ipa-ca-install: en línea en la nube

Este es el comando ipa-ca-install que se puede ejecutar en el proveedor de alojamiento gratuito de OnWorks utilizando una de nuestras múltiples estaciones de trabajo en línea gratuitas, como Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS.

PROGRAMA:

NOMBRE


ipa-ca-install: instala una CA en un servidor

SINOPSIS


ipa-ca-instalar [OPCIÓN] ... [replica_file]

DESCRIPCIÓN


Agrega una CA como un servicio administrado por IPA. Esto requiere que el servidor IPA ya esté
instalado y configurado.

El archivo replica_file se crea con la utilidad ipa-replica-prepare y debe ser el mismo
uno utilizado al instalar originalmente la réplica.

Alternativamente, puede ejecutar ipa-ca-install sin replica_file para actualizar de CA-less a
CA-lleno.

CAMPUS


-d, --depurar Habilite el registro de depuración cuando se necesite una salida más detallada

-p DM_CONTRASEÑA, --contraseña=DM_CONTRASEÑA
Contraseña de Directory Manager (maestro existente)

-w CLAVE DE ADMINISTRADOR, --clave de administrador=CLAVE DE ADMINISTRADOR
Contraseña de Kerberos del usuario administrador utilizada para la verificación de la conexión

--externo-ca
Genere una CSR para que el certificado de CA de IPA sea firmado por una CA externa.

--externo-ca-tipo=TIPO
Tipo de CA externa. Los valores posibles son "genérico", "ms-cs". El valor predeterminado es
"genérico". Utilice "ms-cs" para incluir el nombre de la plantilla requerido por el certificado de Microsoft
Servicios (MS CS) en el CSR generado.

--archivo-de-certificado-externo=ARCHIVO
Archivo que contiene el certificado IPA CA y la cadena de certificados CA externa. los
El archivo se acepta en los formatos de certificado PEM y DER y de cadena de certificados PKCS # 7.
Esta opción se puede utilizar varias veces.

- algoritmo de firma-ca=ALGORITMO
Algoritmo de firma del certificado CA IPA. Los valores posibles son SHA1withRSA,
SHA256 conRSA, SHA512 conRSA. El valor predeterminado es SHA256withRSA. Utilice esta opción con
--external-ca si la CA externa no admite el algoritmo de firma predeterminado.

--no-host-dns
No utilice DNS para la búsqueda de nombres de host durante la instalación

--skip-conncheck
Omitir la verificación de conexión al maestro remoto

--skip-schema-check
Omitir la verificación del esquema de CA DS actualizado en el maestro remoto

-U, --desesperado
Una instalación desatendida que nunca solicitará la entrada del usuario

SALIR ESTADO


0 si el comando fue exitoso

1 si ocurrió un error

Use ipa-ca-install en línea usando los servicios de onworks.net



Últimos programas en línea de Linux y Windows