FreeIPA 4.1.1 Fedora 21 не работает
Я пытаюсь установить FreeIPA 4.1.1 на Fedora 21
ням установить freeipa-* ипа-сервер-установки
Ошибка при установке:
[10/27]: импорт цепочки CA в базу данных сертификатов RA [ошибка] RuntimeError: невозможно получить цепочку CA: запрос не выполнен с состоянием HTTP 404 Невозможно получить цепочку ЦС: запрос не выполнен с состоянием HTTP 404
логи в ipaserver-install.log
2014-12-08T13: 34: 17Z Файл отладки "/usr/lib/python2.7/site-packages/ipaserver/install/installutils.py", строка 642, в run_script return_value = main_function() File "/sbin/ipa-server-install", строка 1181, в основном ca_signing_algorithm=options.ca_signing_algorithm) Файл"/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", строка 518, в файле configure_instance self.start_creation(runtime=210) Файл "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", строка 382, в файле start_creation run_step(full_msg, метод) Файл "/usr/lib/python2.7/ site-packages / ipaserver / install / service.py ", строка 372, в методе run_step () Файл"/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", строка 1066, в __import_ca_chain chain = self.__get_ca_chain() Файл "/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", строка 1048, в __get_ca_chain поднять RuntimeError("Невозможно получить цепочку ЦС: %s" % str(e)) 2014-12-08T13:34:17Z ОТЛАДКА Команда ipa-server-install не выполнена, исключение: RuntimeError: Невозможно получить цепочку CA: запрос не выполнен с состоянием HTTP 404
Есть ли способ установить FreeIPA?
2 ответа
Очевидно, что установка должна работать в нормальных условиях, мне любопытно, что является основной причиной в вашем случае. Я бы порекомендовал пару направлений для расследования:
- Проверьте в ipaserver-install.log, что установщик говорит с правильным именем хоста
- Убедитесь, что служба PKI (состояние systemctl pki-tomcatd@pki-tomcat.service) работает в случае сбоя программы установки - проверьте наличие каких-либо AVC SELinux в audit.log или другие ошибки, которые могли помешать запуску службы pki-tomcatd.
Некоторые из необходимых портов FreeIPA использовались другими службами. Убедитесь, что эти порты есть только для Freeipa
TCP: 80, 443, 636, 8080, 389