iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 17
1

在 Day 16 時,我們安裝好Krill了!

那我們今天就是要來配置他,讓他成為RPKI CA Server!

首先,我們進入shell
編輯 /etc/krill.conf 文件

我們需要先把這些東西取消註解

ip
port
service_uri
repo_enabled
rsync_base
auth_token

並編輯成對應的值,記得將IP改為0.0.0.0(如果為127.0.0.1,只限制本機訪問)
端口則自行修改,Repo要打開
https://ithelp.ithome.com.tw/upload/images/20201002/20119484AImecziRAZ.png
大致大概就會像這樣

接著,我們輸入 service krill restart 來重新啟動(小提示:可以輸入 service krill status 來看krill運行狀況)

接著,我們可以打開瀏覽器,輸入 https://<service_uri> 或是 https://[IP位置]:3000

沒有反向代理的話,會造成SSL憑證不正確
https://ithelp.ithome.com.tw/upload/images/20201002/20119484OPDZuObKWB.png

那我們進入之後,輸入密碼(在配置文件修改的auth_token),就可以進入控制台了!

https://ithelp.ithome.com.tw/upload/images/20201002/20119484MyH7F2Quc8.png
接著會要求命名CA Handle,不過 我們明天再來講解更多配置細節


上一篇
Day 16 自行部署RPKI CA Server(上)
下一篇
Day 18 自行部署RPKI CA Server(續)
系列文
什麼,透過BGP從小型網路到真正的網際網路!?30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言