搜索

10.2. 克隆 CA

download PDF
  1. 配置主 CA 并备份密钥。
  2. 在 master CA 的 CS.cfg 文件中,通过添加 ca.listenToCloneModifications 参数来启用 master CA 来监控复制数据库更改:
    ca.listenToCloneModifications=true
  3. 创建 clone 子系统实例。
    有关克隆 CA 子系统时 pkispawn 所需的配置文件示例,请参阅 pkispawn(8) man page 的同一主机上安装 CA 克隆 和安装 CA 克隆。
  4. 重启克隆使用的 Directory 服务器实例。
    # systemctl restart pki-tomcatd@kra-clone-ds-instance.service
    注意
    重启 Directory 服务器会重新载入更新的模式,这是正确的性能所必需的。
  5. 重启克隆实例。
    # pki-server restart instance_name
配置克隆后,测试以确保 master-clone 关系可以正常工作:
  1. 从克隆的 CA 请求证书。
  2. 批准请求。
  3. 将证书下载到浏览器。
  4. 吊销证书。
  5. 检查 master CA 的 CRL 是否有撤销的证书。在 master Certificate Manager 的代理服务页面中,单击 Update Certificate Revocation List。在列表中找到 CRL。
    CRL 应该显示克隆的证书管理器撤销的证书。如果没有列出该证书,请检查日志来解决这个问题。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.