I need a fix to this problem. Or some help on what may be wrong with what I am doing. Thanks!
When installing FreeIPA, it fails partially through the process. It fails at the point where the PKI instance is waiting for the tomcat service to respond, and I find that the service is down. I'm using a Centos 7 server.
Fails on Install
A successful installation.
$ rpm -q freeipa-server freeipa-client ipa-server ipa-client 389-ds-base pki-ca krb5-server
ipa-server-4.6.5-11.el7.centos.3.x86_64 ipa-client-4.6.5-11.el7.centos.3.x86_64 389-ds-base-1.3.9.1-12.el7_7.x86_64 pki-ca-10.5.16-5.el7_7.noarch krb5-server-1.15.1-37.el7_7.2.x86_64
Installation Results
[xadministrator@idm Server]$ sudo bash ozadmin_FreeIPAServerUninstall.sh [sudo] password for xadministrator:
Shutting down all IPA services Unconfiguring ntpd Configuring certmonger to stop tracking system certificates for KRA Configuring certmonger to stop tracking system certificates for CA Unconfiguring CA Unconfiguring krb5kdc Unconfiguring kadmin Unconfiguring directory server ipaserver.install.dsinstance: ERROR Unable to find server cert nickname in /etc/dirsrv/slapd-CS-XXXX/dse.ldif Unconfiguring ipa-custodia Removing IPA client configuration Unconfigured automount client failed: Command '/usr/sbin/ipa-client-automount --uninstall --debug' returned non-zero exit status 1 Removing Kerberos service principals from /etc/krb5.keytab Disabling client Kerberos and LDAP configurations Redundant SSSD configuration file /etc/sssd/sssd.conf was moved to /etc/sssd/sssd.conf.deleted nscd daemon is not installed, skip configuration nslcd daemon is not installed, skip configuration Client uninstall complete. The ipa-client-install command was successful [xadministrator@idm Server]$ sudo cat ozadmin_FreeIPAServerUninstall.sh sudo ipa-server-install -U --uninstall [xadministrator@idm Server]$ sudo bash ozadmin_FreeIPAServerInstall.sh [sudo] password for xadministrator: Checking DNS domain cs.xxxx, please wait ...
This program will set up the IPA Server.
This includes: * Configure a stand-alone CA (dogtag) for certificate management * Configure the Network Time Daemon (ntpd) * Create and configure an instance of Directory Server * Create and configure a Kerberos Key Distribution Center (KDC) * Configure Apache (httpd) * Configure DNS (bind) * Configure the KDC to enable PKINIT
WARNING: conflicting time&date synchronization service 'chronyd' will be disabled in favor of ntpd
Warning: skipping DNS resolution of host idm.cs.xxxx Checking DNS domain cs.xxxx., please wait ...
The IPA Master Server will be configured with: Hostname: idm.cs.xxxx IP address(es): 10.0.0.200 Domain name: cs.xxxx Realm name: CS.XXXX
BIND DNS server will be configured to serve IPA domain with: Forwarders: No forwarders Forward policy: only Reverse zone(s): No reverse zone
Configuring NTP daemon (ntpd) [1/4]: stopping ntpd [2/4]: writing configuration [3/4]: configuring ntpd to start on boot [4/4]: starting ntpd Done configuring NTP daemon (ntpd). Configuring directory server (dirsrv). Estimated time: 30 seconds [1/44]: creating directory server instance [2/44]: enabling ldapi [3/44]: configure autobind for root [4/44]: stopping directory server [5/44]: updating configuration in dse.ldif [6/44]: starting directory server [7/44]: adding default schema [8/44]: enabling memberof plugin [9/44]: enabling winsync plugin [10/44]: configuring replication version plugin [11/44]: enabling IPA enrollment plugin [12/44]: configuring uniqueness plugin [13/44]: configuring uuid plugin [14/44]: configuring modrdn plugin [15/44]: configuring DNS plugin [16/44]: enabling entryUSN plugin [17/44]: configuring lockout plugin [18/44]: configuring topology plugin [19/44]: creating indices [20/44]: enabling referential integrity plugin [21/44]: configuring certmap.conf [22/44]: configure new location for managed entries [23/44]: configure dirsrv ccache [24/44]: enabling SASL mapping fallback [25/44]: restarting directory server [26/44]: adding sasl mappings to the directory [27/44]: adding default layout [28/44]: adding delegation layout [29/44]: creating container for managed entries [30/44]: configuring user private groups [31/44]: configuring netgroups from hostgroups [32/44]: creating default Sudo bind user [33/44]: creating default Auto Member layout [34/44]: adding range check plugin [35/44]: creating default HBAC rule allow_all [36/44]: adding entries for topology management [37/44]: initializing group membership [38/44]: adding master entry [39/44]: initializing domain level [40/44]: configuring Posix uid/gid generation [41/44]: adding replication acis [42/44]: activating sidgen plugin [43/44]: activating extdom plugin [44/44]: configuring directory to start on boot Done configuring directory server (dirsrv). Configuring Kerberos KDC (krb5kdc) [1/10]: adding kerberos container to the directory [2/10]: configuring KDC [3/10]: initialize kerberos container [4/10]: adding default ACIs [5/10]: creating a keytab for the directory [6/10]: creating a keytab for the machine [7/10]: adding the password extension to the directory [8/10]: creating anonymous principal [9/10]: starting the KDC [10/10]: configuring KDC to start on boot Done configuring Kerberos KDC (krb5kdc). Configuring kadmin [1/2]: starting kadmin [2/2]: configuring kadmin to start on boot Done configuring kadmin. Configuring ipa-custodia [1/5]: Making sure custodia container exists [2/5]: Generating ipa-custodia config file [3/5]: Generating ipa-custodia keys [4/5]: starting ipa-custodia [5/5]: configuring ipa-custodia to start on boot Done configuring ipa-custodia. Configuring certificate server (pki-tomcatd). Estimated time: 3 minutes [1/29]: configuring certificate server instance ipaserver.install.dogtaginstance: CRITICAL Failed to configure CA instance: Command '/usr/sbin/pkispawn -s CA -f /tmp/tmpqRUcaz' returned non-zero exit status 1 ipaserver.install.dogtaginstance: CRITICAL See the installation logs and the following files/directories for more information: ipaserver.install.dogtaginstance: CRITICAL /var/log/pki/pki-tomcat [error] RuntimeError: CA configuration failed. ipapython.admintool: ERROR CA configuration failed. ipapython.admintool: ERROR The ipa-server-install command failed. See /var/log/ipaserver-install.log for more information
IPAServer-install.log Contents
2020-01-13T20:48:21Z DEBUG Logging to /var/log/ipaserver-install.log 2020-01-13T20:48:21Z INFO Checking DNS domain cs.xxxx, please wait ... 2020-01-13T20:48:51Z WARNING DNS check for domain cs.xxxx. failed: The DNS operation timed out after 30.0012841225 seconds. 2020-01-13T20:48:51Z DEBUG ipa-server-install was invoked with arguments [] and options: {'no_dns_sshfp': False, 'ignore_topology_disconnect': False, 'verbose': False, 'domain_level': None, 'ip_addresses': None, 'secondary_rid_base': None, 'netbios_name': None, 'mkhomedir': False, 'http_cert_files': None, 'zonemgr': None, 'no_pkinit': False, 'reverse_zones': None, 'no_forwarders': True, 'external_ca_profile': None, 'external_ca_type': None, 'no_ntp': False, 'no_msdcs': False, 'setup_kra': False, 'domain_name': 'cs.xxxx', 'idmax': None, 'setup_adtrust': False, 'http_cert_name': None, 'dirsrv_cert_files': None, 'no_dnssec_validation': False, 'ca_signing_algorithm': None, 'no_reverse': False, 'ssh_trust_dns': False, 'pkinit_cert_files': None, 'ca_cert_files': None, 'subject_base': None, 'auto_reverse': True, 'auto_forwarders': False, 'no_host_dns': False, 'no_sshd': False, 'no_ui_redirect': False, 'ignore_last_of_role': False, 'realm_name': 'CS.XXXX', 'forwarders': None, 'idstart': None, 'external_ca': False, 'pkinit_cert_name': None, 'no_ssh': False, 'external_cert_files': None, 'enable_compat': False, 'no_hbac_allow': False, 'forward_policy': None, 'dirsrv_cert_name': None, 'unattended': True, 'rid_base': None, 'quiet': False, 'setup_dns': True, 'ca_subject': None, 'host_name': 'idm.cs.xxxx', 'dirsrv_config_file': None, 'log_file': None, 'allow_zone_overlap': False, 'uninstall': False} 2020-01-13T20:48:51Z DEBUG IPA version 4.6.5-11.el7.centos.3 2020-01-13T20:48:51Z DEBUG Searching for an interface of IP address: ::1 2020-01-13T20:48:51Z DEBUG Testing local IP address: ::1/ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff (interface: lo) 2020-01-13T20:48:51Z DEBUG Starting external process 2020-01-13T20:48:51Z DEBUG args=/usr/sbin/selinuxenabled 2020-01-13T20:48:51Z DEBUG Process finished, return code=0 2020-01-13T20:48:51Z DEBUG stdout= 2020-01-13T20:48:51Z DEBUG stderr= 2020-01-13T20:48:51Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:48:51Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:48:51Z DEBUG httpd is not configured 2020-01-13T20:48:51Z DEBUG kadmin is not configured 2020-01-13T20:48:51Z DEBUG dirsrv is not configured 2020-01-13T20:48:51Z DEBUG pki-tomcatd is not configured 2020-01-13T20:48:51Z DEBUG install is not configured 2020-01-13T20:48:51Z DEBUG krb5kdc is not configured 2020-01-13T20:48:51Z DEBUG ntpd is not configured 2020-01-13T20:48:51Z DEBUG named is not configured 2020-01-13T20:48:51Z DEBUG filestore is tracking no files 2020-01-13T20:48:51Z DEBUG Loading Index file from '/var/lib/ipa-client/sysrestore/sysrestore.index' 2020-01-13T20:48:51Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:48:51Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:48:51Z DEBUG Starting external process 2020-01-13T20:48:51Z DEBUG args=/bin/systemctl is-enabled chronyd.service 2020-01-13T20:48:51Z DEBUG Process finished, return code=0 2020-01-13T20:48:51Z DEBUG stdout=enabled
2020-01-13T20:48:51Z DEBUG stderr= 2020-01-13T20:48:51Z DEBUG Starting external process 2020-01-13T20:48:51Z DEBUG args=/usr/sbin/httpd -t -D DUMP_VHOSTS 2020-01-13T20:48:51Z DEBUG Process finished, return code=0 2020-01-13T20:48:51Z DEBUG stdout=VirtualHost configuration: *:8443 idm.cs.xxxx (/etc/httpd/conf.d/nss.conf:81)
2020-01-13T20:48:51Z DEBUG stderr= 2020-01-13T20:48:51Z DEBUG Check if idm.cs.xxxx is a primary hostname for localhost 2020-01-13T20:48:51Z DEBUG Primary hostname for localhost: idm.cs.xxxx 2020-01-13T20:48:51Z DEBUG will use host_name: idm.cs.xxxx
2020-01-13T20:48:51Z DEBUG importing all plugin modules in ipaserver.plugins... 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.aci 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.automember 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.automount 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.baseldap 2020-01-13T20:48:51Z DEBUG ipaserver.plugins.baseldap is not a valid plugin module 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.baseuser 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.batch 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.ca 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.caacl 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.cert 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.certmap 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.certprofile 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.config 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.delegation 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.dns 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.dnsserver 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.dogtag 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.domainlevel 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.group 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.hbac 2020-01-13T20:48:51Z DEBUG ipaserver.plugins.hbac is not a valid plugin module 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.hbacrule 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.hbacsvc 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.hbacsvcgroup 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.hbactest 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.host 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.hostgroup 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.idrange 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.idviews 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.internal 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.join 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.krbtpolicy 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.ldap2 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.location 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.migration 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.misc 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.netgroup 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.otp 2020-01-13T20:48:51Z DEBUG ipaserver.plugins.otp is not a valid plugin module 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.otpconfig 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.otptoken 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.passwd 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.permission 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.ping 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.pkinit 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.privilege 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.pwpolicy 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.rabase 2020-01-13T20:48:51Z DEBUG ipaserver.plugins.rabase is not a valid plugin module 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.radiusproxy 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.realmdomains 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.role 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.schema 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.selfservice 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.selinuxusermap 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.server 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.serverrole 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.serverroles 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.service 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.servicedelegation 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.session 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.stageuser 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.sudo 2020-01-13T20:48:51Z DEBUG ipaserver.plugins.sudo is not a valid plugin module 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.sudocmd 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.sudocmdgroup 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.sudorule 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.topology 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.trust 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.user 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.vault 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.virtual 2020-01-13T20:48:51Z DEBUG ipaserver.plugins.virtual is not a valid plugin module 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.whoami 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.plugins.xmlserver 2020-01-13T20:48:51Z DEBUG importing all plugin modules in ipaserver.install.plugins... 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.adtrust 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.ca_renewal_master 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.dns 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.fix_replica_agreements 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.rename_managed 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_ca_topology 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_dna_shared_config 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_fix_duplicate_cacrt_in_ldap 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_idranges 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_ldap_server_list 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_managed_permissions 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_nis 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_pacs 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_passsync 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_ra_cert_store 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_referint 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_services 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.update_uniqueness 2020-01-13T20:48:51Z DEBUG importing plugin module ipaserver.install.plugins.upload_cacrt 2020-01-13T20:48:52Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:48:52Z INFO Checking DNS domain cs.xxxx., please wait ... 2020-01-13T20:49:22Z WARNING DNS check for domain cs.xxxx. failed: The DNS operation timed out after 30.0028278828 seconds. 2020-01-13T20:49:22Z DEBUG Name idm.cs.xxxx resolved to set([UnsafeIPAddress('10.0.0.200')]) 2020-01-13T20:49:22Z DEBUG Searching for an interface of IP address: 10.0.0.200 2020-01-13T20:49:22Z DEBUG Testing local IP address: 127.0.0.1/255.0.0.0 (interface: lo) 2020-01-13T20:49:22Z DEBUG Testing local IP address: 10.0.0.200/255.255.255.0 (interface: em1) 2020-01-13T20:49:22Z DEBUG IP address 10.0.0.200 belongs to a private range, using forward policy only 2020-01-13T20:49:22Z DEBUG will use DNS forwarders: []
2020-01-13T20:49:52Z INFO Checking DNS domain 0.0.10.in-addr.arpa., please wait ... 2020-01-13T20:50:22Z INFO Reverse zone 0.0.10.in-addr.arpa. for IP address 10.0.0.200 already exists 2020-01-13T20:50:22Z DEBUG Backing up system configuration file '/etc/hostname' 2020-01-13T20:50:22Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:22Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:22Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:22Z DEBUG Starting external process 2020-01-13T20:50:22Z DEBUG args=/bin/hostnamectl set-hostname idm.cs.xxxx 2020-01-13T20:50:23Z DEBUG Process finished, return code=0 2020-01-13T20:50:23Z DEBUG stdout= 2020-01-13T20:50:23Z DEBUG stderr= 2020-01-13T20:50:23Z DEBUG Backing up system configuration file '/etc/hosts' 2020-01-13T20:50:23Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:23Z DEBUG Starting external process 2020-01-13T20:50:23Z DEBUG args=/bin/systemctl is-enabled chronyd.service 2020-01-13T20:50:23Z DEBUG Process finished, return code=0 2020-01-13T20:50:23Z DEBUG stdout=enabled
2020-01-13T20:50:23Z DEBUG stderr= 2020-01-13T20:50:23Z DEBUG Starting external process 2020-01-13T20:50:23Z DEBUG args=/bin/systemctl is-active chronyd.service 2020-01-13T20:50:23Z DEBUG Process finished, return code=0 2020-01-13T20:50:23Z DEBUG stdout=active
2020-01-13T20:50:23Z DEBUG stderr= 2020-01-13T20:50:23Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Starting external process 2020-01-13T20:50:23Z DEBUG args=/bin/systemctl stop chronyd.service 2020-01-13T20:50:23Z DEBUG Process finished, return code=0 2020-01-13T20:50:23Z DEBUG stdout= 2020-01-13T20:50:23Z DEBUG stderr= 2020-01-13T20:50:23Z DEBUG Stop of chronyd.service complete 2020-01-13T20:50:23Z DEBUG Starting external process 2020-01-13T20:50:23Z DEBUG args=/bin/systemctl disable chronyd.service 2020-01-13T20:50:23Z DEBUG Process finished, return code=0 2020-01-13T20:50:23Z DEBUG stdout= 2020-01-13T20:50:23Z DEBUG stderr=Removed symlink /etc/systemd/system/multi-user.target.wants/chronyd.service.
