FreeIPA 4.1.1 Fedora 21is, не работающий

Я пытаюсь установить FreeIPA 4.1.1 на Fedora 21

yum install freeipa-*
ipa-server-install 

Ошибка во время установки:

[10/27]: importing CA chain to RA certificate database
[error] RuntimeError: Unable to retrieve CA chain: request failed with HTTP status 404
Unable to retrieve CA chain: request failed with HTTP status 404

входит в систему ipaserver-install.log

2014-12-08T13:34:17Z DEBUG   File "/usr/lib/python2.7/site-packages/ipaserver/install/installutils.py", line 642, in run_script
    return_value = main_function()

  File "/sbin/ipa-server-install", line 1181, in main
    ca_signing_algorithm=options.ca_signing_algorithm)

  File "/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", line 518, in configure_instance
    self.start_creation(runtime=210)

  File "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", line 382, in start_creation
    run_step(full_msg, method)

  File "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", line 372, in run_step
    method()

  File "/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", line 1066, in __import_ca_chain
    chain = self.__get_ca_chain()

  File "/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", line 1048, in __get_ca_chain
    raise RuntimeError("Unable to retrieve CA chain: %s" % str(e))

2014-12-08T13:34:17Z DEBUG The ipa-server-install command failed, exception: RuntimeError: Unable to retrieve CA chain: request failed with HTTP status 404

Существует ли способ получить его установленный FreeIPA?

0
задан 9 December 2014 в 11:50
2 ответа

Очевидно, установка должна работать в нормальных условиях, мне любопытно, какова основная причина в вашем случае. Я бы порекомендовал пару направлений для проверки:

  • Проверьте в ipaserver-install.log, что установщик обращается к правильному имени хоста.
  • Убедитесь, что служба PKI (статус systemctl (скрытый) работает, когда установщик аварийно завершает работу - проверьте наличие любых AVC SELinux в audit.log или другие сбои, которые могли помешать запуску службы pki-tomcatd.
1
ответ дан 4 December 2019 в 17:06

Некоторые из требуемых портов FreeIPA использовались другими сервисами. Убедитесь, что эти порты используются только для Freeipa

TCP : 80, 443, 636, 8080, 389

.
0
ответ дан 4 December 2019 в 17:06

Теги

Похожие вопросы