如何在已有 apache ssl/tls 虚拟主机的情况下安装 freeipa 服务器

如何在已有 apache ssl/tls 虚拟主机的情况下安装 freeipa 服务器

是否可以在配置了 ssl/tls 虚拟主机的完整配置的 apache 服务器旁边运行 FreeIPA 服务器,如果可以,我该怎么做才能在安装过​​程中避免出现冲突的 443 端口错误?

背景:在 CentOS 7.1 机器上,我安装了具有多个支持 SSL/TLS 加密的虚拟主机的 apache。现在我想在这个系统上安装一个 FreeIPA 服务器。但是当运行命令时ipa 服务器安装我收到以下错误信息:

Apache is already configured with a listener on port 443:
*:443                  is a NameVirtualHost
ipa.ipapython.install.cli.install_tool(Server): ERROR    Aborting installation

答案1

FreeIPA 安装程序不适用于 apache 已经提供其他服务的机器上运行。

注意:您的 FreeIPA 主服务器相当于您内部基础设施的核心,因为它托管着您的关键组件 - 那里有密码,还有关键的私有证书,如果保护不当,它们可用于破坏您的整个环境。在基础设施的核心运行第三方应用程序会增加攻击面,并使其更容易受到外部攻击 - 您现在需要确保您的第三方应用程序足够安全。

答案2

将 apache 的端口更改为 444,运行安装,然后将其改回来。如果 apache 服务器处于实时环境中并且您不想将其关闭,请将端口 443 转发到 444

相关内容