2020-01-13T20:50:23Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:23Z DEBUG Configuring NTP daemon (ntpd) 2020-01-13T20:50:23Z DEBUG [1/4]: stopping ntpd 2020-01-13T20:50:23Z DEBUG Starting external process 2020-01-13T20:50:23Z DEBUG args=/bin/systemctl is-active ntpd.service 2020-01-13T20:50:23Z DEBUG Process finished, return code=3 2020-01-13T20:50:23Z DEBUG stdout=inactive
2020-01-13T20:50:23Z DEBUG stderr= 2020-01-13T20:50:23Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Starting external process 2020-01-13T20:50:23Z DEBUG args=/bin/systemctl stop ntpd.service 2020-01-13T20:50:23Z DEBUG Process finished, return code=0 2020-01-13T20:50:23Z DEBUG stdout= 2020-01-13T20:50:23Z DEBUG stderr= 2020-01-13T20:50:23Z DEBUG Stop of ntpd.service complete 2020-01-13T20:50:23Z DEBUG duration: 0 seconds 2020-01-13T20:50:23Z DEBUG [2/4]: writing configuration 2020-01-13T20:50:23Z DEBUG Backing up system configuration file '/etc/ntp.conf' 2020-01-13T20:50:23Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:23Z DEBUG Backing up system configuration file '/etc/sysconfig/ntpd' 2020-01-13T20:50:23Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:23Z DEBUG duration: 0 seconds 2020-01-13T20:50:23Z DEBUG [3/4]: configuring ntpd to start on boot 2020-01-13T20:50:23Z DEBUG Starting external process 2020-01-13T20:50:23Z DEBUG args=/bin/systemctl is-enabled ntpd.service 2020-01-13T20:50:23Z DEBUG Process finished, return code=1 2020-01-13T20:50:23Z DEBUG stdout=disabled
2020-01-13T20:50:23Z DEBUG stderr= 2020-01-13T20:50:23Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Starting external process 2020-01-13T20:50:23Z DEBUG args=/bin/systemctl enable ntpd.service 2020-01-13T20:50:23Z DEBUG Process finished, return code=0 2020-01-13T20:50:23Z DEBUG stdout= 2020-01-13T20:50:23Z DEBUG stderr=Created symlink from /etc/systemd/system/multi-user.target.wants/ntpd.service to /usr/lib/systemd/system/ntpd.service.
2020-01-13T20:50:23Z DEBUG duration: 0 seconds 2020-01-13T20:50:23Z DEBUG [4/4]: starting ntpd 2020-01-13T20:50:23Z DEBUG Starting external process 2020-01-13T20:50:23Z DEBUG args=/bin/systemctl start ntpd.service 2020-01-13T20:50:23Z DEBUG Process finished, return code=0 2020-01-13T20:50:23Z DEBUG stdout= 2020-01-13T20:50:23Z DEBUG stderr= 2020-01-13T20:50:23Z DEBUG Starting external process 2020-01-13T20:50:23Z DEBUG args=/bin/systemctl is-active ntpd.service 2020-01-13T20:50:23Z DEBUG Process finished, return code=0 2020-01-13T20:50:23Z DEBUG stdout=active
2020-01-13T20:50:23Z DEBUG stderr= 2020-01-13T20:50:23Z DEBUG Start of ntpd.service complete 2020-01-13T20:50:23Z DEBUG duration: 0 seconds 2020-01-13T20:50:23Z DEBUG Done configuring NTP daemon (ntpd). 2020-01-13T20:50:23Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Configuring directory server (dirsrv). Estimated time: 30 seconds 2020-01-13T20:50:23Z DEBUG [1/44]: creating directory server instance 2020-01-13T20:50:23Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:23Z DEBUG Backing up system configuration file '/etc/sysconfig/dirsrv' 2020-01-13T20:50:23Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:23Z DEBUG dn: dc=cs,dc=xxxx objectClass: top objectClass: domain objectClass: pilotObject dc: cs info: IPA V2.0
2020-01-13T20:50:23Z DEBUG writing inf template 2020-01-13T20:50:23Z DEBUG [General] FullMachineName= idm.cs.xxxx SuiteSpotUserID= dirsrv SuiteSpotGroup= dirsrv ServerRoot= /usr/lib64/dirsrv [slapd] ServerPort= 389 ServerIdentifier= CS-XXXX Suffix= dc=cs,dc=xxxx RootDN= cn=Directory Manager InstallLdifFile= /var/lib/dirsrv/boot.ldif inst_dir= /var/lib/dirsrv/scripts-CS-XXXX
2020-01-13T20:50:23Z DEBUG calling setup-ds.pl 2020-01-13T20:50:23Z DEBUG Starting external process 2020-01-13T20:50:23Z DEBUG args=/usr/sbin/setup-ds.pl --silent --logfile - -f /tmp/tmpoZkW5Z 2020-01-13T20:50:31Z DEBUG Process finished, return code=0 2020-01-13T20:50:31Z DEBUG stdout=[20/01/13:15:50:31] - [Setup] Info Your new DS instance 'CS-XXXX' was successfully created. Your new DS instance 'CS-XXXX' was successfully created. [20/01/13:15:50:31] - [Setup] Success Exiting . . . Log file is '-'
Exiting . . . Log file is '-'
2020-01-13T20:50:31Z DEBUG stderr= 2020-01-13T20:50:31Z DEBUG completed creating DS instance 2020-01-13T20:50:31Z DEBUG duration: 7 seconds 2020-01-13T20:50:31Z DEBUG [2/44]: enabling ldapi 2020-01-13T20:50:31Z DEBUG Starting external process 2020-01-13T20:50:31Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpzHEjgn -H ldap://localhost -x -D cn=Directory Manager -y /tmp/tmpeT9Og5 2020-01-13T20:50:31Z DEBUG Process finished, return code=0 2020-01-13T20:50:31Z DEBUG stdout=replace nsslapd-ldapilisten: on modifying entry "cn=config" modify complete
2020-01-13T20:50:31Z DEBUG stderr=ldap_initialize( ldap://localhost:389/??base )
2020-01-13T20:50:31Z DEBUG duration: 0 seconds 2020-01-13T20:50:31Z DEBUG [3/44]: configure autobind for root 2020-01-13T20:50:31Z DEBUG Starting external process 2020-01-13T20:50:31Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/root-autobind.ldif -H ldap://localhost -x -D cn=Directory Manager -y /tmp/tmpaWQGD5 2020-01-13T20:50:31Z DEBUG Process finished, return code=0 2020-01-13T20:50:31Z DEBUG stdout=add objectClass: extensibleObject top add cn: root-autobind add uidNumber: 0 add gidNumber: 0 adding new entry "cn=root-autobind,cn=config" modify complete
replace nsslapd-ldapiautobind: on modifying entry "cn=config" modify complete
replace nsslapd-ldapimaptoentries: on modifying entry "cn=config" modify complete
2020-01-13T20:50:31Z DEBUG duration: 0 seconds 2020-01-13T20:50:31Z DEBUG [4/44]: stopping directory server 2020-01-13T20:50:31Z DEBUG Starting external process 2020-01-13T20:50:31Z DEBUG args=/bin/systemctl stop dirsrv@CS-XXXX.service 2020-01-13T20:50:33Z DEBUG Process finished, return code=0 2020-01-13T20:50:33Z DEBUG stdout= 2020-01-13T20:50:33Z DEBUG stderr= 2020-01-13T20:50:33Z DEBUG Stop of dirsrv@CS-XXXX.service complete 2020-01-13T20:50:33Z DEBUG duration: 2 seconds 2020-01-13T20:50:33Z DEBUG [5/44]: updating configuration in dse.ldif 2020-01-13T20:50:33Z DEBUG Starting external process 2020-01-13T20:50:33Z DEBUG args=/usr/sbin/selinuxenabled 2020-01-13T20:50:33Z DEBUG Process finished, return code=0 2020-01-13T20:50:33Z DEBUG stdout= 2020-01-13T20:50:33Z DEBUG stderr= 2020-01-13T20:50:33Z DEBUG Starting external process 2020-01-13T20:50:33Z DEBUG args=/sbin/restorecon /etc/dirsrv/slapd-CS-XXXX/dse.ldif 2020-01-13T20:50:33Z DEBUG Process finished, return code=0 2020-01-13T20:50:33Z DEBUG stdout= 2020-01-13T20:50:33Z DEBUG stderr= 2020-01-13T20:50:33Z DEBUG duration: 0 seconds 2020-01-13T20:50:33Z DEBUG [6/44]: starting directory server 2020-01-13T20:50:33Z DEBUG Starting external process 2020-01-13T20:50:33Z DEBUG args=/bin/systemctl start dirsrv@CS-XXXX.service 2020-01-13T20:50:38Z DEBUG Process finished, return code=0 2020-01-13T20:50:38Z DEBUG stdout= 2020-01-13T20:50:38Z DEBUG stderr= 2020-01-13T20:50:38Z DEBUG Starting external process 2020-01-13T20:50:38Z DEBUG args=/bin/systemctl is-active dirsrv@CS-XXXX.service 2020-01-13T20:50:38Z DEBUG Process finished, return code=0 2020-01-13T20:50:38Z DEBUG stdout=active
2020-01-13T20:50:38Z DEBUG stderr= 2020-01-13T20:50:38Z DEBUG wait_for_open_ports: localhost [389] timeout 300 2020-01-13T20:50:38Z DEBUG waiting for port: 389 2020-01-13T20:50:38Z DEBUG SUCCESS: port: 389 2020-01-13T20:50:38Z DEBUG Start of dirsrv@CS-XXXX.service complete 2020-01-13T20:50:38Z DEBUG Created connection context.ldap2_140629486367120 2020-01-13T20:50:38Z DEBUG duration: 4 seconds 2020-01-13T20:50:38Z DEBUG [7/44]: adding default schema 2020-01-13T20:50:38Z DEBUG duration: 0 seconds 2020-01-13T20:50:38Z DEBUG [8/44]: enabling memberof plugin 2020-01-13T20:50:38Z DEBUG Starting external process 2020-01-13T20:50:38Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/memberof-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:38Z DEBUG Process finished, return code=0 2020-01-13T20:50:38Z DEBUG stdout=replace nsslapd-pluginenabled: on add memberofgroupattr: memberUser add memberofgroupattr: memberHost modifying entry "cn=MemberOf Plugin,cn=plugins,cn=config" modify complete
2020-01-13T20:50:38Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0
2020-01-13T20:50:38Z DEBUG duration: 0 seconds 2020-01-13T20:50:38Z DEBUG [9/44]: enabling winsync plugin 2020-01-13T20:50:38Z DEBUG Starting external process 2020-01-13T20:50:38Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/ipa-winsync-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:38Z DEBUG Process finished, return code=0 2020-01-13T20:50:38Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: ipa-winsync add nsslapd-pluginpath: libipa_winsync add nsslapd-plugininitfunc: ipa_winsync_plugin_init add nsslapd-pluginDescription: Allows IPA to work with the DS windows sync feature add nsslapd-pluginid: ipa-winsync add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: on add nsslapd-plugin-depends-on-type: database add ipaWinSyncRealmFilter: (objectclass=krbRealmContainer) add ipaWinSyncRealmAttr: cn add ipaWinSyncNewEntryFilter: (cn=ipaConfig) add ipaWinSyncNewUserOCAttr: ipauserobjectclasses add ipaWinSyncUserFlatten: true add ipaWinsyncHomeDirAttr: ipaHomesRootDir add ipaWinsyncLoginShellAttr: ipaDefaultLoginShell add ipaWinSyncDefaultGroupAttr: ipaDefaultPrimaryGroup add ipaWinSyncDefaultGroupFilter: (gidNumber=*)(objectclass=posixGroup)(objectclass=groupOfNames) add ipaWinSyncAcctDisable: both add ipaWinSyncForceSync: true add ipaWinSyncUserAttr: uidNumber -1 gidNumber -1 adding new entry "cn=ipa-winsync,cn=plugins,cn=config" modify complete
2020-01-13T20:50:38Z DEBUG duration: 0 seconds 2020-01-13T20:50:38Z DEBUG [10/44]: configuring replication version plugin 2020-01-13T20:50:38Z DEBUG Starting external process 2020-01-13T20:50:38Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/version-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:38Z DEBUG Process finished, return code=0 2020-01-13T20:50:38Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA Version Replication add nsslapd-pluginpath: libipa_repl_version add nsslapd-plugininitfunc: repl_version_plugin_init add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: off add nsslapd-pluginid: ipa_repl_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA Replication version plugin add nsslapd-plugin-depends-on-type: database add nsslapd-plugin-depends-on-named: Multimaster Replication Plugin adding new entry "cn=IPA Version Replication,cn=plugins,cn=config" modify complete
2020-01-13T20:50:38Z DEBUG duration: 0 seconds 2020-01-13T20:50:38Z DEBUG [11/44]: enabling IPA enrollment plugin 2020-01-13T20:50:38Z DEBUG Starting external process 2020-01-13T20:50:38Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpKy22NJ -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:38Z DEBUG Process finished, return code=0 2020-01-13T20:50:38Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: ipa_enrollment_extop add nsslapd-pluginpath: libipa_enrollment_extop add nsslapd-plugininitfunc: ipaenrollment_init add nsslapd-plugintype: extendedop add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_enrollment_extop add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: RedHat add nsslapd-plugindescription: Enroll hosts into the IPA domain add nsslapd-plugin-depends-on-type: database add nsslapd-realmTree: dc=cs,dc=xxxx adding new entry "cn=ipa_enrollment_extop,cn=plugins,cn=config" modify complete
2020-01-13T20:50:38Z DEBUG duration: 0 seconds 2020-01-13T20:50:38Z DEBUG [12/44]: configuring uniqueness plugin 2020-01-13T20:50:38Z DEBUG Starting external process 2020-01-13T20:50:38Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp7vXuL6 -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:38Z DEBUG Process finished, return code=0 2020-01-13T20:50:38Z DEBUG stdout=add objectClass: top nsSlapdPlugin extensibleObject add cn: krbPrincipalName uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: krbPrincipalName add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values add uniqueness-subtrees: dc=cs,dc=xxxx add uniqueness-exclude-subtrees: cn=staged users,cn=accounts,cn=provisioning,dc=cs,dc=xxxx add uniqueness-across-all-subtrees: on adding new entry "cn=krbPrincipalName uniqueness,cn=plugins,cn=config" modify complete
add objectClass: top nsSlapdPlugin extensibleObject add cn: krbCanonicalName uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: krbCanonicalName add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values add uniqueness-subtrees: dc=cs,dc=xxxx add uniqueness-exclude-subtrees: cn=staged users,cn=accounts,cn=provisioning,dc=cs,dc=xxxx add uniqueness-across-all-subtrees: on adding new entry "cn=krbCanonicalName uniqueness,cn=plugins,cn=config" modify complete
add objectClass: top nsSlapdPlugin extensibleObject add cn: netgroup uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: cn add uniqueness-subtrees: cn=ng,cn=alt,dc=cs,dc=xxxx add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values adding new entry "cn=netgroup uniqueness,cn=plugins,cn=config" modify complete
add objectClass: top nsSlapdPlugin extensibleObject add cn: ipaUniqueID uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: ipaUniqueID add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values add uniqueness-subtrees: dc=cs,dc=xxxx add uniqueness-exclude-subtrees: cn=staged users,cn=accounts,cn=provisioning,dc=cs,dc=xxxx add uniqueness-across-all-subtrees: on adding new entry "cn=ipaUniqueID uniqueness,cn=plugins,cn=config" modify complete
add objectClass: top nsSlapdPlugin extensibleObject add cn: sudorule name uniqueness add nsslapd-pluginDescription: Enforce unique attribute values add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: cn add uniqueness-subtrees: cn=sudorules,cn=sudo,dc=cs,dc=xxxx add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project adding new entry "cn=sudorule name uniqueness,cn=plugins,cn=config" modify complete
