6.5. 配置 CDS 以停止接受旧的 CA
要限制您的内容交付服务器(CDS)节点接受传统的证书颁发机构(CA),请删除对应的 CA 证书。
先决条件
- 客户端不再使用 CA。
流程
在 CDS 节点上,导航到
/etc/pki/rhui/legacy/目录:cd /etc/pki/rhui/legacy/
# cd /etc/pki/rhui/legacy/Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 可选: 备份现有的 CA 证书:
删除与您要限制的 CA 证书对应的 CA 证书:
rm example-legacy.crt
# rm example-legacy.crtCopy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
- 删除 CA 证书后,CDS 节点会立即停止接受旧的 CA。