Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

26.9. Web サーバーの証明書および LDAP サーバーの証明書の置き換え

Web サーバーおよび LDAP サーバーのサービス証明書を置き換えるには、以下を実行します。
  1. 新しい証明書を要求します。これは、以下を使用して実行できます。
    • 外部 CA: 秘密鍵と証明書署名要求(CSR)を生成します。例: OpenSSL の使用:
      $ openssl req -new -newkey rsa:2048 -days 365 -nodes -keyout new.key -out new.csr -subj '/CN=idmserver.idm.example.com,O=IDM.EXAMPLE.COM'
      外部 CA に CSR を送信します。このプロセスは、外部 CA として使用するサービスにより異なります。
  2. Apache Web サーバーの秘密鍵および証明書を置き換えます。
    [root@ipaserver ~]# ipa-server-certinstall -w --pin=password new.key new.crt
  3. LDAP サーバーのプライベートキーおよび証明書を置き換えます。
    [root@ipaserver ~]# ipa-server-certinstall -d --pin=password new.key new.cert

このページには機械翻訳が使用されている場合があります (詳細はこちら)。