Beispiel:
Wenn der folgende der ca.onBehhalf.cn-Schlüssel in der Datei platform.properties in MVE ist,
ca.onBehalf.cn=Markvision_SQA-2012-23AB.lrdc.lexmark.ds
muss der folgende der authorized_signer-Schlüssel in der Datei generic.yaml im CA-Server sein.
rule1: # Full DN Subject: CN=Markvision_SQA-2012-23AB.lrdc.lexmark.ds
Weitere Informationen zum Konfigurieren des OpenXPKI CA-Servers finden Sie im Konfigurationshandbuch für OpenXPKI Certificate Authority.
Ein Fehler
tritt bei /usr/share/perl5/Connector/Multi.pm Zeile 201 auf.Ersetzen Sie in /etc/openxpki/config.d/realm/REALM/scep/generic.yaml
durch .eligible: initial: value@: connector:scep.generic.connector.initial
Die Schaltfläche Manuell genehmigen wird beim manuellen Genehmigen von Zertifikaten nicht angezeigt.
Ersetzen Sie in /etc/openxpki/config.d/realm/REALM/scep/generic.yaml
durch .eligible: initial: value@: connector:scep.generic.connector.initial
Ersetzen Sie in /etc/openxpki/config.d/realm/REALM/scep/generic.yaml
durch .eligible: initial: value@: connector:scep.generic.connector.initial
Die Seite Systemstatus zeigt an, dass die Token
und offline sind.Probieren Sie eine oder mehrere der folgenden Methoden:
Ändern Sie das Kennwort des Zertifikatschlüssels in /etc/openxpki/config.d/realm/ca-one/crypto.yaml.
Weitere Informationen finden Sie unter Kopieren der Schlüsseldatei und Erstellen eines Symlinks.