Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Для проверки предоставленой пары файлов требуется сертификат УЦ, создавшего пару "закрытый ключ+сертификат". Для примера это будет файл  WinAd.cer (сертификат в кодировке Base-64), и этот сертификат должен быть установлен как доверенный сертификат УЦ.

Порядок действий:

  1. Регистрация Установка доверенного сертификата УЦ (разовая операция для каждого УЦ):

    1. Сертификат УЦ должен быть экспортирован в файл в формате Base-64. Для выполнения экспорта см. инструкции по эксплуатации используемого УЦ. Полученный файл должен быть скопирован на сервер FreeIPA;

    2. На каждом сервере FreeIPA зарегистрировать полученный сертификат УЦ.

      Примечание
      Если имеется несколько серверов-реплик, то регистрация должна быть выполнена на каждом из них.

      Регистрация должна выполняться суперпользователем, имеющим администраторский билет Kerberos:

      Command
      sudo kinit admin
      sudo ipa-cacert-manage -p <пароль_администратора> -n <произвольный_псевдоним_сертификата> -t C,, install WinAd.cer
      sudo ipa-certupdate



  2. Установка сертификатов (выполняется для каждой пары ключ-сертификат, подписанной ранее зарегистрированным УЦ):
    1. Установка сертификатов:

      Command
      sudo kinit admin
      sudo ipa-server-certinstall -w -d mysite.key mysite.crt



    2. После установки сертификатов следует перезапустить службы:

      Command
      sudo systemctl restart apache2
      sudo systemctl restart dirsrv@MY-REALM.service


...