2.3.2. 为 Red Hat Satellite 配置自定义服务器证书( Custom Server Certificate)
katello-installer
附带默认的 CA,服务器的 ssl 证书以及用来进行子服务验证的客户端证书都需使用该证书。您可以使用自定义的证书替换默认证书。
您可以在以下两个阶段将 Satellite Server 配置为使用自定义 CA 证书:
- 首次运行
katello-installer
时 - 已运行
katello-installer
后
过程 2.2. 首次运行 katello-installer 时设置自定义服务器证书( Custom Server Certificate)
- 在 Red Hat Satellite Server 中运行以下命令:
katello-installer --certs-server-cert ~/path/to/server.crt\ --certs-server-cert-req ~/path/to/server.crt.req\ --certs-server-key ~/path/to/server.crt.key\ --certs-server-ca-cert ~/path/to/cacert.crt
katello-installer --certs-server-cert ~/path/to/server.crt\ --certs-server-cert-req ~/path/to/server.crt.req\ --certs-server-key ~/path/to/server.crt.key\ --certs-server-ca-cert ~/path/to/cacert.crt
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 其中:certs-server-cert
是您的证书路径。这个证书由您的 CA 签发(或者自己签发)。certs-server-cert-req
生成该证书的证书签发申请文件路径。certs-server-key
是签发证书所使用的私人密钥certs-server-ca-cert
~/path/to/cacert.crt 这个系统的 CA 证书路径。
过程 2.3. 在运行 katello-installer 后设置自定义服务器证书
katello-installer
在初始运行时使用默认 CA 来签发服务器端和客户端的证书。如果需要强制使用自定义的证书,请将--certs-update-server
参数和--certs-update-server-ca
参数更新为 CA 证书:katello-installer --certs-server-cert ~/path/to/server.crt\ --certs-server-cert-req ~/path/to/server.crt.req\ --certs-server-key ~/path/to/server.crt.req\ --certs-server-ca-cert ~/path/to/cacert.crt\ --certs-update-server --certs-update-server-ca
katello-installer --certs-server-cert ~/path/to/server.crt\ --certs-server-cert-req ~/path/to/server.crt.req\ --certs-server-key ~/path/to/server.crt.req\ --certs-server-ca-cert ~/path/to/cacert.crt\ --certs-update-server --certs-update-server-ca
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 这样会重新生成 katello-ca-consumer 软件包和服务器 CA 证书。- 修改服务器 CA 后,在客户端系统中安装新版 consumer-ca-consumer 软件包:
rpm -Uvh http://katello.example.com/pub/katello-ca-consumer-latest.noarch.rpm
rpm -Uvh http://katello.example.com/pub/katello-ca-consumer-latest.noarch.rpm
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
重要
请在 Red Hat Satellite Server 和 Red Hat Satellite Capsule Server 中使用相同的自定义服务器证书,保证它们之间的信任关系。
14370%2C+Installation+Guide-6.0-131-10-2014+12%3A29%3A02Red+Hat+Satellite+6Docs+Install+Guide提交 bug 报告