2020-01-13T20:50:38Z DEBUG duration: 0 seconds 2020-01-13T20:50:38Z DEBUG [13/44]: configuring uuid plugin 2020-01-13T20:50:38Z DEBUG Starting external process 2020-01-13T20:50:38Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/uuid-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:39Z DEBUG Process finished, return code=0 2020-01-13T20:50:39Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA UUID add nsslapd-pluginpath: libipa_uuid add nsslapd-plugininitfunc: ipauuid_init add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: on add nsslapd-pluginid: ipauuid_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA UUID plugin add nsslapd-plugin-depends-on-type: database adding new entry "cn=IPA UUID,cn=plugins,cn=config" modify complete
2020-01-13T20:50:39Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0
2020-01-13T20:50:39Z DEBUG Starting external process 2020-01-13T20:50:39Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpxEk3IM -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:39Z DEBUG Process finished, return code=0 2020-01-13T20:50:39Z DEBUG stdout=add objectclass: top extensibleObject add cn: IPA Unique IDs add ipaUuidAttr: ipaUniqueID add ipaUuidMagicRegen: autogenerate add ipaUuidFilter: (|(objectclass=ipaObject)(objectclass=ipaAssociation)) add ipaUuidScope: dc=cs,dc=xxxx add ipaUuidEnforce: TRUE adding new entry "cn=IPA Unique IDs,cn=IPA UUID,cn=plugins,cn=config" modify complete
add objectclass: top extensibleObject add cn: IPK11 Unique IDs add ipaUuidAttr: ipk11UniqueID add ipaUuidMagicRegen: autogenerate add ipaUuidFilter: (objectclass=ipk11Object) add ipaUuidScope: dc=cs,dc=xxxx add ipaUuidEnforce: FALSE adding new entry "cn=IPK11 Unique IDs,cn=IPA UUID,cn=plugins,cn=config" modify complete
2020-01-13T20:50:39Z DEBUG duration: 0 seconds 2020-01-13T20:50:39Z DEBUG [14/44]: configuring modrdn plugin 2020-01-13T20:50:39Z DEBUG Starting external process 2020-01-13T20:50:39Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/modrdn-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:39Z DEBUG Process finished, return code=0 2020-01-13T20:50:39Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA MODRDN add nsslapd-pluginpath: libipa_modrdn add nsslapd-plugininitfunc: ipamodrdn_init add nsslapd-plugintype: betxnpostoperation add nsslapd-pluginenabled: on add nsslapd-pluginid: ipamodrdn_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA MODRDN plugin add nsslapd-plugin-depends-on-type: database add nsslapd-pluginPrecedence: 60 adding new entry "cn=IPA MODRDN,cn=plugins,cn=config" modify complete
2020-01-13T20:50:39Z DEBUG Starting external process 2020-01-13T20:50:39Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpsYCodY -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:39Z DEBUG Process finished, return code=0 2020-01-13T20:50:39Z DEBUG stdout=add objectclass: top extensibleObject add cn: Kerberos Principal Name add ipaModRDNsourceAttr: uid add ipaModRDNtargetAttr: krbPrincipalName add ipaModRDNsuffix: @CS.XXXX add ipaModRDNfilter: (&(objectclass=posixaccount)(objectclass=krbPrincipalAux)) add ipaModRDNscope: dc=cs,dc=xxxx adding new entry "cn=Kerberos Principal Name,cn=IPA MODRDN,cn=plugins,cn=config" modify complete
add objectclass: top extensibleObject add cn: Kerberos Canonical Name add ipaModRDNsourceAttr: uid add ipaModRDNtargetAttr: krbCanonicalName add ipaModRDNsuffix: @CS.XXXX add ipaModRDNfilter: (&(objectclass=posixaccount)(objectclass=krbPrincipalAux)) add ipaModRDNscope: dc=cs,dc=xxxx adding new entry "cn=Kerberos Canonical Name,cn=IPA MODRDN,cn=plugins,cn=config" modify complete
2020-01-13T20:50:39Z DEBUG duration: 0 seconds 2020-01-13T20:50:39Z DEBUG [15/44]: configuring DNS plugin 2020-01-13T20:50:39Z DEBUG Starting external process 2020-01-13T20:50:39Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/ipa-dns-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:39Z DEBUG Process finished, return code=0 2020-01-13T20:50:39Z DEBUG stdout=add objectclass: top nsslapdPlugin extensibleObject add cn: IPA DNS add nsslapd-plugindescription: IPA DNS support plugin add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_dns add nsslapd-plugininitfunc: ipadns_init add nsslapd-pluginpath: libipa_dns.so add nsslapd-plugintype: preoperation add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-pluginversion: 1.0 add nsslapd-plugin-depends-on-type: database adding new entry "cn=IPA DNS,cn=plugins,cn=config" modify complete
2020-01-13T20:50:39Z DEBUG duration: 0 seconds 2020-01-13T20:50:39Z DEBUG [16/44]: enabling entryUSN plugin 2020-01-13T20:50:39Z DEBUG Starting external process 2020-01-13T20:50:39Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/entryusn.ldif -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:39Z DEBUG Process finished, return code=0 2020-01-13T20:50:39Z DEBUG stdout=replace nsslapd-entryusn-global: on modifying entry "cn=config" modify complete
replace nsslapd-entryusn-import-initval: next modifying entry "cn=config" modify complete
replace nsslapd-pluginenabled: on modifying entry "cn=USN,cn=plugins,cn=config" modify complete
2020-01-13T20:50:39Z DEBUG duration: 0 seconds 2020-01-13T20:50:39Z DEBUG [17/44]: configuring lockout plugin 2020-01-13T20:50:39Z DEBUG Starting external process 2020-01-13T20:50:39Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/lockout-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:39Z DEBUG Process finished, return code=0 2020-01-13T20:50:39Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA Lockout add nsslapd-pluginpath: libipa_lockout add nsslapd-plugininitfunc: ipalockout_init add nsslapd-plugintype: object add nsslapd-pluginenabled: on add nsslapd-pluginid: ipalockout_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA Lockout plugin add nsslapd-plugin-depends-on-type: database adding new entry "cn=IPA Lockout,cn=plugins,cn=config" modify complete
2020-01-13T20:50:39Z DEBUG duration: 0 seconds 2020-01-13T20:50:39Z DEBUG [18/44]: configuring topology plugin 2020-01-13T20:50:39Z DEBUG Starting external process 2020-01-13T20:50:39Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp6SfFrH -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:39Z DEBUG Process finished, return code=0 2020-01-13T20:50:39Z DEBUG stdout=add objectClass: top nsSlapdPlugin extensibleObject add cn: IPA Topology Configuration add nsslapd-pluginPath: libtopology add nsslapd-pluginInitfunc: ipa_topo_init add nsslapd-pluginType: object add nsslapd-pluginEnabled: on add nsslapd-topo-plugin-shared-config-base: cn=ipa,cn=etc,dc=cs,dc=xxxx add nsslapd-topo-plugin-shared-replica-root: dc=cs,dc=xxxx o=ipaca add nsslapd-topo-plugin-shared-binddngroup: cn=replication managers,cn=sysaccounts,cn=etc,dc=cs,dc=xxxx add nsslapd-topo-plugin-startup-delay: 20 add nsslapd-pluginId: none add nsslapd-plugin-depends-on-named: ldbm database Multimaster Replication Plugin add nsslapd-pluginVersion: 1.0 add nsslapd-pluginVendor: none add nsslapd-pluginDescription: none adding new entry "cn=IPA Topology Configuration,cn=plugins,cn=config" modify complete
2020-01-13T20:50:39Z DEBUG duration: 0 seconds 2020-01-13T20:50:39Z DEBUG [19/44]: creating indices 2020-01-13T20:50:39Z DEBUG Starting external process 2020-01-13T20:50:39Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/indices.ldif -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:40Z DEBUG Process finished, return code=0 2020-01-13T20:50:40Z DEBUG stdout=add objectClass: top nsIndex add cn: krbPrincipalName add nsSystemIndex: false add nsIndexType: eq sub add nsMatchingRule: caseIgnoreIA5Match caseExactIA5Match adding new entry "cn=krbPrincipalName,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add objectClass: top nsIndex add cn: ou add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=ou,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add objectClass: top nsIndex add cn: carLicense add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=carLicense,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add objectClass: top nsIndex add cn: title add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=title,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add objectClass: top nsIndex add cn: manager add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=manager,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add objectClass: top nsIndex add cn: secretary add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=secretary,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add objectClass: top nsIndex add cn: displayname add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=displayname,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add nsIndexType: sub modifying entry "cn=uid,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add objectClass: top nsIndex add cn: uidnumber add nsSystemIndex: false add nsIndexType: eq add nsMatchingRule: integerOrderingMatch adding new entry "cn=uidnumber,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add objectClass: top nsIndex add cn: gidnumber add nsSystemIndex: false add nsIndexType: eq add nsMatchingRule: integerOrderingMatch adding new entry "cn=gidnumber,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
replace nsIndexType: eq pres modifying entry "cn=ntUniqueId,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
replace nsIndexType: eq pres modifying entry "cn=ntUserDomainId,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add ObjectClass: top nsIndex add cn: fqdn add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=fqdn,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add ObjectClass: top nsIndex add cn: macAddress add nsSystemIndex: false add nsIndexType: eq pres adding new entry "cn=macAddress,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: memberHost add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberHost,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: memberUser add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberUser,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: sourcehost add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=sourcehost,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: memberservice add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberservice,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: managedby add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=managedby,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: memberallowcmd add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberallowcmd,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: memberdenycmd add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberdenycmd,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: ipasudorunas add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipasudorunas,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: ipasudorunasgroup add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipasudorunasgroup,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: automountkey add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres adding new entry "cn=automountkey,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: automountMapName add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=automountMapName,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: ipaConfigString add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=ipaConfigString,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: ipaEnabledFlag add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=ipaEnabledFlag,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: ipaKrbAuthzData add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=ipaKrbAuthzData,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: ipakrbprincipalalias add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=ipakrbprincipalalias,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: ipauniqueid add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=ipauniqueid,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: ipaMemberCa add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipaMemberCa,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: ipaMemberCertProfile add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipaMemberCertProfile,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: userCertificate add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres adding new entry "cn=userCertificate,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: ipalocation add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres adding new entry "cn=ipalocation,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: krbCanonicalName add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=krbCanonicalName,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: serverhostname add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=serverhostname,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: description add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=description,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: l add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=l,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: nsOsVersion add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=nsOsVersion,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: nsHardwarePlatform add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=nsHardwarePlatform,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: nsHostLocation add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=nsHostLocation,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: ipServicePort add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=ipServicePort,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: accessRuleType add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=accessRuleType,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: hostCategory add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=hostCategory,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add cn: idnsName add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=idnsName,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
2020-01-13T20:50:40Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0
2020-01-13T20:50:40Z DEBUG duration: 0 seconds 2020-01-13T20:50:40Z DEBUG [20/44]: enabling referential integrity plugin 2020-01-13T20:50:40Z DEBUG Starting external process 2020-01-13T20:50:40Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/referint-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:40Z DEBUG Process finished, return code=0 2020-01-13T20:50:40Z DEBUG stdout=replace nsslapd-pluginenabled: on modifying entry "cn=referential integrity postoperation,cn=plugins,cn=config" modify complete
