<font size=2 face="sans-serif">Hi Rob,</font>
<br>
<br><font size=2 face="sans-serif">ipactl status is up and the flag is
also in the correct state. However I have restarted pki-cad and the issue
got fixed.</font>
<br>
<br><font size=2 face="sans-serif">Thanks for your help in fixing the issue.</font>
<br><font size=2 face="sans-serif"><br>
<br>
Regards<br>
Sanju Abraham<br>
</font>
<br>
<br>
<br>
<br><font size=1 color=#5f5f5f face="sans-serif">From:      
 </font><font size=1 face="sans-serif">Rob Crittenden <rcritten@redhat.com></font>
<br><font size=1 color=#5f5f5f face="sans-serif">To:      
 </font><font size=1 face="sans-serif">Sanju A <sanju.a@tcs.com></font>
<br><font size=1 color=#5f5f5f face="sans-serif">Cc:      
 </font><font size=1 face="sans-serif">freeipa-users@redhat.com</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Date:      
 </font><font size=1 face="sans-serif">22-05-2015 19:05</font>
<br><font size=1 color=#5f5f5f face="sans-serif">Subject:    
   </font><font size=1 face="sans-serif">Re: [Freeipa-users]
Certificate operation cannot be completed: Unable to communicate with CMS
(Not Found)</font>
<br>
<hr noshade>
<br>
<br>
<br><tt><font size=2>Sanju A wrote:<br>
> Dear Rob,<br>
><br>
> Please find the entire result.<br>
<br>
Ok, the good news is that renewal already took place and it looks like
<br>
everything is a-ok certificate-wise.<br>
<br>
First, make sure the CA is up:<br>
<br>
# ipactl status<br>
<br>
If the CA is down, start it with service pki-cad start.<br>
<br>
If the CA is up, the next thing to check are the trust flags:<br>
<br>
# certutil -L -d /var/lib/pki-ca/alias<br>
<br>
The auditSigningCert should be u,u,Pu<br>
<br>
If it isn't, fix it with:<br>
<br>
# certutil -M -t u,u,Pu -d /var/lib/pki-ca/alias -n 'auditSigningCert <br>
cert-pki-ca'<br>
<br>
You'll need to restart the CA after changing the trust:<br>
<br>
# service pki-cad restart<br>
<br>
If the trust is ok and the CA was already up we'd need to see your CA <br>
logs to try to determine what is going on.<br>
<br>
rob<br>
<br>
</font></tt>
<br><p>=====-----=====-----=====<br>
Notice: The information contained in this e-mail<br>
message and/or attachments to it may contain <br>
confidential or privileged information. If you are <br>
not the intended recipient, any dissemination, use, <br>
review, distribution, printing or copying of the <br>
information contained in this e-mail message <br>
and/or attachments to it are strictly prohibited. If <br>
you have received this communication in error, <br>
please notify us by reply e-mail or telephone and <br>
immediately and permanently delete the message <br>
and any attachments. Thank you</p>

<p></p>