<div dir="ltr">Unfortunately not. I saw that thread and grabbed the patch and updated spec to give it a try. Same issue.<div>cheers,</div><div><br></div><div>-rob</div></div><br><div class="gmail_quote"><div dir="ltr">On Tue, 2 Feb 2016 at 08:46 Martin Kosek <<a href="mailto:mkosek@redhat.com">mkosek@redhat.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On 02/02/2016 02:18 AM, Robert van Veelen wrote:<br>
> Hi,<br>
> I'm trying to create an ipa replica from<br>
> ipa-server-3.0.0-47/pki-ca-9.0.3-45 to ipa-server-4.2.0-15/pki-ca-10.2.5-6<br>
> and cannot get the install to complete. The CS is configured as a sub to an<br>
> external CA. I keep getting the same error when running the<br>
> replica-install. Digging into pki-ca's debug log, I find the following<br>
> errors:<br>
><br>
>  java.lang.Exception: SystemCertsVerification: system certs verification<br>
> failure<br>
> &<br>
>  CertUtils: verifySystemCertByNickname() failed: caSigningCert cert-pki-ca<br>
><br>
> I've tried regenerating the source cacert.p12, upgrading pki-ca to latest,<br>
> etc. It just seems like the new replica is unable to verify the certs while<br>
> running selftests. any good tips for a next step to work out whats going on?<br>
><br>
> Thanks,<br>
><br>
> -rob<br>
<br>
Can this be the same problem as answered by Endi here:<br>
<a href="https://www.redhat.com/archives/freeipa-users/2016-January/msg00564.html" rel="noreferrer" target="_blank">https://www.redhat.com/archives/freeipa-users/2016-January/msg00564.html</a><br>
?<br>
<br>
</blockquote></div>