2020-01-13T20:50:40Z DEBUG duration: 0 seconds 2020-01-13T20:50:40Z DEBUG [21/44]: configuring certmap.conf 2020-01-13T20:50:40Z DEBUG Loading StateFile from '/var/lib/ipa/sysupgrade/sysupgrade.state' 2020-01-13T20:50:40Z DEBUG Loading StateFile from '/var/lib/ipa/sysupgrade/sysupgrade.state' 2020-01-13T20:50:40Z DEBUG Saving StateFile to '/var/lib/ipa/sysupgrade/sysupgrade.state' 2020-01-13T20:50:40Z DEBUG duration: 0 seconds 2020-01-13T20:50:40Z DEBUG [22/44]: configure new location for managed entries 2020-01-13T20:50:40Z DEBUG Starting external process 2020-01-13T20:50:40Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp0P5bim -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:40Z DEBUG Process finished, return code=0 2020-01-13T20:50:40Z DEBUG stdout=add nsslapd-pluginConfigArea: cn=Definitions,cn=Managed Entries,cn=etc,dc=cs,dc=xxxx modifying entry "cn=Managed Entries,cn=plugins,cn=config" modify complete
2020-01-13T20:50:40Z DEBUG duration: 0 seconds 2020-01-13T20:50:40Z DEBUG [23/44]: configure dirsrv ccache 2020-01-13T20:50:40Z DEBUG Backing up system configuration file '/etc/sysconfig/dirsrv' 2020-01-13T20:50:40Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:40Z DEBUG Starting external process 2020-01-13T20:50:40Z DEBUG args=/usr/sbin/selinuxenabled 2020-01-13T20:50:40Z DEBUG Process finished, return code=0 2020-01-13T20:50:40Z DEBUG stdout= 2020-01-13T20:50:40Z DEBUG stderr= 2020-01-13T20:50:40Z DEBUG Starting external process 2020-01-13T20:50:40Z DEBUG args=/sbin/restorecon /etc/sysconfig/dirsrv 2020-01-13T20:50:40Z DEBUG Process finished, return code=0 2020-01-13T20:50:40Z DEBUG stdout= 2020-01-13T20:50:40Z DEBUG stderr= 2020-01-13T20:50:40Z DEBUG duration: 0 seconds 2020-01-13T20:50:40Z DEBUG [24/44]: enabling SASL mapping fallback 2020-01-13T20:50:40Z DEBUG Starting external process 2020-01-13T20:50:40Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp2g7iR2 -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:40Z DEBUG Process finished, return code=0 2020-01-13T20:50:40Z DEBUG stdout=replace nsslapd-sasl-mapping-fallback: on modifying entry "cn=config" modify complete
2020-01-13T20:50:40Z DEBUG duration: 0 seconds 2020-01-13T20:50:40Z DEBUG [25/44]: restarting directory server 2020-01-13T20:50:40Z DEBUG Destroyed connection context.ldap2_140629486367120 2020-01-13T20:50:40Z DEBUG Starting external process 2020-01-13T20:50:40Z DEBUG args=/bin/systemctl --system daemon-reload 2020-01-13T20:50:40Z DEBUG Process finished, return code=0 2020-01-13T20:50:40Z DEBUG stdout= 2020-01-13T20:50:40Z DEBUG stderr= 2020-01-13T20:50:40Z DEBUG Starting external process 2020-01-13T20:50:40Z DEBUG args=/bin/systemctl restart dirsrv@CS-XXXX.service 2020-01-13T20:50:47Z DEBUG Process finished, return code=0 2020-01-13T20:50:47Z DEBUG stdout= 2020-01-13T20:50:47Z DEBUG stderr= 2020-01-13T20:50:47Z DEBUG Starting external process 2020-01-13T20:50:47Z DEBUG args=/bin/systemctl is-active dirsrv@CS-XXXX.service 2020-01-13T20:50:47Z DEBUG Process finished, return code=0 2020-01-13T20:50:47Z DEBUG stdout=active
2020-01-13T20:50:47Z DEBUG stderr= 2020-01-13T20:50:47Z DEBUG wait_for_open_ports: localhost [389] timeout 300 2020-01-13T20:50:47Z DEBUG waiting for port: 389 2020-01-13T20:50:47Z DEBUG SUCCESS: port: 389 2020-01-13T20:50:47Z DEBUG Restart of dirsrv@CS-XXXX.service complete 2020-01-13T20:50:47Z DEBUG Starting external process 2020-01-13T20:50:47Z DEBUG args=/bin/systemctl is-active dirsrv@CS-XXXX.service 2020-01-13T20:50:47Z DEBUG Process finished, return code=0 2020-01-13T20:50:47Z DEBUG stdout=active
2020-01-13T20:50:47Z DEBUG stderr= 2020-01-13T20:50:47Z DEBUG Created connection context.ldap2_140629486367120 2020-01-13T20:50:47Z DEBUG duration: 7 seconds 2020-01-13T20:50:47Z DEBUG [26/44]: adding sasl mappings to the directory 2020-01-13T20:50:47Z DEBUG flushing ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket from SchemaCache 2020-01-13T20:50:47Z DEBUG retrieving schema for SchemaCache url=ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket conn= 2020-01-13T20:50:48Z DEBUG duration: 0 seconds 2020-01-13T20:50:48Z DEBUG [27/44]: adding default layout 2020-01-13T20:50:48Z DEBUG Starting external process 2020-01-13T20:50:48Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpIxktTU -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:48Z DEBUG Process finished, return code=0 2020-01-13T20:50:48Z DEBUG stdout=add objectClass: top nsContainer add cn: accounts adding new entry "cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: users adding new entry "cn=users,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: groups adding new entry "cn=groups,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: services adding new entry "cn=services,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: computers adding new entry "cn=computers,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: hostgroups adding new entry "cn=hostgroups,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: ipservices adding new entry "cn=ipservices,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer add cn: alt adding new entry "cn=alt,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer add cn: ng adding new entry "cn=ng,cn=alt,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer add cn: automount adding new entry "cn=automount,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer add cn: default adding new entry "cn=default,cn=automount,dc=cs,dc=xxxx" modify complete
add objectClass: automountMap add automountMapName: auto.master adding new entry "automountmapname=auto.master,cn=default,cn=automount,dc=cs,dc=xxxx" modify complete
add objectClass: automountMap add automountMapName: auto.direct adding new entry "automountmapname=auto.direct,cn=default,cn=automount,dc=cs,dc=xxxx" modify complete
add objectClass: automount add automountKey: /- add automountInformation: auto.direct add description: /- auto.direct adding new entry "description=/- auto.direct,automountmapname=auto.master,cn=default,cn=automount,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: hbac adding new entry "cn=hbac,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: hbacservices adding new entry "cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: hbacservicegroups adding new entry "cn=hbacservicegroups,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: sudo adding new entry "cn=sudo,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: sudocmds adding new entry "cn=sudocmds,cn=sudo,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: sudocmdgroups adding new entry "cn=sudocmdgroups,cn=sudo,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: sudorules adding new entry "cn=sudorules,cn=sudo,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: etc adding new entry "cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: locations adding new entry "cn=locations,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: sysaccounts adding new entry "cn=sysaccounts,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: ipa adding new entry "cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: masters adding new entry "cn=masters,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: replicas adding new entry "cn=replicas,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: dna adding new entry "cn=dna,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: posix-ids adding new entry "cn=posix-ids,cn=dna,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: ca_renewal adding new entry "cn=ca_renewal,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: certificates adding new entry "cn=certificates,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: custodia adding new entry "cn=custodia,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: dogtag adding new entry "cn=dogtag,cn=custodia,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: s4u2proxy adding new entry "cn=s4u2proxy,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: ipaKrb5DelegationACL groupOfPrincipals top add cn: ipa-http-delegation add memberPrincipal: HTTP/idm.cs.xxxx@CS.XXXX add ipaAllowedTarget: cn=ipa-ldap-delegation-targets,cn=s4u2proxy,cn=etc,dc=cs,dc=xxxx cn=ipa-cifs-delegation-targets,cn=s4u2proxy,cn=etc,dc=cs,dc=xxxx adding new entry "cn=ipa-http-delegation,cn=s4u2proxy,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: groupOfPrincipals top add cn: ipa-ldap-delegation-targets add memberPrincipal: ldap/idm.cs.xxxx@CS.XXXX adding new entry "cn=ipa-ldap-delegation-targets,cn=s4u2proxy,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: groupOfPrincipals top add cn: ipa-cifs-delegation-targets adding new entry "cn=ipa-cifs-delegation-targets,cn=s4u2proxy,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: top person posixaccount krbprincipalaux krbticketpolicyaux inetuser ipaobject ipasshuser add uid: admin add krbPrincipalName: admin@CS.XXXX add cn: Administrator add sn: Administrator add uidNumber: 1959000000 add gidNumber: 1959000000 add homeDirectory: /home/admin add loginShell: /bin/bash add gecos: Administrator add nsAccountLock: FALSE add ipaUniqueID: autogenerate adding new entry "uid=admin,cn=users,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames posixgroup ipausergroup ipaobject add cn: admins add description: Account administrators group add gidNumber: 1959000000 add member: uid=admin,cn=users,cn=accounts,dc=cs,dc=xxxx add nsAccountLock: FALSE add ipaUniqueID: autogenerate adding new entry "cn=admins,cn=groups,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup ipausergroup ipaobject add description: Default group for all users add cn: ipausers add ipaUniqueID: autogenerate adding new entry "cn=ipausers,cn=groups,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames posixgroup ipausergroup ipaobject add gidNumber: 1959000002 add description: Limited admins who can edit other users add cn: editors add ipaUniqueID: autogenerate adding new entry "cn=editors,cn=groups,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top groupOfNames nestedGroup ipaobject ipahostgroup add description: IPA server hosts add cn: ipaservers add ipaUniqueID: autogenerate adding new entry "cn=ipaservers,cn=hostgroups,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectclass: ipahbacservice ipaobject add cn: sshd add description: sshd add ipauniqueid: autogenerate adding new entry "cn=sshd,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectclass: ipahbacservice ipaobject add cn: ftp add description: ftp add ipauniqueid: autogenerate adding new entry "cn=ftp,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectclass: ipahbacservice ipaobject add cn: su add description: su add ipauniqueid: autogenerate adding new entry "cn=su,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectclass: ipahbacservice ipaobject add cn: login add description: login add ipauniqueid: autogenerate adding new entry "cn=login,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectclass: ipahbacservice ipaobject add cn: su-l add description: su with login shell add ipauniqueid: autogenerate adding new entry "cn=su-l,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectclass: ipahbacservice ipaobject add cn: sudo add description: sudo add ipauniqueid: autogenerate adding new entry "cn=sudo,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectclass: ipahbacservice ipaobject add cn: sudo-i add description: sudo-i add ipauniqueid: autogenerate adding new entry "cn=sudo-i,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectclass: ipahbacservice ipaobject add cn: systemd-user add description: pam_systemd and systemd user@.service add ipauniqueid: autogenerate adding new entry "cn=systemd-user,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectclass: ipahbacservice ipaobject add cn: gdm add description: gdm add ipauniqueid: autogenerate adding new entry "cn=gdm,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectclass: ipahbacservice ipaobject add cn: gdm-password add description: gdm-password add ipauniqueid: autogenerate adding new entry "cn=gdm-password,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectclass: ipahbacservice ipaobject add cn: kdm add description: kdm add ipauniqueid: autogenerate adding new entry "cn=kdm,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectClass: ipaobject ipahbacservicegroup nestedGroup groupOfNames top add cn: Sudo add ipauniqueid: autogenerate add description: Default group of Sudo related services add member: cn=sudo,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx cn=sudo-i,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx adding new entry "cn=Sudo,cn=hbacservicegroups,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top ipaGuiConfig ipaConfigObject add ipaUserSearchFields: uid,givenname,sn,telephonenumber,ou,title add ipaGroupSearchFields: cn,description add ipaSearchTimeLimit: 2 add ipaSearchRecordsLimit: 100 add ipaHomesRootDir: /home add ipaDefaultLoginShell: /bin/sh add ipaDefaultPrimaryGroup: ipausers add ipaMaxUsernameLength: 32 add ipaPwdExpAdvNotify: 4 add ipaGroupObjectClasses: top groupofnames nestedgroup ipausergroup ipaobject add ipaUserObjectClasses: top person organizationalperson inetorgperson inetuser posixaccount krbprincipalaux krbticketpolicyaux ipaobject ipasshuser add ipaDefaultEmailDomain: cs.xxxx add ipaMigrationEnabled: FALSE add ipaConfigString: AllowNThash KDC:Disable Last Success add ipaSELinuxUserMapOrder: guest_u:s0$xguest_u:s0$user_u:s0$staff_u:s0-s0:c0.c1023$sysadm_u:s0-s0:c0.c1023$unconfined_u:s0-s0:c0.c1023 add ipaSELinuxUserMapDefault: unconfined_u:s0-s0:c0.c1023 adding new entry "cn=ipaConfig,cn=etc,dc=cs,dc=xxxx" modify complete
add objectclass: top nsContainer add cn: cosTemplates adding new entry "cn=cosTemplates,cn=accounts,dc=cs,dc=xxxx" modify complete
