D.6 Dépannage durant l'installation du serveur de certificats

Conflit des données de fichier lors de l'installation

Si un message indique que l'installation précédente contient un fichier plus récent, vous devez choisir de toujours écraser le fichier plus récent.

Liste non exhaustive des serveurs

La liste des serveurs affichée au cours de l'installation ne peut pas répertorier les serveurs qui sont uniquement configurés pour utiliser IP. Vous pouvez installer le serveur de certificats NetIQ sur un serveur non répertorié lorsque vous entrez son nom dans la zone de texte.

Échecs pendant l'installation

Si l'installation échoue lors de la création de l'autorité de certification organisationnelle ou du certificat de serveur, ou lors de l'exportation du certificat de racine approuvée, il est inutile de recommencer l'installation. L'installation du logiciel a réussi à ce stade. Vous pouvez utiliser iManager pour créer une autorité de certification organisationnelle et des certificats de serveur et exporter la racine approuvée.

Le plug-in PKI rencontre une erreur lorsqu'il est installé sur iManager 2.7.6 Patch1 et versions antérieures

Pour résoudre ce problème, créez un lien symbolique libntls.so.8 pointant vers libntls.so comme suit :

ln -sf /var/opt/novell/iManager/nps/WEB-INF/bin/linux/libntls.so
/var/opt/novell/iManager/nps/WEB-INF/bin/linux/libntls.so.8

Le certificat IP généré automatiquement n'est pas créé sur la plate-forme SLES 11 64 bits

Envisagez un scénario où les interfaces IPv4 et IPv6 sont configurées sur eDirectory 9.0 , mais où une seule (IPv4 par exemple) dispose d'une entrée dans le fichier /etc/hosts, l'autre interface étant accessible à partir d'une machine distante. Si vous configurez eDirectory pour écouter les deux adresses IP, le certificat IP AG est généré uniquement pour l'adresse IP répertoriée dans le fichier /etc/hosts. Dans cet exemple, il est généré pour IPv4.

Le certificat IPv6 généré automatiquement n'est pas créé lorsque la longueur du nom RDN de l'objet Certificat dépasse la limite maximale

Lors de l'installation d'eDirectory 9.0, qui écoute sur les adresses IPv4 et IPv6, le certificat IP AG < IPv6 > (KMO) n'est pas créé.

Cela se produit lorsque la longueur du nom RDN de l'objet Certificat dépasse la limite maximale de 64 caractères. Pour résoudre ce problème, un format compressé d'adresse IPv6 est utilisé afin que même si la longueur dépasse la limite maximale, l'adresse soit raccourcie pour répondre à la requête. L'adresse est raccourcie à partir du troisième signe deux-points (à partir de la fin) de l'adresse.

Par exemple, si l'adresse IPv6 est 2508:f0g0:1003:0061:0000:0000:0000:0002, l'adresse tronquée est la suivante : 0000:0000:0002. De cette manière, l'hôte est identifiable même si l'adresse est tronquée.

Le serveur HTTP s'associe avec le certificat IP AG lors de la recréation des certificats de serveur par défaut pour un serveur n'hébergeant aucun autorité de certification

Utilisez iManager pour modifier manuellement l'association par défaut.

Connectez-vous à iManager > Modifier > Sélectionnez l'objet Serveur http > Sélectionnez l'attribut httpKeyMaterialObject, puis modifiez l'association de l'objet Serveur HTTP sur SSL CertificateDNS.