cn:ccr:aai:howto:389ds-certificates
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| cn:ccr:aai:howto:389ds-certificates [2017/05/04 06:43] – enrico@infn.it | cn:ccr:aai:howto:389ds-certificates [2025/12/10 09:49] (current) – enrico@infn.it | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | ====== Aggiornare il DB dei certificati delle CA nel 389-ds ====== | ||
| + | |||
| + | Negli ultimi mesi sono cambiati i certificati delle Certification Authorities che utilizziamo per ottenere i certificati X.509 | ||
| + | |||
| + | Per essere sicuri che le autenticazioni fatte con certificato funzionino, è necessario aggiornare il DB delle Certification Authorities del 389-DS. | ||
| + | |||
| + | **NOTA** la procedura descritta qui di seguito suppone che siano installati nss-tools, authconfig ed openssl | ||
| + | |||
| + | * Scaricare il file {{: | ||
| + | |||
| + | < | ||
| + | curl https:// | ||
| + | </ | ||
| + | |||
| + | * Mettere il contenuto nella directory / | ||
| + | < | ||
| + | pushd / | ||
| + | rm -f / | ||
| + | tar -xvf / | ||
| + | popd | ||
| + | </ | ||
| + | |||
| + | |||
| + | * Verificare l' | ||
| + | < | ||
| + | dsconf slapd-$DSUID security ca-certificate list | ||
| + | </ | ||
| + | |||
| + | |||
| + | * Rimuovere eventuali certificati scaduti: | ||
| + | < | ||
| + | dsconf slapd-$DSUID security ca-certificate del " | ||
| + | </ | ||
| + | |||
| + | |||
| + | * Inserire i certificati nel DB dei certificati del 389-DS | ||
| + | |||
| + | < | ||
| + | pushd / | ||
| + | for f in / | ||
| + | popd | ||
| + | </ | ||
