Dies ist der Befehl ipa-ca-install, der im kostenlosen OnWorks-Hosting-Provider mit einer unserer zahlreichen kostenlosen Online-Workstations wie Ubuntu Online, Fedora Online, Windows-Online-Emulator oder MAC OS-Online-Emulator ausgeführt werden kann
PROGRAMM:
NAME/FUNKTION
ipa-ca-install - Installieren Sie eine CA auf einem Server
ZUSAMMENFASSUNG
ipa-ca-installieren [zur Auswahl]... [Replikatdatei]
BESCHREIBUNG
Fügt eine Zertifizierungsstelle als einen von IPA verwalteten Dienst hinzu. Dies setzt voraus, dass der IPA-Server bereits vorhanden ist
installiert und konfiguriert.
Die Replikatdatei wird mit dem Dienstprogramm ipa-replica-prepare erstellt und sollte gleich sein
eine, die bei der ursprünglichen Installation des Replikats verwendet wurde.
Alternativ können Sie ipa-ca-install ohne replik_file ausführen, um von CA-less auf . zu aktualisieren
CA-voll.
OPTIONAL
-d, --debuggen Aktivieren Sie die Debug-Protokollierung, wenn eine ausführlichere Ausgabe erforderlich ist
-p DM_PASSWORT, --Passwort=DM_PASSWORT
Passwort des Verzeichnismanagers (vorhandener Master)
-w ADMINISTRATOR-PASSWORT, --Administrator-Passwort=ADMINISTRATOR-PASSWORT
Admin-Benutzer Kerberos-Passwort für die Verbindungsprüfung verwendet
--extern-ca
Generieren Sie eine CSR für das IPA-CA-Zertifikat, das von einer externen CA signiert werden soll.
--external-ca-type=TYP
Typ der externen CA. Mögliche Werte sind "generic", "ms-cs". Standardwert ist
"generisch". Verwenden Sie "ms-cs", um den für das Microsoft-Zertifikat erforderlichen Vorlagennamen einzuschließen
Services (MS CS) im generierten CSR.
--externe-cert-datei=FILE
Datei mit dem IPA-CA-Zertifikat und der externen CA-Zertifikatskette. Die
Datei wird in PEM- und DER-Zertifikats- und PKCS#7-Zertifikatskettenformaten akzeptiert.
Diese Option kann mehrmals verwendet werden.
--ca-signing-algorithmus=ALGORITHM
Signaturalgorithmus des IPA-CA-Zertifikats. Mögliche Werte sind SHA1withRSA,
SHA256mitRSA, SHA512mitRSA. Der Standardwert ist SHA256mitRSA. Verwenden Sie diese Option mit
--external-ca, wenn die externe Zertifizierungsstelle den Standardsignaturalgorithmus nicht unterstützt.
--no-host-dns
Verwenden Sie während der Installation kein DNS für die Suche nach Hostnamen
--skip-conncheck
Verbindungsprüfung zum Remote-Master überspringen
--skip-schema-check
Überspringen Sie die Suche nach aktualisiertem CA DS-Schema auf dem Remote-Master
-U, --unbeaufsichtigt
Eine unbeaufsichtigte Installation, die niemals zu Benutzereingaben auffordert
EXIT STATUS
0 wenn der Befehl erfolgreich war
1 wenn ein Fehler aufgetreten ist
Verwenden Sie ipa-ca-install online mit den onworks.net-Diensten