<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta http-equiv=Content-Type content="text/html; charset=us-ascii"><meta name=Generator content="Microsoft Word 14 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";
        mso-fareast-language:EN-US;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri","sans-serif";
        mso-fareast-language:EN-US;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=EN-CA link=blue vlink=purple><div class=WordSection1><p class=MsoNormal>Hi everyone,<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>This is my first time posting here – please be gentle.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>I currently have ~40 CentOS 6.6 servers authenticating against my FreeIPA server running on another CentOS 6.6 server. (ipa-server-3.0.0-42.el6.centos.x86_64 and ipa-client-3.0.0-42.el6.centos.x86_64) The server has been running stable for the last ~4 months without issue, slowly building up from five servers to the current forty. This server is paired with a puppet/foreman server to manage the servers themselves.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>I am having an issue with my FreeIPA server and I cannot figure out what is going wrong. As of right now all 40 servers can still authenticate without issue, so that is good. <o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>My issue is similar to what I saw here: <a href="https://www.redhat.com/archives/freeipa-users/2011-November/msg00125.html">https://www.redhat.com/archives/freeipa-users/2011-November/msg00125.html</a> where I receive a pop-up error “IPA Error 4301: Certificate operation cannot be completed: Unable to communicate with CMS (Not Found)”. The issue described at the above link is fairly old, and I checked my .jar symlinks and they appear to all be ok. The pop-up appears when I go to Identity > Hosts > and click on a host. The host information appears to all be correct, and if I make changes the error appears again, but the changes seem to take effect (tested changing a host description). <o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>The failures prevent me from adding new hosts in Foreman. When I try to add a new host is says “Unable to save - Failed to create testvm.server.com's realm entry: ERF12-5287 [ProxyAPI::ProxyException]: Unable to create realm entry ([RestClient::BadRequest]: 400 Bad Request) for proxy <a href="https://puppetmaster.server.com:8443/realm/SERVER.COM">https://puppetmaster.server.com:8443/realm/SERVER.COM</a>.” <o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Does anyone have any ideas on what I can do to fix this? I can post any logs that I have, but I do not know which are relevant to this issue.<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Thanks,<o:p></o:p></p><p class=MsoNormal>-Chris Tobey<o:p></o:p></p></div></body></html>