add description: Password Policy based on group membership add objectClass: top ldapsubentry cosSuperDefinition cosClassicDefinition add cosTemplateDn: cn=cosTemplates,cn=accounts,dc=cs,dc=xxxx add cosAttribute: krbPwdPolicyReference override add cosSpecifier: memberOf adding new entry "cn=Password Policy,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: selinux adding new entry "cn=selinux,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: usermap adding new entry "cn=usermap,cn=selinux,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: ranges adding new entry "cn=ranges,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: top ipaIDrange ipaDomainIDRange add cn: CS.XXXX_id_range add ipaBaseID: 1959000000 add ipaIDRangeSize: 200000 add ipaRangeType: ipa-local adding new entry "cn=CS.XXXX_id_range,cn=ranges,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: ca adding new entry "cn=ca,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: certprofiles adding new entry "cn=certprofiles,cn=ca,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: caacls adding new entry "cn=caacls,cn=ca,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: cas adding new entry "cn=cas,cn=ca,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:48Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0
2020-01-13T20:50:48Z DEBUG duration: 0 seconds 2020-01-13T20:50:48Z DEBUG [28/44]: adding delegation layout 2020-01-13T20:50:48Z DEBUG Starting external process 2020-01-13T20:50:48Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpNsfLhc -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:48Z DEBUG Process finished, return code=0 2020-01-13T20:50:48Z DEBUG stdout=add objectClass: top nsContainer add cn: roles adding new entry "cn=roles,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: pbac adding new entry "cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: privileges adding new entry "cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: permissions adding new entry "cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: helpdesk add description: Helpdesk adding new entry "cn=helpdesk,cn=roles,cn=accounts,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: User Administrators add description: User Administrators adding new entry "cn=User Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Group Administrators add description: Group Administrators adding new entry "cn=Group Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Host Administrators add description: Host Administrators adding new entry "cn=Host Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Host Group Administrators add description: Host Group Administrators adding new entry "cn=Host Group Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Delegation Administrator add description: Role administration adding new entry "cn=Delegation Administrator,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: DNS Administrators add description: DNS Administrators adding new entry "cn=DNS Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: DNS Servers add description: DNS Servers adding new entry "cn=DNS Servers,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Service Administrators add description: Service Administrators adding new entry "cn=Service Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Automount Administrators add description: Automount Administrators adding new entry "cn=Automount Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Netgroups Administrators add description: Netgroups Administrators adding new entry "cn=Netgroups Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Certificate Administrators add description: Certificate Administrators adding new entry "cn=Certificate Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Replication Administrators add description: Replication Administrators add member: cn=admins,cn=groups,cn=accounts,dc=cs,dc=xxxx adding new entry "cn=Replication Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Host Enrollment add description: Host Enrollment adding new entry "cn=Host Enrollment,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Stage User Administrators add description: Stage User Administrators adding new entry "cn=Stage User Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames nestedgroup add cn: Stage User Provisioning add description: Stage User Provisioning adding new entry "cn=Stage User Provisioning,cn=privileges,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames ipapermission add cn: Add Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx adding new entry "cn=Add Replication Agreements,cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames ipapermission add cn: Modify Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx adding new entry "cn=Modify Replication Agreements,cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames ipapermission add cn: Read Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx adding new entry "cn=Read Replication Agreements,cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames ipapermission add cn: Remove Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx adding new entry "cn=Remove Replication Agreements,cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames ipapermission add cn: Modify DNA Range add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx adding new entry "cn=Modify DNA Range,cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer add cn: virtual operations adding new entry "cn=virtual operations,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames ipapermission add cn: Retrieve Certificates from the CA add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx adding new entry "cn=Retrieve Certificates from the CA,cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add aci: (targetattr = "objectclass")(target = "ldap:///cn=retrieve certificate,cn=virtual operations,cn=etc,dc=cs,dc=xxxx" )(version 3.0 ; acl "permission:Retrieve Certificates from the CA" ; allow (write) groupdn = "ldap:///cn=Retrieve Certificates from the CA,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames ipapermission add cn: Request Certificate add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx adding new entry "cn=Request Certificate,cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add aci: (targetattr = "objectclass")(target = "ldap:///cn=request certificate,cn=virtual operations,cn=etc,dc=cs,dc=xxxx" )(version 3.0 ; acl "permission:Request Certificate" ; allow (write) groupdn = "ldap:///cn=Request Certificate,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames ipapermission add cn: Request Certificates from a different host add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx adding new entry "cn=Request Certificates from a different host,cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add aci: (targetattr = "objectclass")(target = "ldap:///cn=request certificate different host,cn=virtual operations,cn=etc,dc=cs,dc=xxxx" )(version 3.0 ; acl "permission:Request Certificates from a different host" ; allow (write) groupdn = "ldap:///cn=Request Certificates from a different host,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames ipapermission add cn: Get Certificates status from the CA add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx adding new entry "cn=Get Certificates status from the CA,cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add aci: (targetattr = "objectclass")(target = "ldap:///cn=certificate status,cn=virtual operations,cn=etc,dc=cs,dc=xxxx" )(version 3.0 ; acl "permission:Get Certificates status from the CA" ; allow (write) groupdn = "ldap:///cn=Get Certificates status from the CA,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames ipapermission add cn: Revoke Certificate add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx adding new entry "cn=Revoke Certificate,cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add aci: (targetattr = "objectclass")(target = "ldap:///cn=revoke certificate,cn=virtual operations,cn=etc,dc=cs,dc=xxxx" )(version 3.0 ; acl "permission:Revoke Certificate"; allow (write) groupdn = "ldap:///cn=Revoke Certificate,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "dc=cs,dc=xxxx" modify complete
add objectClass: top groupofnames ipapermission add cn: Certificate Remove Hold add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=cs,dc=xxxx adding new entry "cn=Certificate Remove Hold,cn=permissions,cn=pbac,dc=cs,dc=xxxx" modify complete
add aci: (targetattr = "objectclass")(target = "ldap:///cn=certificate remove hold,cn=virtual operations,cn=etc,dc=cs,dc=xxxx" )(version 3.0 ; acl "permission:Certificate Remove Hold"; allow (write) groupdn = "ldap:///cn=Certificate Remove Hold,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:48Z DEBUG duration: 0 seconds 2020-01-13T20:50:48Z DEBUG [29/44]: creating container for managed entries 2020-01-13T20:50:48Z DEBUG Starting external process 2020-01-13T20:50:48Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpZP5juY -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:49Z DEBUG Process finished, return code=0 2020-01-13T20:50:49Z DEBUG stdout=add objectClass: nsContainer top add cn: Managed Entries adding new entry "cn=Managed Entries,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: Templates adding new entry "cn=Templates,cn=Managed Entries,cn=etc,dc=cs,dc=xxxx" modify complete
add objectClass: nsContainer top add cn: Definitions adding new entry "cn=Definitions,cn=Managed Entries,cn=etc,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:49Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0
2020-01-13T20:50:49Z DEBUG duration: 0 seconds 2020-01-13T20:50:49Z DEBUG [30/44]: configuring user private groups 2020-01-13T20:50:49Z DEBUG Starting external process 2020-01-13T20:50:49Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpatiUPQ -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:49Z DEBUG Process finished, return code=0 2020-01-13T20:50:49Z DEBUG stdout=add objectclass: mepTemplateEntry add cn: UPG Template add mepRDNAttr: cn add mepStaticAttr: objectclass: posixgroup objectclass: ipaobject ipaUniqueId: autogenerate add mepMappedAttr: cn: $uid gidNumber: $uidNumber description: User private group for $uid adding new entry "cn=UPG Template,cn=Templates,cn=Managed Entries,cn=etc,dc=cs,dc=xxxx" modify complete
add objectclass: extensibleObject add cn: UPG Definition add originScope: cn=users,cn=accounts,dc=cs,dc=xxxx add originFilter: (&(objectclass=posixAccount)(!(description=no_upg))) add managedBase: cn=groups,cn=accounts,dc=cs,dc=xxxx add managedTemplate: cn=UPG Template,cn=Templates,cn=Managed Entries,cn=etc,dc=cs,dc=xxxx adding new entry "cn=UPG Definition,cn=Definitions,cn=Managed Entries,cn=etc,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:49Z DEBUG duration: 0 seconds 2020-01-13T20:50:49Z DEBUG [31/44]: configuring netgroups from hostgroups 2020-01-13T20:50:49Z DEBUG Starting external process 2020-01-13T20:50:49Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpcd34wK -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:49Z DEBUG Process finished, return code=0 2020-01-13T20:50:49Z DEBUG stdout=add objectclass: mepTemplateEntry add cn: NGP HGP Template add mepRDNAttr: cn add mepStaticAttr: ipaUniqueId: autogenerate objectclass: ipanisnetgroup objectclass: ipaobject nisDomainName: cs.xxxx add mepMappedAttr: cn: $cn memberHost: $dn description: ipaNetgroup $cn adding new entry "cn=NGP HGP Template,cn=Templates,cn=Managed Entries,cn=etc,dc=cs,dc=xxxx" modify complete
add objectclass: extensibleObject add cn: NGP Definition add originScope: cn=hostgroups,cn=accounts,dc=cs,dc=xxxx add originFilter: objectclass=ipahostgroup add managedBase: cn=ng,cn=alt,dc=cs,dc=xxxx add managedTemplate: cn=NGP HGP Template,cn=Templates,cn=Managed Entries,cn=etc,dc=cs,dc=xxxx adding new entry "cn=NGP Definition,cn=Definitions,cn=Managed Entries,cn=etc,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:49Z DEBUG duration: 0 seconds 2020-01-13T20:50:49Z DEBUG [32/44]: creating default Sudo bind user 2020-01-13T20:50:49Z DEBUG Starting external process 2020-01-13T20:50:49Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpw9LO_i -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:49Z DEBUG Process finished, return code=0 2020-01-13T20:50:49Z DEBUG stdout=add objectclass: account simplesecurityobject add uid: sudo add userPassword: XXXXXXXX add passwordExpirationTime: 20380119031407Z add nsIdleTimeout: 0 adding new entry "uid=sudo,cn=sysaccounts,cn=etc,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:49Z DEBUG duration: 0 seconds 2020-01-13T20:50:49Z DEBUG [33/44]: creating default Auto Member layout 2020-01-13T20:50:49Z DEBUG Starting external process 2020-01-13T20:50:49Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpbz6WwE -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:49Z DEBUG Process finished, return code=0 2020-01-13T20:50:49Z DEBUG stdout=add nsslapd-pluginConfigArea: cn=automember,cn=etc,dc=cs,dc=xxxx modifying entry "cn=Auto Membership Plugin,cn=plugins,cn=config" modify complete
add objectClass: top nsContainer add cn: automember adding new entry "cn=automember,cn=etc,dc=cs,dc=xxxx" modify complete
add objectclass: autoMemberDefinition add cn: Hostgroup add autoMemberScope: cn=computers,cn=accounts,dc=cs,dc=xxxx add autoMemberFilter: objectclass=ipaHost add autoMemberGroupingAttr: member:dn adding new entry "cn=Hostgroup,cn=automember,cn=etc,dc=cs,dc=xxxx" modify complete
add objectclass: autoMemberDefinition add cn: Group add autoMemberScope: cn=users,cn=accounts,dc=cs,dc=xxxx add autoMemberFilter: objectclass=posixAccount add autoMemberGroupingAttr: member:dn adding new entry "cn=Group,cn=automember,cn=etc,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:49Z DEBUG duration: 0 seconds 2020-01-13T20:50:49Z DEBUG [34/44]: adding range check plugin 2020-01-13T20:50:49Z DEBUG Starting external process 2020-01-13T20:50:49Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpdIx0xG -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:49Z DEBUG Process finished, return code=0 2020-01-13T20:50:49Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA Range-Check add nsslapd-pluginpath: libipa_range_check add nsslapd-plugininitfunc: ipa_range_check_init add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_range_check_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA Range-Check plugin add nsslapd-plugin-depends-on-type: database add nsslapd-basedn: dc=cs,dc=xxxx adding new entry "cn=IPA Range-Check,cn=plugins,cn=config" modify complete
