2.3.2. 为 Red Hat Satellite 配置自定义服务器证书( Custom Server Certificate)


katello-installer 附带默认的 CA,服务器的 ssl 证书以及用来进行子服务验证的客户端证书都需使用该证书。您可以使用自定义的证书替换默认证书。
您可以在以下两个阶段将 Satellite Server 配置为使用自定义 CA 证书:
  1. 首次运行 katello-installer
  2. 已运行 katello-installer

过程 2.2. 首次运行 katello-installer 时设置自定义服务器证书( Custom Server Certificate)

  • 在 Red Hat Satellite Server 中运行以下命令:
    katello-installer --certs-server-cert ~/path/to/server.crt\
                      --certs-server-cert-req ~/path/to/server.crt.req\
                      --certs-server-key ~/path/to/server.crt.key\
                      --certs-server-ca-cert ~/path/to/cacert.crt
    
    Copy to Clipboard Toggle word wrap
    其中:
    • certs-server-cert 是您的证书路径。这个证书由您的 CA 签发(或者自己签发)。
    • certs-server-cert-req 生成该证书的证书签发申请文件路径。
    • certs-server-key 是签发证书所使用的私人密钥
    • certs-server-ca-cert ~/path/to/cacert.crt 这个系统的 CA 证书路径。

过程 2.3. 在运行 katello-installer 后设置自定义服务器证书

  1. katello-installer 在初始运行时使用默认 CA 来签发服务器端和客户端的证书。如果需要强制使用自定义的证书,请将 --certs-update-server 参数和 --certs-update-server-ca 参数更新为 CA 证书:
    katello-installer --certs-server-cert ~/path/to/server.crt\ --certs-server-cert-req ~/path/to/server.crt.req\ --certs-server-key ~/path/to/server.crt.req\ --certs-server-ca-cert ~/path/to/cacert.crt\ --certs-update-server --certs-update-server-ca
    
    Copy to Clipboard Toggle word wrap
    这样会重新生成 katello-ca-consumer 软件包和服务器 CA 证书。
  2. 修改服务器 CA 后,在客户端系统中安装新版 consumer-ca-consumer 软件包:
    rpm -Uvh http://katello.example.com/pub/katello-ca-consumer-latest.noarch.rpm
    
    Copy to Clipboard Toggle word wrap

重要

请在 Red Hat Satellite Server 和 Red Hat Satellite Capsule Server 中使用相同的自定义服务器证书,保证它们之间的信任关系。
14370%2C+Installation+Guide-6.0-131-10-2014+12%3A29%3A02Red+Hat+Satellite+6Docs+Install+Guide提交 bug 报告
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat