FreeIPA 4.1.1 Fedora 21 не работает

Я пытаюсь установить FreeIPA 4.1.1 на Fedora 21

ням установить freeipa-*
ипа-сервер-установки 

Ошибка при установке:

[10/27]: импорт цепочки CA в базу данных сертификатов RA
[ошибка] RuntimeError: невозможно получить цепочку CA: запрос не выполнен с состоянием HTTP 404
Невозможно получить цепочку ЦС: запрос не выполнен с состоянием HTTP 404

логи в ipaserver-install.log

2014-12-08T13: 34: 17Z Файл отладки "/usr/lib/python2.7/site-packages/ipaserver/install/installutils.py", строка 642, в run_script
    return_value = main_function()

  File "/sbin/ipa-server-install", строка 1181, в основном ca_signing_algorithm=options.ca_signing_algorithm) Файл"/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", строка 518, в файле configure_instance
    self.start_creation(runtime=210) Файл "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", строка 382, ​​в файле start_creation
    run_step(full_msg, метод) Файл "/usr/lib/python2.7/ site-packages / ipaserver / install / service.py ", строка 372, в методе run_step () Файл"/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", строка 1066, в __import_ca_chain
    chain = self.__get_ca_chain() Файл "/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", строка 1048, в __get_ca_chain поднять RuntimeError("Невозможно получить цепочку ЦС: %s" % str(e))

2014-12-08T13:34:17Z ОТЛАДКА Команда ipa-server-install не выполнена, исключение: RuntimeError: Невозможно получить цепочку CA: запрос не выполнен с состоянием HTTP 404

Есть ли способ установить FreeIPA?

2 ответа

Очевидно, что установка должна работать в нормальных условиях, мне любопытно, что является основной причиной в вашем случае. Я бы порекомендовал пару направлений для расследования:

  • Проверьте в ipaserver-install.log, что установщик говорит с правильным именем хоста
  • Убедитесь, что служба PKI (состояние systemctl pki-tomcatd@pki-tomcat.service) работает в случае сбоя программы установки - проверьте наличие каких-либо AVC SELinux в audit.log или другие ошибки, которые могли помешать запуску службы pki-tomcatd.

Некоторые из необходимых портов FreeIPA использовались другими службами. Убедитесь, что эти порты есть только для Freeipa

TCP: 80, 443, 636, 8080, 389

Другие вопросы по тегам