<p dir="ltr"><br>
On 23/07/2013 6:18 PM, "Martin Kosek" <<a href="mailto:mkosek@redhat.com">mkosek@redhat.com</a>> wrote:<br>
><br>
> On 07/19/2013 08:20 PM, Ade Lee wrote:<br>
> ><br>
> > On Fri, 2013-07-19 at 14:14 +1000, Pete Brown wrote:<br>
> >> I was just trying this again and noticed there is a<br>
> >> /var/log/pki/pki-ca-spawn.20130719140342.log file with what i assume<br>
> >> is the logging for the attempt to create the pki.<br>
> >> right at the end is this entry.<br>
> >><br>
> >> 2013-07-19 14:04:42 pkispawn    : INFO     ....... unable to access<br>
> >> security domain through REST interface.  Trying old interface. 503<br>
> >> Server Error: Service Unavailable<br>
> >><br>
> >> Does anyone know what that means and how to fix it?<br>
> >><br>
> ><br>
> > This means that the dogtag CA is trying to contact the dogtag master -<br>
> > and is failing to do so.  It may be trying to access the wrong port.<br>
> ><br>
> > What version do you have for :<br>
> > rpm -q pki-ca ?<br>
> ><br>
> > Please attach the logs for the replica CA.<br>
> > /var/log/pki/pki-tomcat/*<br>
> ><br>
> > You are also exactly correct in creating a replica before upgrading to<br>
> > F19.  Much older dogtag instances (based on dogtag 9) will not work in<br>
> > f19 due to tomcat6 not being available in f19.<br>
> ><br>
> > Ade<br>
><br>
> Note that there is a related article also for FreeIPA with migration<br>
> instructions, see:<br>
><br>
> <a href="http://www.freeipa.org/page/Howto/Dogtag9ToDogtag10Migration">http://www.freeipa.org/page/Howto/Dogtag9ToDogtag10Migration</a><br>
><br>
> Martin</p>
<p dir="ltr">Thanks martin.</p>
<p dir="ltr">I shall see if I can get that to work tomorrow at work.</p>
<p dir="ltr">><br>
</p>