<div dir="ltr"><div><div><div><div><div><div><div><div><div><div>Hello,<br><br></div>Running:<br>ipa-replica-prepare <a href="http://ipa-h3s1.example.com">ipa-h3s1.example.com</a> --ip-address xx.xx.xx.xx -d -v fails<br></div>with <br><span style="font-family:monospace,monospace">ipa: DEBUG: Protocol: TLS1.2<br>ipa: DEBUG: Cipher: TLS_RSA_WITH_AES_128_CBC_SHA<br>ipa: DEBUG: request status 200<br>ipa: DEBUG: request reason_phrase u'OK'<br>ipa: DEBUG: request headers {'date': 'Mon, 21 Dec 2015 12:50:59 GMT', 'content-length': '148', 'content-type': 'application/xml', 'server': 'Apache-Coyote/1.1'}<br>ipa: DEBUG: request body '<?xml version="1.0" encoding="UTF-8" standalone="no"?><XMLResponse><Status>1</Status><Error>Profile caIPAserviceCert Not Found</Error></XMLResponse>'<br>ipa.ipaserver.install.ipa_replica_prepare.ReplicaPrepare: DEBUG:   File "/usr/lib/python2.7/site-packages/ipapython/admintool.py", line 171, in execute</span><br><br></div>The context is probably unusual:<br></div>I run the command on a replica with CA from a server in freeipa v4.1.4 (in a adelton/freeipa-server docker)<br></div>which is a freeipa v4.2.3  running in adelton/freeipa-server:lastest-systemd docker<br><br></div>I found this ticket which looks similar:<br><a href="https://fedorahosted.org/freeipa/ticket/5376">https://fedorahosted.org/freeipa/ticket/5376</a><br><br></div>Is there something wrong with my replica knowing that it has been replicated from a 4.1.4 ?<br></div>Is there a work-around ?<br><br></div>Thanks<br></div>Karl<br><div><div><div><div><br><div><br></div></div></div></div></div></div>