Skip to Content Information Center
Markvision Enterprise

Markvision Enterprise

Konfigurieren des EST-Endpunkts für mehrere Bereiche

    Sie können den EST-Endpunkt mit einem Tupel konfigurieren, das aus dem Berechtigungsteil der URI und der optionalen Beschriftung besteht (z. B. www.example.com:80 und arbitraryLabel1). In den folgenden Anweisungen verwenden wir zwei PKI-Bereiche: democa und democa2.

  1. Kopieren Sie die Standardkonfigurationsdatei in cp /etc/openxpki/est/default.conf /etc/openxpki/est/democa.conf.

    Hinweis:  Benennen Sie die Datei democa.conf.

  2. Ändern Sie in nano /etc/openxpki/est/democa.conf den Bereichswert zu realm=democa.

    Hinweis:  Je nach Ihren Anforderungen müssen Sie möglicherweise die entsprechenden Zeilen für die Abschnitte simpleenroll, simplereenroll, csrattrs und cacerts aufheben. Lassen Sie die Umgebungsabschnitte kommentiert. Führen Sie den gleichen Vorgang für default.conf aus.

  3. Erstellen Sie eine weitere Konfigurationsdatei in cp /etc/openxpki/est/default.conf /etc/openxpki/est/democa2.conf.

    Hinweis:  Benennen Sie die Datei democa2.conf.

  4. Ändern Sie in nano /etc/openxpki/est/democa2.conf den Bereichswert zu realm=democa2

    Hinweis:  Je nach Ihren Anforderungen müssen Sie möglicherweise die entsprechenden Zeilen für die Abschnitte simpleenroll, simplereenroll, csrattrs und cacerts aufheben. Lassen Sie die Umgebungsabschnitte kommentiert.

  5. Kopieren Sie die Datei default.yaml in die folgenden Speicherorte:

    • cp /etc/openxpki/config.d/realm/democa/est/default.yaml
    • /etc/openxpki/config.d/realm/democa/est/democa.yaml

    Hinweis:  Benennen Sie die Datei democa.yaml.

  6. Kopieren Sie die Datei default.yaml in die folgenden Speicherorte:

    • cp /etc/openxpki/config.d/realm/democa2/est/default.yaml
    • /etc/openxpki/config.d/realm/democa2/est/democa2.yaml

    Hinweis:  Benennen Sie die Datei democa2.yaml.

  7. Starten Sie den OpenXPKI-Dienst mit openxpkictl restart neu.

Wählen Sie die folgenden URLs aus, um den EST-Server zu öffnen, der einem Bereich über einen Webbrowser entspricht:

  • democahttp://ipaddress/est/democa
  • democa2http://ipaddress/est/democa2

Wenn Sie zwischen Anmeldeinformationen und Standardzertifikatvorlagen für verschiedene PKI-Bereiche unterscheiden möchten, benötigen Sie möglicherweise eine erweiterte Konfiguration.

War dieser Artikel hilfreich?
Top