一、生成CA证书
这里CA服务器和server是同一台机器,如果不是同一台机器注意两台机器的时区及时间是否一致
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 |
|
二、生成服务器请求证书,389或在RHDS必须在控制台中创建,openLDAP命令行创建
1.点击Manage Certificates
2.首次点击时会提示输入一个安全密码,务必记住此密码
3. 创建server端请求证书
4.继续下一步
5.生成请求证书相关内容,点下一步
6.默认即可
7.输入安全密码
8.生成请求证书并保存
9.完成请求证书的创建
三、CA签署服务端请求证书
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 |
|
可能遇见的问题:
1 2 |
|
原因
1 2 |
|
解决方法
1 2 3 4 |
|
四、导入服务端及CA证书
1.导入服务端证书
2.导入CA证书
五、启用TLS
控制台启用
提示需要重启服务
重启服务
1 2 |
|
六、验证
1 2 3 4 5 6 7 |
|
七、其他
1.如果我们在控制台添加了server证书,忘记添加CA证书,并且启用了TSL,那么服务就无法启动了,这时候就需要修改配置文件
配置文件:
1 2 |
|
2.解决添加TLS后每次重启都输入密码的问题
1 2 |
|
3.控制台导入证书有一定几率会失败,这是就要使用certutil工具命令行导入了
1 2 |
|