<div dir="ltr"><div>Hi,</div><div><br></div><div>The PKI version that you have is rather old. The latest stable version is PKI 10.9 and</div><div>we are working on PKI 10.10. Is it possible for you to upgrade to the latest version?<br></div><div><br></div><div><div>If PKI is used as part of IPA, the profiles and certs will be replicated automatically.</div><div>However, if it's used outside of IPA, the profiles and the certs will need to be copied</div><div>manually to the new replica.</div><div><div><br></div></div>Here's the upstream doc that we have on CA cloning for PKI 10.5:</div><div><a href="https://www.dogtagpki.org/wiki/PKI_10.5_Installing_CA_Clone">https://www.dogtagpki.org/wiki/PKI_10.5_Installing_CA_Clone</a></div><div><br></div><div>However, the PKI 10.5 code and doc is no longer maintained upstream. If you need</div><div>to use this particular version on RHEL I'd suggest to check RHEL documentation or</div><div>contact RH support.</div><div></div><div><br></div><div>Thanks.<br></div><br>-- <br><div dir="ltr" class="gmail_signature"><div dir="ltr"><div>Endi S. Dewata</div><div><br></div></div></div><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Thu, Oct 8, 2020 at 10:41 PM Jose Antonio Mendoza Roa <<a href="mailto:roa@unixmexico.org">roa@unixmexico.org</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">Hi folks  <br>I have some doubts<br><br>How is the better step for configure replication of dogtag-pki<br><br>Im read this manual  and it's very confusing for me .<br><br>Now i have running  dogtag-pki-10.5.1-2.el7pki.noarch  in one server1 (RHEL 7.x)<br><br>But i need to replicate   in the other server2 in case of failure this server1<br><br><br>Im read this manual  <a href="https://www.dogtagpki.org/wiki/DS_Replication_Setup" target="_blank">https://www.dogtagpki.org/wiki/DS_Replication_Setup</a>  <br><br><br>-Firs Question  in server1 i have modified  3 profiles in dogtag PKI (how to replicate this configuration in the server2)<br><br>-Second Question  in server1 i have some certs ssl how to replicate this certs to server 2<br><div><br></div>-- <br><div dir="ltr"><div dir="ltr"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">Ce courrier électronique et les fichiers qui y sont annexés peuvent renfermer des </span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">renseignements privilégiés et confidentiels à l'intention exclusive du destinataire. Si </span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">vous n'êtes pas le destinataire, vous n'êtes pas autorisé(e) à utiliser, à copier ou à </span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">divulguer à un tiers le contenu de ce courrier électronique ni des fichiers joints. Si </span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">vous avez reçu ce courrier électronique par erreur, veuillez en aviser l'expéditeur </span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">immédiatement par courrier électronique et détruire ce message ainsi que les fichiers </span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">en annexe.</span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">This electronic mail message -- and any attachments -- may contain </span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">privileged/confidential information, intended only for the use of the addressee. If you </span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">are not the addressee, you may not use, copy or disclose to a third party the content </span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">of this message or its attachments. If you have received this message by mistake, </span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">please notify us immediately by e-mail and destroy this message, along with all </span><br style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px"><span style="color:rgb(0,0,0);font-family:Helvetica;font-size:12px">attachments</span><br></div></div></div>
_______________________________________________<br>
Pki-users mailing list<br>
<a href="mailto:Pki-users@redhat.com" target="_blank">Pki-users@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/pki-users" rel="noreferrer" target="_blank">https://www.redhat.com/mailman/listinfo/pki-users</a></blockquote></div><br clear="all"><div dir="ltr" class="gmail_signature"><div dir="ltr"><div><br></div></div></div></div>