De forma predeterminada, en OpenXPKI sólo puede estar activo un certificado con el mismo nombre de asunto a la vez. Sin embargo, cuando se aplican varios certificados con nombre, deben estar presentes varios certificados activos con el mismo nombre de asunto a la vez.
En /etc/openxpki/config.d/realm/REALM NAME/scep/generic.yaml, en la sección policy, cambie el valor de max_active_certs de 1 a 0.
Notas:
- REALM NAME es el nombre de dominio. Por ejemplo, ca‑one.
- Revise el espacio y la sangría en el archivo de script.
Reinicie el servicio OpenXPKI mediante openxpkictl restart.