FreeIPA 4.1.1 Fedora 21不能正常工作

我正试图在Fedora 21上安装FreeIPA 4.1.1

 yum安装freeipa- *
 IPA服务器安装 

安装过程中出错:

 [10/27]:将CA链导入RA证书数据库
 [错误] RuntimeError:无法检索CA链:HTTP状态404请求失败
无法检索CA链:请求失败,HTTP状态为404

loginipaserver-install.log

 2014-12-08T13:34:17Z DEBUG文件“/usr/lib/python2.7/site-packages/ipaserver/install/installutils.py”,行642,在run_script
     return_value = main_function()

  在主文件“/ sbin / ipa-server-install”中,第1181行
     ca_signing_algorithm = options.ca_signing_algorithm)

  文件“/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py”,第518行,在configure_instance
     self.start_creation(运行时间= 210)

  在start_creation文件“/usr/lib/python2.7/site-packages/ipaserver/install/service.py”,第382行
     run_step(full_msg,方法)

  在run_step文件“/usr/lib/python2.7/site-packages/ipaserver/install/service.py”,第372行
    方法()

  文件“/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py”,行1066,在__import_ca_chain
     chain = self .__ get_ca_chain()

  在__get_ca_chain文件“/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py”,第1048行
    引发RuntimeError(“无法检索CA链:%s”%str(e))

debuggingipa-server-install命令失败,exception:RuntimeError:无法检索CA链:请求失败,HTTP状态404

有没有办法让FreeIPA安装?

安装显然应该在正常情况下工作,我很好奇你的情况是什么根源。 我会推荐几个方向进行调查:

  • 检查ipaserver-install.log安装程序正在与正确的主机名进行通信
  • 在安装程序崩溃时检查PKI服务(systemctl status [email protected])是否正在运行 – 检查audit.log中的任何SELinux AVC或可能阻止启动pki-tomcatd服务的其他故障。

一些所需的FreeIPA端口被另一个服务使用。 确保只有Freeipa有这些端口

TCP:80,443,636,8080,389