3.2. 使用 CLI 创建客户端授权证书
当红帽发布原始授权证书时,它会授予您所请求的存储库的访问权限。当您创建客户端授权证书时,您决定如何分配客户端并为每一证书创建一个单独的证书。然后,每个证书都可用于创建单个 RPM。
先决条件
- 授权证书必须由云供应商的 CA 证书签名。
流程
使用以下命令从 RHUI CLI 创建授权证书:
rhui-manager client cert --repo_label rhel-8-for-x86_64-appstream-eus-rhui-source-rpms --name rhuiclientexample --days 365 --dir /root/clientcert .............................................+++++ ...............................................................................+++++ Entitlement certificate created at /root/clientcert/rhuiclientexample.crt
# rhui-manager client cert --repo_label rhel-8-for-x86_64-appstream-eus-rhui-source-rpms --name rhuiclientexample --days 365 --dir /root/clientcert .............................................+++++ ...............................................................................+++++ Entitlement certificate created at /root/clientcert/rhuiclientexample.crtCopy to Clipboard Copied! Toggle word wrap Toggle overflow 注意使用红帽存储库标签,而不是 ID。要获取所有标签的列表,请运行
rhui-manager 客户端标签命令。如果您在证书中包含受保护的自定义存储库,请使用存储库的 ID。
验证
如果您成功创建并授权证书,则会显示类似的信息:
Entitlement certificate created at /root/clientcert/rhuiclientexample.crt
Entitlement certificate created at /root/clientcert/rhuiclientexample.crtCopy to Clipboard Copied! Toggle word wrap Toggle overflow