2020-01-13T20:50:49Z DEBUG duration: 0 seconds 2020-01-13T20:50:49Z DEBUG [35/44]: creating default HBAC rule allow_all 2020-01-13T20:50:49Z DEBUG Starting external process 2020-01-13T20:50:49Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpiNxf82 -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:49Z DEBUG Process finished, return code=0 2020-01-13T20:50:49Z DEBUG stdout=add objectclass: ipaassociation ipahbacrule add cn: allow_all add accessruletype: allow add usercategory: all add hostcategory: all add servicecategory: all add ipaenabledflag: TRUE add description: Allow all users to access any host from any host add ipauniqueid: autogenerate adding new entry "ipauniqueid=autogenerate,cn=hbac,dc=cs,dc=xxxx" modify complete
add objectclass: ipaassociation ipahbacrule add cn: allow_systemd-user add accessruletype: allow add usercategory: all add hostcategory: all add memberService: cn=systemd-user,cn=hbacservices,cn=hbac,dc=cs,dc=xxxx add ipaenabledflag: TRUE add description: Allow pam_systemd to run user@.service to create a system user session add ipauniqueid: autogenerate adding new entry "ipauniqueid=autogenerate,cn=hbac,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:49Z DEBUG duration: 0 seconds 2020-01-13T20:50:49Z DEBUG [36/44]: adding entries for topology management 2020-01-13T20:50:49Z DEBUG Starting external process 2020-01-13T20:50:49Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpTk1GnP -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:49Z DEBUG Process finished, return code=0 2020-01-13T20:50:49Z DEBUG stdout=add objectclass: top nsContainer add cn: topology adding new entry "cn=topology,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
add objectclass: top iparepltopoconf add ipaReplTopoConfRoot: dc=cs,dc=xxxx add nsDS5ReplicatedAttributeList: (objectclass=) $ EXCLUDE memberof idnssoaserial entryusn krblastsuccessfulauth krblastfailedauth krbloginfailedcount add nsDS5ReplicatedAttributeListTotal: (objectclass=) $ EXCLUDE entryusn krblastsuccessfulauth krblastfailedauth krbloginfailedcount add nsds5ReplicaStripAttrs: modifiersName modifyTimestamp internalModifiersName internalModifyTimestamp add cn: domain adding new entry "cn=domain,cn=topology,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:49Z DEBUG duration: 0 seconds 2020-01-13T20:50:49Z DEBUG [37/44]: initializing group membership 2020-01-13T20:50:49Z DEBUG Starting external process 2020-01-13T20:50:49Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp0bxsb8 -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:49Z DEBUG Process finished, return code=0 2020-01-13T20:50:49Z DEBUG stdout=add objectClass: top extensibleObject add cn: IPA install add basedn: dc=cs,dc=xxxx add filter: (objectclass=*) add ttl: 10 adding new entry "cn=IPA install 1578948623, cn=memberof task, cn=tasks, cn=config" modify complete
2020-01-13T20:50:49Z DEBUG Waiting for memberof task to complete. 2020-01-13T20:50:49Z DEBUG retrieving schema for SchemaCache url=ldap://idm.cs.xxxx:389 conn= 2020-01-13T20:50:50Z DEBUG duration: 1 seconds 2020-01-13T20:50:50Z DEBUG [38/44]: adding master entry 2020-01-13T20:50:50Z DEBUG Starting external process 2020-01-13T20:50:50Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp__p44i -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:50Z DEBUG Process finished, return code=0 2020-01-13T20:50:50Z DEBUG stdout=add objectclass: top nsContainer ipaReplTopoManagedServer ipaConfigObject ipaSupportedDomainLevelConfig add cn: idm.cs.xxxx add ipaReplTopoManagedSuffix: dc=cs,dc=xxxx add ipaMinDomainLevel: 0 add ipaMaxDomainLevel: 1 adding new entry "cn=idm.cs.xxxx,cn=masters,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:50Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0
2020-01-13T20:50:50Z DEBUG duration: 0 seconds 2020-01-13T20:50:50Z DEBUG [39/44]: initializing domain level 2020-01-13T20:50:50Z DEBUG Starting external process 2020-01-13T20:50:50Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpVVN_GG -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout=add objectClass: top nsContainer ipaDomainLevelConfig add ipaDomainLevel: 1 adding new entry "cn=Domain Level,cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:51Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0
2020-01-13T20:50:51Z DEBUG duration: 0 seconds 2020-01-13T20:50:51Z DEBUG [40/44]: configuring Posix uid/gid generation 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpEkZZk_ -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout=add objectclass: top extensibleObject add cn: Posix IDs add dnaType: uidNumber gidNumber add dnaNextValue: 1959000000 add dnaMaxValue: 1959199999 add dnaMagicRegen: -1 add dnaFilter: (|(objectClass=posixAccount)(objectClass=posixGroup)(objectClass=ipaIDobject)) add dnaScope: dc=cs,dc=xxxx add dnaThreshold: 500 add dnaSharedCfgDN: cn=posix-ids,cn=dna,cn=ipa,cn=etc,dc=cs,dc=xxxx add dnaExcludeScope: cn=provisioning,dc=cs,dc=xxxx adding new entry "cn=Posix IDs,cn=Distributed Numeric Assignment Plugin,cn=plugins,cn=config" modify complete
replace nsslapd-pluginEnabled: on modifying entry "cn=Distributed Numeric Assignment Plugin,cn=plugins,cn=config" modify complete
2020-01-13T20:50:51Z DEBUG duration: 0 seconds 2020-01-13T20:50:51Z DEBUG [41/44]: adding replication acis 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpItDPsd -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout=add aci: (targetattr = "cn || createtimestamp || description || entryusn || modifytimestamp || nsds50ruv || nsds5beginreplicarefresh || nsds5debugreplicatimeout || nsds5flags || nsds5replicaabortcleanruv || nsds5replicaautoreferral || nsds5replicabackoffmax || nsds5replicabackoffmin || nsds5replicabinddn || nsds5replicabindmethod || nsds5replicabusywaittime || nsds5replicachangecount || nsds5replicachangessentsincestartup || nsds5replicacleanruv || nsds5replicacleanruvnotified || nsds5replicacredentials || nsds5replicaenabled || nsds5replicahost || nsds5replicaid || nsds5replicalastinitend || nsds5replicalastinitstart || nsds5replicalastinitstatus || nsds5replicalastupdateend || nsds5replicalastupdatestart || nsds5replicalastupdatestatus || nsds5replicalegacyconsumer || nsds5replicaname || nsds5replicaport || nsds5replicaprotocoltimeout || nsds5replicapurgedelay || nsds5replicareferral || nsds5replicaroot || nsds5replicasessionpausetime || nsds5replicastripattrs || nsds5replicatedattributelist || nsds5replicatedattributelisttotal || nsds5replicatimeout || nsds5replicatombstonepurgeinterval || nsds5replicatransportinfo || nsds5replicatype || nsds5replicaupdateinprogress || nsds5replicaupdateschedule || nsds5task || nsds7directoryreplicasubtree || nsds7dirsynccookie || nsds7newwingroupsyncenabled || nsds7newwinusersyncenabled || nsds7windowsdomain || nsds7windowsreplicasubtree || nsruvreplicalastmodified || nsstate || objectclass || onewaysync || winsyncdirectoryfilter || winsyncinterval || winsyncmoveaction || winsyncsubtreepair || winsyncwindowsfilter")(targetfilter = "(|(objectclass=nsds5Replica)(objectclass=nsds5replicationagreement)(objectclass=nsDSWindowsReplicationAgreement)(objectClass=nsMappingTree))")(version 3.0;acl "permission:Read Replication Agreements";allow (compare,read,search) groupdn = "ldap:///cn=Read Replication Agreements,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "cn=mapping tree,cn=config" modify complete
add aci: (targetattr=*)(version 3.0;acl "permission:Add Replication Agreements";allow (add) groupdn = "ldap:///cn=Add Replication Agreements,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "cn=mapping tree,cn=config" modify complete
add aci: (targetattr=*)(targetfilter="(|(objectclass=nsds5Replica)(objectclass=nsds5replicationagreement)(objectclass=nsDSWindowsReplicationAgreement)(objectClass=nsMappingTree))")(version 3.0; acl "permission:Modify Replication Agreements"; allow (read, write, search) groupdn = "ldap:///cn=Modify Replication Agreements,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "cn=mapping tree,cn=config" modify complete
add aci: (targetattr=*)(targetfilter="(|(objectclass=nsds5replicationagreement)(objectclass=nsDSWindowsReplicationAgreement))")(version 3.0;acl "permission:Remove Replication Agreements";allow (delete) groupdn = "ldap:///cn=Remove Replication Agreements,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "cn=mapping tree,cn=config" modify complete
add aci: (targetattr=dnaNextRange || dnaNextValue || dnaMaxValue)(version 3.0;acl "permission:Modify DNA Range";allow (write) groupdn = "ldap:///cn=Modify DNA Range,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "cn=Posix IDs,cn=Distributed Numeric Assignment Plugin,cn=plugins,cn=config" modify complete
add aci: (targetattr=nsslapd-readonly)(version 3.0; acl "Allow marking the database readonly"; allow (write) groupdn = "ldap:///cn=Remove Replication Agreements,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete
add aci: (targetattr=*)(version 3.0; acl "Run tasks after replica re-initialization"; allow (add) groupdn = "ldap:///cn=Modify Replication Agreements,cn=permissions,cn=pbac,dc=cs,dc=xxxx";) modifying entry "cn=tasks,cn=config" modify complete
2020-01-13T20:50:51Z DEBUG duration: 0 seconds 2020-01-13T20:50:51Z DEBUG [42/44]: activating sidgen plugin 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp05QFNV -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA SIDGEN add nsslapd-pluginpath: libipa_sidgen add nsslapd-plugininitfunc: ipa_sidgen_init add nsslapd-plugintype: postoperation add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_sidgen_postop add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA SIDGEN post operation add nsslapd-plugin-depends-on-type: database add nsslapd-basedn: dc=cs,dc=xxxx adding new entry "cn=IPA SIDGEN,cn=plugins,cn=config" modify complete
2020-01-13T20:50:51Z DEBUG duration: 0 seconds 2020-01-13T20:50:51Z DEBUG [43/44]: activating extdom plugin 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpVAXvV2 -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: ipa_extdom_extop add nsslapd-pluginpath: libipa_extdom_extop add nsslapd-plugininitfunc: ipa_extdom_init add nsslapd-plugintype: extendedop add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_extdom_extop add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: RedHat add nsslapd-plugindescription: Support resolving IDs in trusted domains to names and back add nsslapd-plugin-depends-on-type: database add nsslapd-basedn: dc=cs,dc=xxxx adding new entry "cn=ipa_extdom_extop,cn=plugins,cn=config" modify complete
2020-01-13T20:50:51Z DEBUG duration: 0 seconds 2020-01-13T20:50:51Z DEBUG [44/44]: configuring directory to start on boot 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/bin/systemctl is-enabled dirsrv@CS-XXXX.service 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout=enabled
2020-01-13T20:50:51Z DEBUG stderr= 2020-01-13T20:50:51Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:51Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/bin/systemctl disable dirsrv@CS-XXXX.service 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout= 2020-01-13T20:50:51Z DEBUG stderr=Removed symlink /etc/systemd/system/multi-user.target.wants/dirsrv@CS-XXXX.service. Removed symlink /etc/systemd/system/dirsrv.target.wants/dirsrv@CS-XXXX.service.
2020-01-13T20:50:51Z DEBUG duration: 0 seconds 2020-01-13T20:50:51Z DEBUG Done configuring directory server (dirsrv). 2020-01-13T20:50:51Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:51Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:51Z DEBUG Loading StateFile from '/var/lib/ipa/sysupgrade/sysupgrade.state' 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/bin/systemctl is-active ntpd.service 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout=active
2020-01-13T20:50:51Z DEBUG stderr= 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/bin/systemctl disable ntpd.service 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout= 2020-01-13T20:50:51Z DEBUG stderr=Removed symlink /etc/systemd/system/multi-user.target.wants/ntpd.service.
2020-01-13T20:50:51Z DEBUG Loading StateFile from '/var/lib/ipa/sysupgrade/sysupgrade.state' 2020-01-13T20:50:51Z DEBUG Saving StateFile to '/var/lib/ipa/sysupgrade/sysupgrade.state' 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/bin/systemctl start ntpd.service 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout= 2020-01-13T20:50:51Z DEBUG stderr= 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/bin/systemctl is-active ntpd.service 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout=active
2020-01-13T20:50:51Z DEBUG stderr= 2020-01-13T20:50:51Z DEBUG Start of ntpd.service complete 2020-01-13T20:50:51Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/usr/bin/keyctl get_persistent @s 0 2020-01-13T20:50:51Z DEBUG Process finished, return code=1 2020-01-13T20:50:51Z DEBUG stdout= 2020-01-13T20:50:51Z DEBUG stderr=keyctl_get_persistent: Key has been revoked
2020-01-13T20:50:51Z DEBUG Persistent keyring CCACHE is not enabled 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/bin/systemctl is-active krb5kdc.service 2020-01-13T20:50:51Z DEBUG Process finished, return code=3 2020-01-13T20:50:51Z DEBUG stdout=unknown
2020-01-13T20:50:51Z DEBUG stderr= 2020-01-13T20:50:51Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:51Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/bin/systemctl stop krb5kdc.service 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout= 2020-01-13T20:50:51Z DEBUG stderr= 2020-01-13T20:50:51Z DEBUG Stop of krb5kdc.service complete 2020-01-13T20:50:51Z DEBUG Configuring Kerberos KDC (krb5kdc) 2020-01-13T20:50:51Z DEBUG [1/10]: adding kerberos container to the directory 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmplOrhwo -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout=add objectClass: krbContainer top add cn: kerberos adding new entry "cn=kerberos,dc=cs,dc=xxxx" modify complete
add cn: CS.XXXX add objectClass: top krbrealmcontainer krbticketpolicyaux add krbSubTrees: dc=cs,dc=xxxx add krbSearchScope: 2 add krbSupportedEncSaltTypes: aes256-cts:normal aes256-cts:special aes128-cts:normal aes128-cts:special des3-hmac-sha1:normal des3-hmac-sha1:special arcfour-hmac:normal arcfour-hmac:special camellia128-cts-cmac:normal camellia128-cts-cmac:special camellia256-cts-cmac:normal camellia256-cts-cmac:special add krbMaxTicketLife: 86400 add krbMaxRenewableAge: 604800 add krbDefaultEncSaltTypes: aes256-cts:special aes128-cts:special adding new entry "cn=CS.XXXX,cn=kerberos,dc=cs,dc=xxxx" modify complete
