<div dir="ltr">Hi Martin,<div><br></div><div>please find the below HTTPD error logs</div><div><br></div><div><br></div><div><div>[Sun Mar 01 04:27:57 2015] [notice] SELinux policy enabled; httpd running as context unconfined_u:system_r:httpd_t:s0</div><div>[Sun Mar 01 04:27:57 2015] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec)</div><div>[Sun Mar 01 04:27:57 2015] [warn] Init: (<a href="http://sv2lxbdp2kfstd02.corp.equinix.com:443">sv2lxbdp2kfstd02.corp.equinix.com:443</a>) You configured HTTP(80) on the standard HTTPS(443) port!</div><div>[Sun Mar 01 04:29:02 2015] [notice] SELinux policy enabled; httpd running as context unconfined_u:system_r:httpd_t:s0</div><div>[Sun Mar 01 04:29:02 2015] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec)</div><div>[Sun Mar 01 04:29:03 2015] [warn] Init: (<a href="http://sv2lxbdp2kfstd02.corp.equinix.com:443">sv2lxbdp2kfstd02.corp.equinix.com:443</a>) You configured HTTP(80) on the standard HTTPS(443) port!</div></div><div><br></div><div><br></div><div><br></div><div>Thanks,</div><div>Shaik</div></div><div class="gmail_extra"><br><div class="gmail_quote">On 3 March 2015 at 20:06, Martin Kosek <span dir="ltr"><<a href="mailto:mkosek@redhat.com" target="_blank">mkosek@redhat.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">On 02/28/2015 07:18 AM, Rob Crittenden wrote:<br>
> Hadoop Solutions wrote:<br>
>> Hi Rob,<br>
>><br>
>> please find the attached log of /var/log/ipaserver-install.log<br>
>><br>
>> kindly let me know the solution for this..<br>
><br>
> Can you see if you have any SElinux failures?<br>
><br>
> # ausearch -m AVC -ts recent<br>
><br>
> I see some SELinux errors in the log. Not sure if this is it or not but<br>
> for some reason the dogtag SELinux policy doesn't always install<br>
> correctly. The fix seems to be to re-install the pki-selinux package.<br>
><br>
> You'll also need to run pkiremove manually after running<br>
> ipa-server-install --uninstall. It doesn't always record the fact that a<br>
> service install is attempted and fails.<br>
><br>
> # pkiremove -pki_instance_root=/var/lib -pki_instance_name=pki-ca --force<br>
><br>
> rob<br>
<br>
</span>With regards to PKI and SELinux, I can only recall that pki-selinux package<br>
required the most up to date selinux-policy package, otherwise it printed<br>
SELinux related error during installation.<br>
<br>
Your bug also reminds me of<br>
<a href="https://fedorahosted.org/pki/ticket/1282" target="_blank">https://fedorahosted.org/pki/ticket/1282</a><br>
which was caused by HTTPD not having some of the modules (AJP proxy module)<br>
enabled. Can you please check /var/log/httpd/error_log if there are any related<br>
interesting error messages?<br>
<br>
Thanks,<br>
Martin<br>
</blockquote></div><br></div>