26.3. Atribuição do papel de servidor de renovação da CA ao servidor RHEL 8 IdM

Nota

Complete as etapas desta seção somente se sua implantação de IdM usar uma autoridade de certificado (CA) incorporada.

Em rhel8.example.com, configure rhel8.example.com como o novo servidor de renovação da CA:

  • Configurar rhel8.example.com para tratar da renovação do certificado do subsistema CA:

    [root@rhel8 ~]# ipa config-mod --ca-renewal-master-server rhel8.example.com
      ...
      IPA masters: rhel7.example.com, rhel8.example.com
      IPA CA servers: rhel7.example.com, rhel8.example.com
      IPA NTP servers: rhel7.example.com, rhel8.example.com
      IPA CA renewal master: rhel8.example.com

    A saída confirma que a atualização foi bem sucedida.