2.2. 导入 Katello root CA 证书
第一次登录 Satellite 时,您可能会看到一条警告,通知您使用默认的自签名证书,您可能无法在浏览器中导入 root CA 证书前将这个浏览器连接到 Satellite。使用以下步骤在 Satellite 上找到 root CA 证书,并将其导入到您的浏览器中。
要使用 CLI 而不是 Satellite Web UI,请参阅 CLI 过程。
先决条件
- 您的 Red Hat Satellite 已安装并已配置。
流程
确定 Satellite 服务器的完全限定域名:
# hostname -f使用指向完全限定域名的 Web 浏览器访问 Satellite 服务器上的
pub目录:https://satellite.example.com/pub- 当您第一次访问 Satellite 时,网页浏览器中会显示不受信任的连接警告。接受自签名证书并添加 Satellite URL 作为安全例外,以覆盖设置。这个过程可能会因使用的浏览器而异。在接受安全例外之前,请确保 Satellite URL 有效。
-
选择
katello-server-ca.crt。 - 将证书作为证书颁发机构导入到您的浏览器中,并信任它来识别网站。
CLI 过程
在 Satellite CLI 中,将
katello-server-ca.crt文件复制到您用于访问 Satellite Web UI 的机器:# scp /var/www/html/pub/katello-server-ca.crt username@hostname:remotefile-
在浏览器中,将
katello-server-ca.crt证书导入为证书颁发机构,并信任它来识别网站。