在 Day 16 時,我們安裝好Krill了!
那我們今天就是要來配置他,讓他成為RPKI CA Server!
首先,我們進入shell
編輯 /etc/krill.conf
文件
我們需要先把這些東西取消註解
ip
port
service_uri
repo_enabled
rsync_base
auth_token
並編輯成對應的值,記得將IP改為0.0.0.0(如果為127.0.0.1,只限制本機訪問)
端口則自行修改,Repo要打開
大致大概就會像這樣
接著,我們輸入 service krill restart
來重新啟動(小提示:可以輸入 service krill status
來看krill運行狀況)
接著,我們可以打開瀏覽器,輸入 https://<service_uri> 或是 https://[IP位置]:3000
沒有反向代理的話,會造成SSL憑證不正確
那我們進入之後,輸入密碼(在配置文件修改的auth_token),就可以進入控制台了!
接著會要求命名CA Handle,不過 我們明天再來講解更多配置細節