add objectClass: top nsContainer krbPwdPolicy add krbMinPwdLife: 3600 add krbPwdMinDiffChars: 0 add krbPwdMinLength: 8 add krbPwdHistoryLength: 0 add krbMaxPwdLife: 7776000 add krbPwdMaxFailure: 6 add krbPwdFailureCountInterval: 60 add krbPwdLockoutDuration: 600 adding new entry "cn=global_policy,cn=CS.XXXX,cn=kerberos,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:51Z DEBUG duration: 0 seconds 2020-01-13T20:50:51Z DEBUG [2/10]: configuring KDC 2020-01-13T20:50:51Z DEBUG Backing up system configuration file '/var/kerberos/krb5kdc/kdc.conf' 2020-01-13T20:50:51Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:51Z DEBUG Backing up system configuration file '/etc/krb5.conf' 2020-01-13T20:50:51Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:51Z DEBUG Backing up system configuration file '/usr/share/ipa/html/krb5.ini' 2020-01-13T20:50:51Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:51Z DEBUG Backing up system configuration file '/usr/share/ipa/html/krb.con' 2020-01-13T20:50:51Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:51Z DEBUG Backing up system configuration file '/usr/share/ipa/html/krbrealm.con' 2020-01-13T20:50:51Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/usr/bin/klist -V 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout=Kerberos 5 version 1.15.1
2020-01-13T20:50:51Z DEBUG stderr= 2020-01-13T20:50:51Z DEBUG Backing up system configuration file '/etc/sysconfig/krb5kdc' 2020-01-13T20:50:51Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/usr/sbin/selinuxenabled 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout= 2020-01-13T20:50:51Z DEBUG stderr= 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=/sbin/restorecon /etc/sysconfig/krb5kdc 2020-01-13T20:50:51Z DEBUG Process finished, return code=0 2020-01-13T20:50:51Z DEBUG stdout= 2020-01-13T20:50:51Z DEBUG stderr= 2020-01-13T20:50:51Z DEBUG duration: 0 seconds 2020-01-13T20:50:51Z DEBUG [3/10]: initialize kerberos container 2020-01-13T20:50:51Z DEBUG Starting external process 2020-01-13T20:50:51Z DEBUG args=kdb5_util create -s -r CS.XXXX -x ipa-setup-override-restrictions 2020-01-13T20:50:52Z DEBUG Process finished, return code=0 2020-01-13T20:50:52Z DEBUG stdout=Loading random data Initializing database '/var/kerberos/krb5kdc/principal' for realm 'CS.XXXX', master key name 'K/M@CS.XXXX' You will be prompted for the database Master Password. It is important that you NOT FORGET this password. Enter KDC database master key: Re-enter KDC database master key to verify:
2020-01-13T20:50:52Z DEBUG stderr= 2020-01-13T20:50:52Z DEBUG duration: 0 seconds 2020-01-13T20:50:52Z DEBUG [4/10]: adding default ACIs 2020-01-13T20:50:52Z DEBUG Starting external process 2020-01-13T20:50:52Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp0Gm1b8 -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:52Z DEBUG Process finished, return code=0 2020-01-13T20:50:52Z DEBUG stdout=add aci: (targetattr = "userpassword || krbprincipalkey || sambalmpassword || sambantpassword")(version 3.0; acl "selfservice:Self can write own password"; allow (write) userdn="ldap:///self";) modifying entry "dc=cs,dc=xxxx" modify complete
add aci: (targetattr = "givenname || sn || cn || displayname || title || initials || loginshell || gecos || homephone || mobile || pager || facsimiletelephonenumber || telephonenumber || street || roomnumber || l || st || postalcode || manager || secretary || description || carlicense || labeleduri || inetuserhttpurl || seealso || employeetype || businesscategory || ou")(version 3.0;acl "selfservice:User Self service";allow (write) userdn = "ldap:///self";) (targetattr = "ipasshpubkey")(version 3.0;acl "selfservice:Users can manage their own SSH public keys";allow (write) userdn = "ldap:///self";) (targetattr = "usercertificate")(version 3.0;acl "selfservice:Users can manage their own X.509 certificates";allow (write) userdn = "ldap:///self";) modifying entry "dc=cs,dc=xxxx" modify complete
add aci: (targetfilter = "(objectClass=ipaGuiConfig)")(targetattr != "aci")(version 3.0;acl "Admins can change GUI config"; allow (read, search, compare, write) groupdn = "ldap:///cn=admins,cn=groups,cn=accounts,dc=cs,dc=xxxx";) modifying entry "cn=etc,dc=cs,dc=xxxx" modify complete
add aci: (targetfilter = "(|(objectClass=ipaConfigObject)(dnahostname=*))")(version 3.0;acl "Admins can change GUI config"; allow (delete) groupdn = "ldap:///cn=admins,cn=groups,cn=accounts,dc=cs,dc=xxxx";) modifying entry "cn=ipa,cn=etc,dc=cs,dc=xxxx" modify complete
add aci: (targetattr = "krbMaxPwdLife || krbMinPwdLife || krbPwdMinDiffChars || krbPwdMinLength || krbPwdHistoryLength")(version 3.0;acl "Admins can write password policy"; allow (write) groupdn="ldap:///cn=admins,cn=groups,cn=accounts,dc=cs,dc=xxxx";) (targetattr = "aci")(version 3.0;acl "Admins can manage delegations"; allow (write, delete) groupdn="ldap:///cn=admins,cn=groups,cn=accounts,dc=cs,dc=xxxx";) (targetattr="ipaProtectedOperation;read_keys")(version 3.0; acl "Users allowed to retrieve keytab keys"; allow(read) userattr="ipaAllowedToPerform;read_keys#USERDN";) (targetattr="ipaProtectedOperation;read_keys")(version 3.0; acl "Groups allowed to retrieve keytab keys"; allow(read) userattr="ipaAllowedToPerform;read_keys#GROUPDN";) (targetattr="ipaProtectedOperation;write_keys")(version 3.0; acl "Users allowed to create keytab keys"; allow(write) userattr="ipaAllowedToPerform;write_keys#USERDN";) (targetattr="ipaProtectedOperation;write_keys")(version 3.0; acl "Groups allowed to create keytab keys"; allow(write) userattr="ipaAllowedToPerform;write_keys#GROUPDN";) (targetattr="ipaProtectedOperation;write_keys")(version 3.0; acl "Entities are allowed to rekey themselves"; allow(write) userdn="ldap:///self";) (targetattr="ipaProtectedOperation;write_keys")(version 3.0; acl "Admins are allowed to rekey any entity"; allow(write) groupdn = "ldap:///cn=admins,cn=groups,cn=accounts,dc=cs,dc=xxxx";) (targetfilter="(|(objectclass=ipaHost)(objectclass=ipaService))")(targetattr="ipaProtectedOperation;write_keys")(version 3.0; acl "Entities are allowed to rekey managed entries"; allow(write) userattr="managedby#USERDN";) modifying entry "cn=accounts,dc=cs,dc=xxxx" modify complete
add aci: (targetattr = "krbPrincipalKey || krbLastPwdChange")(target = "ldap:///krbprincipalname=*,cn=services,cn=accounts,dc=cs,dc=xxxx")(version 3.0;acl "Admins can manage service keytab";allow (write) groupdn = "ldap:///cn=admins,cn=groups,cn=accounts,dc=cs,dc=xxxx";) modifying entry "cn=services,cn=accounts,dc=cs,dc=xxxx" modify complete
add aci: (targetattr="userCertificate || krbPrincipalKey")(version 3.0; acl "Hosts can manage service Certificates and kerberos keys"; allow(write) userattr = "parent[0,1].managedby#USERDN";) modifying entry "cn=services,cn=accounts,dc=cs,dc=xxxx" modify complete
add aci: (targetattr="usercertificate || krblastpwdchange || description || l || nshostlocation || nshardwareplatform || nsosversion")(version 3.0; acl "Hosts can modify their own certs and keytabs"; allow(write) userdn = "ldap:///self";) (targetattr="ipasshpubkey")(version 3.0; acl "Hosts can modify their own SSH public keys"; allow(write) userdn = "ldap:///self";) modifying entry "cn=computers,cn=accounts,dc=cs,dc=xxxx" modify complete
add aci: (targetattr="userCertificate || krbPrincipalKey")(version 3.0; acl "Hosts can manage other host Certificates and kerberos keys"; allow(write) userattr = "parent[0,1].managedby#USERDN";) (targetattr="ipasshpubkey")(version 3.0; acl "Hosts can manage other host SSH public keys"; allow(write) userattr = "parent[0,1].managedby#USERDN";) modifying entry "cn=computers,cn=accounts,dc=cs,dc=xxxx" modify complete
add aci: (targetattr = "krbPrincipalKey || krbLastPwdChange")(target = "ldap:///fqdn=*,cn=computers,cn=accounts,dc=cs,dc=xxxx")(version 3.0;acl "Admins can manage host keytab";allow (write) groupdn = "ldap:///cn=admins,cn=groups,cn=accounts,dc=cs,dc=xxxx";) modifying entry "cn=computers,cn=accounts,dc=cs,dc=xxxx" modify complete
add aci: (targetattr="userPassword || krbPrincipalKey")(version 3.0; acl "Search existence of password and kerberos keys"; allow(search) userdn = "ldap:///all";) modifying entry "cn=accounts,dc=cs,dc=xxxx" modify complete
add aci: (targetfilter = "(objectClass=ipaToken)")(targetattrs = "objectclass || description || managedBy || ipatokenUniqueID || ipatokenDisabled || ipatokenNotBefore || ipatokenNotAfter || ipatokenVendor || ipatokenModel || ipatokenSerial || ipatokenOwner")(version 3.0; acl "Users/managers can read basic token info"; allow (read, search, compare) userattr = "ipatokenOwner#USERDN" or userattr = "managedBy#USERDN";) (targetfilter = "(objectClass=ipatokenTOTP)")(targetattrs = "ipatokenOTPalgorithm || ipatokenOTPdigits || ipatokenTOTPtimeStep")(version 3.0; acl "Users/managers can see TOTP details"; allow (read, search, compare) userattr = "ipatokenOwner#USERDN" or userattr = "managedBy#USERDN";) (targetfilter = "(objectClass=ipatokenHOTP)")(targetattrs = "ipatokenOTPalgorithm || ipatokenOTPdigits")(version 3.0; acl "Users/managers can see HOTP details"; allow (read, search, compare) userattr = "ipatokenOwner#USERDN" or userattr = "managedBy#USERDN";) (targetfilter = "(objectClass=ipaToken)")(targetattrs = "description || ipatokenDisabled || ipatokenNotBefore || ipatokenNotAfter || ipatokenVendor || ipatokenModel || ipatokenSerial")(version 3.0; acl "Managers can write basic token info"; allow (write) userattr = "managedBy#USERDN";) (targetfilter = "(objectClass=ipaToken)")(version 3.0; acl "Managers can delete tokens"; allow (delete) userattr = "managedBy#USERDN";) (target = "ldap:///ipatokenuniqueid=*,cn=otp,dc=cs,dc=xxxx")(targetfilter = "(objectClass=ipaToken)")(version 3.0; acl "Users can create self-managed tokens"; allow (add) userattr = "ipatokenOwner#SELFDN" and userattr = "managedBy#SELFDN";) modifying entry "dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:52Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0
2020-01-13T20:50:52Z DEBUG duration: 0 seconds 2020-01-13T20:50:52Z DEBUG [5/10]: creating a keytab for the directory 2020-01-13T20:50:52Z DEBUG Starting external process 2020-01-13T20:50:52Z DEBUG args=/usr/sbin/kadmin.local -q addprinc -randkey ldap/idm.cs.xxxx@CS.XXXX -x ipa-setup-override-restrictions 2020-01-13T20:50:52Z DEBUG Process finished, return code=0 2020-01-13T20:50:52Z DEBUG stdout=Authenticating as principal root/admin@CS.XXXX with password. Principal "ldap/idm.cs.xxxx@CS.XXXX" created.
2020-01-13T20:50:52Z DEBUG stderr=WARNING: no policy specified for ldap/idm.cs.xxxx@CS.XXXX; defaulting to no policy
2020-01-13T20:50:52Z DEBUG Backing up system configuration file '/etc/dirsrv/ds.keytab' 2020-01-13T20:50:52Z DEBUG -> Not backing up - '/etc/dirsrv/ds.keytab' doesn't exist 2020-01-13T20:50:52Z DEBUG Starting external process 2020-01-13T20:50:52Z DEBUG args=/usr/sbin/kadmin.local -q ktadd -k /etc/dirsrv/ds.keytab ldap/idm.cs.xxxx@CS.XXXX -x ipa-setup-override-restrictions 2020-01-13T20:50:53Z DEBUG Process finished, return code=0 2020-01-13T20:50:53Z DEBUG stdout=Authenticating as principal root/admin@CS.XXXX with password. Entry for principal ldap/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type aes256-cts-hmac-sha1-96 added to keytab WRFILE:/etc/dirsrv/ds.keytab. Entry for principal ldap/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type aes128-cts-hmac-sha1-96 added to keytab WRFILE:/etc/dirsrv/ds.keytab. Entry for principal ldap/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type des3-cbc-sha1 added to keytab WRFILE:/etc/dirsrv/ds.keytab. Entry for principal ldap/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type arcfour-hmac added to keytab WRFILE:/etc/dirsrv/ds.keytab. Entry for principal ldap/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type camellia128-cts-cmac added to keytab WRFILE:/etc/dirsrv/ds.keytab. Entry for principal ldap/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type camellia256-cts-cmac added to keytab WRFILE:/etc/dirsrv/ds.keytab.
2020-01-13T20:50:53Z DEBUG stderr= 2020-01-13T20:50:53Z DEBUG duration: 0 seconds 2020-01-13T20:50:53Z DEBUG [6/10]: creating a keytab for the machine 2020-01-13T20:50:53Z DEBUG Starting external process 2020-01-13T20:50:53Z DEBUG args=/usr/sbin/kadmin.local -q addprinc -randkey host/idm.cs.xxxx@CS.XXXX -x ipa-setup-override-restrictions 2020-01-13T20:50:53Z DEBUG Process finished, return code=0 2020-01-13T20:50:53Z DEBUG stdout=Authenticating as principal root/admin@CS.XXXX with password. Principal "host/idm.cs.xxxx@CS.XXXX" created.
2020-01-13T20:50:53Z DEBUG stderr=WARNING: no policy specified for host/idm.cs.xxxx@CS.XXXX; defaulting to no policy
2020-01-13T20:50:53Z DEBUG Backing up system configuration file '/etc/krb5.keytab' 2020-01-13T20:50:53Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:53Z DEBUG Starting external process 2020-01-13T20:50:53Z DEBUG args=/usr/sbin/kadmin.local -q ktadd -k /etc/krb5.keytab host/idm.cs.xxxx@CS.XXXX -x ipa-setup-override-restrictions 2020-01-13T20:50:53Z DEBUG Process finished, return code=0 2020-01-13T20:50:53Z DEBUG stdout=Authenticating as principal root/admin@CS.XXXX with password. Entry for principal host/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type aes256-cts-hmac-sha1-96 added to keytab WRFILE:/etc/krb5.keytab. Entry for principal host/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type aes128-cts-hmac-sha1-96 added to keytab WRFILE:/etc/krb5.keytab. Entry for principal host/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type des3-cbc-sha1 added to keytab WRFILE:/etc/krb5.keytab. Entry for principal host/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type arcfour-hmac added to keytab WRFILE:/etc/krb5.keytab. Entry for principal host/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type camellia128-cts-cmac added to keytab WRFILE:/etc/krb5.keytab. Entry for principal host/idm.cs.xxxx@CS.XXXX with kvno 2, encryption type camellia256-cts-cmac added to keytab WRFILE:/etc/krb5.keytab.
