<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta http-equiv=Content-Type content="text/html; charset=us-ascii"><meta name=Generator content="Microsoft Word 12 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=EN-US link=blue vlink=purple><div class=WordSection1><p class=MsoNormal>Hi all, new to the list.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Installed the following packages on CentOS 6.4<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  [root@devops-cert tmp]# yum list | grep pki<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  dogtag-pki-ca-theme.noarch               9.0.6-1.fc15                   @/dogtag-pki-ca-theme-9.0.6-1.fc15.noarch<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  dogtag-pki-common-theme.noarch           9.0.6-1.fc15                   @/dogtag-pki-common-theme-9.0.6-1.fc15.noarch<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  dogtag-pki-console-theme.noarch          9.0.6-1.fc15                   @/dogtag-pki-console-theme-9.0.6-1.fc15.noarch<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  dogtag-pki-kra-theme.noarch              9.0.6-1.fc15                   @/dogtag-pki-kra-theme-9.0.6-1.fc15.noarch<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  dogtag-pki-ocsp-theme.noarch             9.0.6-1.fc15                   @/dogtag-pki-ocsp-theme-9.0.6-1.fc15.noarch<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-ca.noarch                            9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-common.noarch                        9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-common-javadoc.noarch                9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-console.noarch                       9.0.3-1.fc15                   @/pki-console-9.0.3-1.fc15.noarch<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-java-tools.noarch                    9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-java-tools-javadoc.noarch            9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-kra.noarch                           9.0.4-1.fc15                   @/pki-kra-9.0.4-1.fc15.noarch<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-native-tools.x86_64                  9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-ocsp.noarch                          9.0.3-1.fc15                   @/pki-ocsp-9.0.3-1.fc15.noarch<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-selinux.noarch                       9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-setup.noarch                         9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-silent.noarch                        9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-symkey.x86_64                        9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-util.noarch                          9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  pki-util-javadoc.noarch                  9.0.3-30.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  ipa-pki-ca-theme.noarch                  9.0.3-7.el6                    base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  ipa-pki-common-theme.noarch              9.0.3-7.el6                    base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  krb5-pkinit-openssl.x86_64               1.10.3-10.el6_4.1              updates<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  jss.x86_64                               4.2.6-24.el6                   @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  tomcatjss.noarch                         2.1.0-2.el6                    @base<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>                  osutil.x86_64                            2.0.1-1.el6                    @base<o:p></o:p></span></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Configured pki-ca cleanly and then proceeded to configure pki-kra, which hangs on the Administrator panel.<o:p></o:p></p><p class=MsoNormal>Debug doesn't show errors, only logging status.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal style='margin-left:1.0in;text-indent:.5in'><span style='font-size:10.0pt;font-family:"Courier New"'>[27/Mar/2013:12:59:49][http-10445-3]: AdminPanel: display<o:p></o:p></span></p><p class=MsoNormal style='margin-left:1.0in;text-indent:.5in'><span style='font-size:10.0pt;font-family:"Courier New"'>[27/Mar/2013:12:59:49][http-10445-3]: panel no=13<o:p></o:p></span></p><p class=MsoNormal style='margin-left:1.0in;text-indent:.5in'><span style='font-size:10.0pt;font-family:"Courier New"'>[27/Mar/2013:12:59:49][http-10445-3]: panel name=adminpanel<o:p></o:p></span></p><p class=MsoNormal style='margin-left:1.0in;text-indent:.5in'><span style='font-size:10.0pt;font-family:"Courier New"'>[27/Mar/2013:12:59:49][http-10445-3]: total number of panels=16<o:p></o:p></span></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>I’ve bounced pki-krad, used a new instance of Chrome as admin when running the pki-kra admin console config.<o:p></o:p></p><p class=MsoNormal>Used the pki-ca Administrator cert listed below, as a template for pki-kra and still no joy.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>The Dogtag Certificate Manager shows 5 pki-kra DRM certificates, but no admin cert.  pki-krad status shows it's<o:p></o:p></p><p class=MsoNormal>running, but must still be CONFIGURED!<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>JXplorer shows,<o:p></o:p></p><p class=MsoNormal style='margin-left:1.0in;text-indent:.5in'><span style='font-size:10.0pt;font-family:"Courier New"'>2;4;CN=Certificate Authority,OU=pki-ca,O=Pfi Domain;CN=CA Subsystem Certificate,OU=pki-ca,O=Pfi Domain<o:p></o:p></span></p><p class=MsoNormal style='margin-left:1.0in;text-indent:.5in'><span style='font-size:10.0pt;font-family:"Courier New"'>2;10;CN=Certificate Authority,OU=pki-ca,O=Pfi Domain;CN=DRM Subsystem Certificate,OU=pki-kra,O=Pfi Domain<o:p></o:p></span></p><p class=MsoNormal style='margin-left:1.0in;text-indent:.5in'><span style='font-size:10.0pt;font-family:"Courier New"'>2;14;CN=Certificate Authority,OU=pki-ca,O=Pfi Domain;CN=OCSP Subsystem Certificate,OU=pki-ocsp,O=Pfi Domain<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'><o:p> </o:p></span></p><p class=MsoNormal style='margin-left:1.0in;text-indent:.5in'><span style='font-size:10.0pt;font-family:"Courier New"'>2;6;CN=Certificate Authority,OU=pki-ca,O=Pfi Domain;CN=CA Administrator of Instance pki-ca,UID=admin,E=Chris.Grijalva@soteradefense.com,O=Pfi Domain<o:p></o:p></span></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Any idea what I’m doing wrong and why this configuration doesn’t generate a pki-kra or pki-ocspd CA Administrator cert to complete the configuration?<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Cheers,<o:p></o:p></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Arial","sans-serif";color:#1F497D'>Chris Grijalva<br><br></span><o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p></div></body></html>