是否可以在配置了 ssl/tls 的虚拟主机的完整配置的 apache 服务器旁边运行 FreeIPA 服务器,如果是,我必须做什么才能在安装过程中不出现冲突的 443 端口错误?
背景:在 CentOS 7.1 机器上,我安装了带有多个支持 SSL/TLS 加密的虚拟主机的 apache。现在我想在这个系统上安装一个 FreeIPA 服务器。但是在运行命令ipa-server-install时,我收到以下错误消息:
Apache is already configured with a listener on port 443:
*:443 is a NameVirtualHost
ipa.ipapython.install.cli.install_tool(Server): ERROR Aborting installation
FreeIPA 安装程序并非设计为在 apache 已经提供其他服务的机器上运行。
注意:您的 FreeIPA 主服务器等同于您的内部基础设施的核心,因为它托管您的关键组件——密码以及密钥私有证书都在那里,如果没有得到适当的保护,这些证书可以用来破坏您的整个环境。在基础架构的核心运行第三方应用程序正在增加攻击面,并且只会使其更容易受到外部攻击 - 您现在需要确保您的第三方应用程序足够安全。
将 apache 的端口更改为 444 ,运行安装,然后将其更改回来。如果 apache sserver 在实时环境中并且您不想将其关闭,请将端口 443 转发到 444