ipa-replica-install が "RuntimeError: CA configuration failed" と "error result (68); Entry already exists" というエラーで失敗する
Issue
コマンド ipa-replica-install を使用した RHEL IPA レプリカの再インストールが、次のエラーで失敗することがあります。
[5/29]: configuring certificate server instance
Failed to configure CA instance
See the installation logs and the following files/directories for more information:
/var/log/pki/pki-tomcat
[error] RuntimeError: CA configuration failed.
Your system may be partly configured.
Run /usr/sbin/ipa-server-install --uninstall to clean up.
CA configuration failed.
The ipa-replica-install command failed. See /var/log/ipareplica-install.log for more information
このメッセージには、根本的なエラーと理由が示されています。
これは、RHEL-7 から RHEL-8 への移行時または RHEL IdM アップグレード時に発生することがあります。
Environment
- Red Hat Enterprise Linux 8、RHEL-8.5
- Red Hat Identity Manager (IDM)
- IPA
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.