Skip to Content Information Center
Markvision Enterprise

Markvision Enterprise

Aktivieren der automatischen Genehmigung von Zertifikatsanforderungen in OpenXPKI CA

  1. Stoppen Sie den OpenXPKI-Service mit openxpkictl stop.

  2. Aktualisieren Sie in /etc/openxpki/config.d/realm/democa/est/default.yaml die Berechtigung: section:

    Alter Inhalt

    eligible:
    			initial:
    				value@: connector:scep.generic.connector.initial
           		args: '[% context.cert_subject_parts.CN.0 %]'
           		expect:
           			- Build
           			- New

    Neuer Inhalt

    eligible:
    			initial:
    				value: 1
    				# value@: connector:scep.generic.connector.initial
    				# args: '[% context.cert_subject_parts.CN.0 %]'
    				# expect:
    				#	- Build
    				#	- New

    Hinweise:

    • Überprüfen Sie den Abstand und den Einzug in der Skriptdatei.
    • Um Zertifikate manuell zu genehmigen, kennzeichnen Sie value: 1 als Kommentar, und entfernen Sie das Kommentarzeichen in den anderen Zeilen, die zuvor als Kommentare gekennzeichnet waren.
  3. Speichern Sie die Datei.

  4. Starten Sie den OpenXPKI-Service mit openxpkictl start.

War dieser Artikel hilfreich?
Top