Skip to Content Information Center
Markvision Enterprise

Markvision Enterprise

Aktivieren der automatischen Genehmigung von Zertifikatsanforderungen in OpenXPKI CA

  1. Stoppen Sie den OpenXPKI-Service mit openxpkictl stop.

  2. Aktualisieren Sie in nano /etc/openxpki/config.d/realm/ca-one/scep/generic.yaml Folgendes: eligible: section:

    Alter Inhalt

    eligible: 			initial: 				value@: connector:scep.generic.connector.initial       		args: '[% context.cert_subject_parts.CN.0 %]'       		expect:       			- Build       			- New

    Neuer Inhalt

    eligible: 			initial: 				value: 1 				# value@: connector:scep.generic.connector.initial 				# args: '[% context.cert_subject_parts.CN.0 %]' 				# expect: 				#	- Build 				#	- New

    Hinweise:

    • Überprüfen Sie den Abstand und den Einzug in der Skriptdatei.
    • Um Zertifikate manuell zu genehmigen, kennzeichnen Sie value: 1 als Kommentar, und entfernen Sie das Kommentarzeichen in den anderen Zeilen, die zuvor als Kommentare gekennzeichnet waren.
  3. Speichern Sie die Datei.

  4. Starten Sie den OpenXPKI-Service mit openxpkictl start.

War dieser Artikel hilfreich?
Top