Red Hat CDNチャンネルと複数の証明書のトラブルシューティング
Red Hat コンテンツ配信ネットワーク (CDN) チャンネルは、時々複数の証明書を提供しますが、SUSE Multi-Linux Manager Web UI は単一の証明書しかインポートできません。 CDN が SUSE Multi-Linux Manager Web UI が知っているものとは異なる証明書を提示した場合、検証に失敗し、リポジトリへのアクセス権が拒否されます。たとえ証明書が正確であってもです。 受信したエラーメッセージは次のとおりです:
[error] Repository '<repo_name>' is invalid. <repo.pem> Valid metadata not found at specified URL History: - [|] Error trying to read from '<repo.pem>' - Permission to access '<repo.pem>' denied. Please check if the URIs defined for this repository are pointing to a valid repository. Skipping repository '<repo_nam' because of the above error. Could not refresh the repositories because of errors. HH:MM:SS RepoMDError: Cannot access repository. Maybe repository GPG keys are not imported
この問題を解決するには、すべての有効な証明書を1つの`.pem`ファイルにマージし、SUSE Multi-Linux Managerで使用する証明書を再作成します。
プロシージャ:複数の Red Hat CDN 証明書の解決
-
Red Hatクライアントのコマンドプロンプトで、ルートとして、`/etc/pki/entitlement/`からすべての現在の証明書を1つの`rh-cert.pem`ファイルに収集します。
cat 866705146090697087.pem 3539668047766796506.pem redhat-entitlement-authority.pem > rh-cert.pem
-
`/etc/pki/entitlement/`からすべての現在のキーを1つの`rh-key.pem`ファイルに収集します。
cat 866705146090697087-key.pem 3539668047766796506-key.pem > rh-key.pem
新しい証明書を SUSE Multi-Linux Manager サーバーにインポートできます。CDNでRed Hat Enterprise Linuxクライアントを登録する に記載の手順に従ってください。