<div dir="ltr">hi Petr,<br><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Sep 21, 2016 at 4:38 PM, Petr Vobornik <span dir="ltr"><<a href="mailto:pvoborni@redhat.com" target="_blank">pvoborni@redhat.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">On 09/21/2016 10:50 AM, Natxo Asenjo wrote:<br></span><span class=""><br>
> When I try to resubmit certificates from certmonger they still hit the kdc01 web<br>
> server, so the requests hang on an status: CA_UNREACHABLE<br>
>      ca-error: Server failed request, will retry: 4301 (RPC failed at server.<br>
> Certificate operation cannot be completed: Failure decoding Certificate Signing<br>
> Request).<br>
<br>
</span>Where does it happen? On arbitrary client which was installed in a past<br>
against the removed kdc01?<br></blockquote><div><br></div><div>yes.<br> <br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<br>
If so could you look into /etc/ipa/default.conf and change host option<br>
from kdc01 to the 7.2 IPA sever?<br>
<br></blockquote><div><br></div><div>ok, done. <br> <br></div>In fact, change both the domain as the xmlrpc_uri directives in the global section was necessary. Now It worked :-)<br><br></div><div class="gmail_quote">So, what should be the correct value for dns discovery for both directives using dns discovery?<br></div><br></div><div class="gmail_extra">thanks!<br></div><div class="gmail_extra"><div class="gmail_signature" data-smartmail="gmail_signature">--<br>Groeten,<br>natxo</div>
</div></div>