2.7. 配置 LDAPS 证书


1.在 IdM 环境中,找到 LDAPS 证书。此文件可以使用 /etc/openldap/ldap.conf

TLS_CACERT /etc/ipa/ca.crt
Copy to Clipboard Toggle word wrap

2.将 文件复制到运行 OpenStack Identity (keystone)的节点。例如,这个命令使用 scp 将 ca.crt 复制到名为 node.lab.local 的控制器节点:

scp /etc/ipa/ca.crt root@node.lab.local:/root/
Copy to Clipboard Toggle word wrap

3.在控制器节点上,将 .crt 转换为 .pem:

# openssl x509 -in ca.crt -out ca.pem -outform PEM
Copy to Clipboard Toggle word wrap

4.在 OpenStack 控制器上安装 .pem。例如,在 Red Hat Enterprise Linux 中:

# cp ca.pem /etc/pki/ca-trust/source/anchors/
# update-ca-trust
Copy to Clipboard Toggle word wrap

5.将 .crt 复制到证书目录中:

# cp ca.crt /etc/ssl/certs/
Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat