是否可以在配置了 ssl/tls 虚拟主机的完整配置的 apache 服务器旁边运行 FreeIPA 服务器,如果可以,我该怎么做才能在安装过程中避免出现冲突的 443 端口错误?
背景:在 CentOS 7.1 机器上,我安装了具有多个支持 SSL/TLS 加密的虚拟主机的 apache。现在我想在这个系统上安装一个 FreeIPA 服务器。但是当运行命令时ipa 服务器安装我收到以下错误信息:
Apache is already configured with a listener on port 443:
*:443 is a NameVirtualHost
ipa.ipapython.install.cli.install_tool(Server): ERROR Aborting installation
答案1
FreeIPA 安装程序不适用于 apache 已经提供其他服务的机器上运行。
注意:您的 FreeIPA 主服务器相当于您内部基础设施的核心,因为它托管着您的关键组件 - 那里有密码,还有关键的私有证书,如果保护不当,它们可用于破坏您的整个环境。在基础设施的核心运行第三方应用程序会增加攻击面,并使其更容易受到外部攻击 - 您现在需要确保您的第三方应用程序足够安全。
答案2
将 apache 的端口更改为 444,运行安装,然后将其改回来。如果 apache 服务器处于实时环境中并且您不想将其关闭,请将端口 443 转发到 444