2020-01-13T20:50:53Z DEBUG stderr= 2020-01-13T20:50:53Z DEBUG importing all plugin modules in ipaserver.plugins... 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.aci 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.automember 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.automount 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.baseldap 2020-01-13T20:50:53Z DEBUG ipaserver.plugins.baseldap is not a valid plugin module 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.baseuser 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.batch 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.ca 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.caacl 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.cert 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.certmap 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.certprofile 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.config 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.delegation 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.dns 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.dnsserver 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.dogtag 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.domainlevel 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.group 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.hbac 2020-01-13T20:50:53Z DEBUG ipaserver.plugins.hbac is not a valid plugin module 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.hbacrule 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.hbacsvc 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.hbacsvcgroup 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.hbactest 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.host 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.hostgroup 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.idrange 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.idviews 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.internal 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.join 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.krbtpolicy 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.ldap2 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.location 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.migration 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.misc 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.netgroup 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.otp 2020-01-13T20:50:53Z DEBUG ipaserver.plugins.otp is not a valid plugin module 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.otpconfig 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.otptoken 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.passwd 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.permission 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.ping 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.pkinit 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.privilege 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.pwpolicy 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.rabase 2020-01-13T20:50:53Z DEBUG ipaserver.plugins.rabase is not a valid plugin module 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.radiusproxy 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.realmdomains 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.role 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.schema 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.selfservice 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.selinuxusermap 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.server 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.serverrole 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.serverroles 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.service 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.servicedelegation 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.session 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.stageuser 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.sudo 2020-01-13T20:50:53Z DEBUG ipaserver.plugins.sudo is not a valid plugin module 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.sudocmd 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.sudocmdgroup 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.sudorule 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.topology 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.trust 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.user 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.vault 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.virtual 2020-01-13T20:50:53Z DEBUG ipaserver.plugins.virtual is not a valid plugin module 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.whoami 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.plugins.xmlserver 2020-01-13T20:50:53Z DEBUG importing all plugin modules in ipaserver.install.plugins... 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.adtrust 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.ca_renewal_master 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.dns 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.fix_replica_agreements 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.rename_managed 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_ca_topology 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_dna_shared_config 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_fix_duplicate_cacrt_in_ldap 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_idranges 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_ldap_server_list 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_managed_permissions 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_nis 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_pacs 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_passsync 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_ra_cert_store 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_referint 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_services 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.update_uniqueness 2020-01-13T20:50:53Z DEBUG importing plugin module ipaserver.install.plugins.upload_cacrt 2020-01-13T20:50:54Z DEBUG Created connection context.ldap2_140629455089040 2020-01-13T20:50:54Z DEBUG Destroyed connection context.ldap2_140629455089040 2020-01-13T20:50:54Z DEBUG Created connection context.ldap2_140629455089040 2020-01-13T20:50:54Z DEBUG Parsing update file '/usr/share/ipa/updates/20-ipaservers_hostgroup.update' 2020-01-13T20:50:54Z DEBUG flushing ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket from SchemaCache 2020-01-13T20:50:54Z DEBUG retrieving schema for SchemaCache url=ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket conn= 2020-01-13T20:50:55Z DEBUG Updating existing entry: cn=ipaservers,cn=hostgroups,cn=accounts,dc=cs,dc=xxxx 2020-01-13T20:50:55Z DEBUG --------------------------------------------- 2020-01-13T20:50:55Z DEBUG Initial value 2020-01-13T20:50:55Z DEBUG dn: cn=ipaservers,cn=hostgroups,cn=accounts,dc=cs,dc=xxxx 2020-01-13T20:50:55Z DEBUG objectClass: 2020-01-13T20:50:55Z DEBUG top 2020-01-13T20:50:55Z DEBUG groupOfNames 2020-01-13T20:50:55Z DEBUG nestedGroup 2020-01-13T20:50:55Z DEBUG ipaobject 2020-01-13T20:50:55Z DEBUG ipahostgroup 2020-01-13T20:50:55Z DEBUG cn: 2020-01-13T20:50:55Z DEBUG ipaservers 2020-01-13T20:50:55Z DEBUG ipaUniqueID: 2020-01-13T20:50:55Z DEBUG 60921f6c-3646-11ea-83e6-e4434b866524 2020-01-13T20:50:55Z DEBUG description: 2020-01-13T20:50:55Z DEBUG IPA server hosts 2020-01-13T20:50:55Z DEBUG --------------------------------------------- 2020-01-13T20:50:55Z DEBUG Final value after applying updates 2020-01-13T20:50:55Z DEBUG dn: cn=ipaservers,cn=hostgroups,cn=accounts,dc=cs,dc=xxxx 2020-01-13T20:50:55Z DEBUG objectClass: 2020-01-13T20:50:55Z DEBUG top 2020-01-13T20:50:55Z DEBUG groupOfNames 2020-01-13T20:50:55Z DEBUG nestedGroup 2020-01-13T20:50:55Z DEBUG ipaobject 2020-01-13T20:50:55Z DEBUG ipahostgroup 2020-01-13T20:50:55Z DEBUG cn: 2020-01-13T20:50:55Z DEBUG ipaservers 2020-01-13T20:50:55Z DEBUG ipaUniqueID: 2020-01-13T20:50:55Z DEBUG 60921f6c-3646-11ea-83e6-e4434b866524 2020-01-13T20:50:55Z DEBUG description: 2020-01-13T20:50:55Z DEBUG IPA server hosts 2020-01-13T20:50:55Z DEBUG [] 2020-01-13T20:50:55Z DEBUG Updated 0 2020-01-13T20:50:55Z DEBUG Done 2020-01-13T20:50:55Z DEBUG Updating existing entry: cn=ipaservers,cn=hostgroups,cn=accounts,dc=cs,dc=xxxx 2020-01-13T20:50:55Z DEBUG --------------------------------------------- 2020-01-13T20:50:55Z DEBUG Initial value 2020-01-13T20:50:55Z DEBUG dn: cn=ipaservers,cn=hostgroups,cn=accounts,dc=cs,dc=xxxx 2020-01-13T20:50:55Z DEBUG objectClass: 2020-01-13T20:50:55Z DEBUG top 2020-01-13T20:50:55Z DEBUG groupOfNames 2020-01-13T20:50:55Z DEBUG nestedGroup 2020-01-13T20:50:55Z DEBUG ipaobject 2020-01-13T20:50:55Z DEBUG ipahostgroup 2020-01-13T20:50:55Z DEBUG cn: 2020-01-13T20:50:55Z DEBUG ipaservers 2020-01-13T20:50:55Z DEBUG ipaUniqueID: 2020-01-13T20:50:55Z DEBUG 60921f6c-3646-11ea-83e6-e4434b866524 2020-01-13T20:50:55Z DEBUG description: 2020-01-13T20:50:55Z DEBUG IPA server hosts 2020-01-13T20:50:55Z DEBUG add: 'fqdn=idm.cs.xxxx,cn=computers,cn=accounts,dc=cs,dc=xxxx' to member, current value [] 2020-01-13T20:50:55Z DEBUG add: updated value [u'fqdn=idm.cs.xxxx,cn=computers,cn=accounts,dc=cs,dc=xxxx'] 2020-01-13T20:50:55Z DEBUG --------------------------------------------- 2020-01-13T20:50:55Z DEBUG Final value after applying updates 2020-01-13T20:50:55Z DEBUG dn: cn=ipaservers,cn=hostgroups,cn=accounts,dc=cs,dc=xxxx 2020-01-13T20:50:55Z DEBUG objectClass: 2020-01-13T20:50:55Z DEBUG top 2020-01-13T20:50:55Z DEBUG groupOfNames 2020-01-13T20:50:55Z DEBUG nestedGroup 2020-01-13T20:50:55Z DEBUG ipaobject 2020-01-13T20:50:55Z DEBUG ipahostgroup 2020-01-13T20:50:55Z DEBUG member: 2020-01-13T20:50:55Z DEBUG fqdn=idm.cs.xxxx,cn=computers,cn=accounts,dc=cs,dc=xxxx 2020-01-13T20:50:55Z DEBUG cn: 2020-01-13T20:50:55Z DEBUG ipaservers 2020-01-13T20:50:55Z DEBUG ipaUniqueID: 2020-01-13T20:50:55Z DEBUG 60921f6c-3646-11ea-83e6-e4434b866524 2020-01-13T20:50:55Z DEBUG description: 2020-01-13T20:50:55Z DEBUG IPA server hosts 2020-01-13T20:50:55Z DEBUG [(2, u'member', [u'fqdn=idm.cs.xxxx,cn=computers,cn=accounts,dc=cs,dc=xxxx'])] 2020-01-13T20:50:55Z DEBUG Updated 1 2020-01-13T20:50:55Z DEBUG Done 2020-01-13T20:50:55Z DEBUG Destroyed connection context.ldap2_140629455089040 2020-01-13T20:50:55Z DEBUG duration: 2 seconds 2020-01-13T20:50:55Z DEBUG [7/10]: adding the password extension to the directory 2020-01-13T20:50:55Z DEBUG Starting external process 2020-01-13T20:50:55Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpRFvLCp -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:55Z DEBUG Process finished, return code=0 2020-01-13T20:50:55Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: ipa_pwd_extop add nsslapd-pluginpath: libipa_pwd_extop add nsslapd-plugininitfunc: ipapwd_init add nsslapd-plugintype: extendedop add nsslapd-pluginbetxn: on add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_pwd_extop add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: RedHat add nsslapd-plugindescription: Support saving passwords in multiple formats for different consumers (krb5, samba, freeradius, etc.) add nsslapd-plugin-depends-on-type: database add nsslapd-realmTree: dc=cs,dc=xxxx adding new entry "cn=ipa_pwd_extop,cn=plugins,cn=config" modify complete
2020-01-13T20:50:55Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0
2020-01-13T20:50:55Z DEBUG duration: 0 seconds 2020-01-13T20:50:55Z DEBUG [8/10]: creating anonymous principal 2020-01-13T20:50:55Z DEBUG Starting external process 2020-01-13T20:50:55Z DEBUG args=/usr/sbin/kadmin.local -q addprinc -randkey WELLKNOWN/ANONYMOUS@CS.XXXX -x ipa-setup-override-restrictions 2020-01-13T20:50:55Z DEBUG Process finished, return code=0 2020-01-13T20:50:55Z DEBUG stdout=Authenticating as principal root/admin@CS.XXXX with password. Principal "WELLKNOWN/ANONYMOUS@CS.XXXX" created.
2020-01-13T20:50:55Z DEBUG stderr=WARNING: no policy specified for WELLKNOWN/ANONYMOUS@CS.XXXX; defaulting to no policy
2020-01-13T20:50:55Z DEBUG Starting external process 2020-01-13T20:50:55Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpwrLwn2 -H ldapi://%2fvar%2frun%2fslapd-CS-XXXX.socket -Y EXTERNAL 2020-01-13T20:50:55Z DEBUG Process finished, return code=0 2020-01-13T20:50:55Z DEBUG stdout=add objectclass: ipaAllowedOperations add aci: (targetattr="ipaProtectedOperation;read_keys")(version 3.0; acl "Allow to retrieve keytab keys of the anonymous user"; allow(read) userattr="ipaAllowedToPerform;read_keys#GROUPDN";) add ipaAllowedToPerform;read_keys: cn=ipaservers,cn=hostgroups,cn=accounts,dc=cs,dc=xxxx modifying entry "krbPrincipalName=WELLKNOWN/ANONYMOUS@CS.XXXX,cn=CS.XXXX,cn=kerberos,dc=cs,dc=xxxx" modify complete
2020-01-13T20:50:55Z DEBUG duration: 0 seconds 2020-01-13T20:50:55Z DEBUG [9/10]: starting the KDC 2020-01-13T20:50:55Z DEBUG Starting external process 2020-01-13T20:50:55Z DEBUG args=/bin/systemctl start krb5kdc.service 2020-01-13T20:50:56Z DEBUG Process finished, return code=0 2020-01-13T20:50:56Z DEBUG stdout= 2020-01-13T20:50:56Z DEBUG stderr= 2020-01-13T20:50:56Z DEBUG Starting external process 2020-01-13T20:50:56Z DEBUG args=/bin/systemctl is-active krb5kdc.service 2020-01-13T20:50:56Z DEBUG Process finished, return code=0 2020-01-13T20:50:56Z DEBUG stdout=active
2020-01-13T20:50:56Z DEBUG stderr= 2020-01-13T20:50:56Z DEBUG Start of krb5kdc.service complete 2020-01-13T20:50:56Z DEBUG duration: 0 seconds 2020-01-13T20:50:56Z DEBUG [10/10]: configuring KDC to start on boot 2020-01-13T20:50:56Z DEBUG Starting external process 2020-01-13T20:50:56Z DEBUG args=/bin/systemctl is-enabled krb5kdc.service 2020-01-13T20:50:56Z DEBUG Process finished, return code=1 2020-01-13T20:50:56Z DEBUG stdout=disabled
2020-01-13T20:50:56Z DEBUG stderr= 2020-01-13T20:50:56Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:56Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:56Z DEBUG Starting external process 2020-01-13T20:50:56Z DEBUG args=/bin/systemctl disable krb5kdc.service 2020-01-13T20:50:56Z DEBUG Process finished, return code=0 2020-01-13T20:50:56Z DEBUG stdout= 2020-01-13T20:50:56Z DEBUG stderr= 2020-01-13T20:50:56Z DEBUG duration: 0 seconds 2020-01-13T20:50:56Z DEBUG Done configuring Kerberos KDC (krb5kdc). 2020-01-13T20:50:56Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:56Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:56Z DEBUG Configuring kadmin 2020-01-13T20:50:56Z DEBUG [1/2]: starting kadmin 2020-01-13T20:50:56Z DEBUG Starting external process 2020-01-13T20:50:56Z DEBUG args=/bin/systemctl is-active kadmin.service 2020-01-13T20:50:56Z DEBUG Process finished, return code=3 2020-01-13T20:50:56Z DEBUG stdout=unknown
2020-01-13T20:50:56Z DEBUG stderr= 2020-01-13T20:50:56Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:56Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:56Z DEBUG Starting external process 2020-01-13T20:50:56Z DEBUG args=/bin/systemctl restart kadmin.service 2020-01-13T20:50:56Z DEBUG Process finished, return code=0 2020-01-13T20:50:56Z DEBUG stdout= 2020-01-13T20:50:56Z DEBUG stderr= 2020-01-13T20:50:56Z DEBUG Starting external process 2020-01-13T20:50:56Z DEBUG args=/bin/systemctl is-active kadmin.service 2020-01-13T20:50:56Z DEBUG Process finished, return code=0 2020-01-13T20:50:56Z DEBUG stdout=active
2020-01-13T20:50:56Z DEBUG stderr= 2020-01-13T20:50:56Z DEBUG Restart of kadmin.service complete 2020-01-13T20:50:56Z DEBUG duration: 0 seconds 2020-01-13T20:50:56Z DEBUG [2/2]: configuring kadmin to start on boot 2020-01-13T20:50:56Z DEBUG Starting external process 2020-01-13T20:50:56Z DEBUG args=/bin/systemctl is-enabled kadmin.service 2020-01-13T20:50:56Z DEBUG Process finished, return code=1 2020-01-13T20:50:56Z DEBUG stdout=disabled
2020-01-13T20:50:56Z DEBUG stderr= 2020-01-13T20:50:56Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:56Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:56Z DEBUG Starting external process 2020-01-13T20:50:56Z DEBUG args=/bin/systemctl disable kadmin.service 2020-01-13T20:50:56Z DEBUG Process finished, return code=0 2020-01-13T20:50:56Z DEBUG stdout= 2020-01-13T20:50:56Z DEBUG stderr= 2020-01-13T20:50:56Z DEBUG duration: 0 seconds 2020-01-13T20:50:56Z DEBUG Done configuring kadmin. 2020-01-13T20:50:56Z INFO Custodia client for '' with promotion no. 2020-01-13T20:50:56Z INFO Custodia uses LDAPI. 2020-01-13T20:50:56Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:56Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:56Z DEBUG Configuring ipa-custodia 2020-01-13T20:50:56Z DEBUG [1/5]: Making sure custodia container exists 2020-01-13T20:50:56Z DEBUG importing all plugin modules in ipaserver.plugins... 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.aci 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.automember 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.automount 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.baseldap 2020-01-13T20:50:56Z DEBUG ipaserver.plugins.baseldap is not a valid plugin module 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.baseuser 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.batch 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.ca 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.caacl 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.cert 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.certmap 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.certprofile 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.config 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.delegation 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.dns 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.dnsserver 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.dogtag 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.domainlevel 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.group 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.hbac 2020-01-13T20:50:56Z DEBUG ipaserver.plugins.hbac is not a valid plugin module 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.hbacrule 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.hbacsvc 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.hbacsvcgroup 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.hbactest 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.host 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.hostgroup 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.idrange 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.idviews 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.internal 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.join 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.krbtpolicy 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.ldap2 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.location 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.migration 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.misc 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.netgroup 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.otp 2020-01-13T20:50:56Z DEBUG ipaserver.plugins.otp is not a valid plugin module 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.otpconfig 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.otptoken 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.passwd 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.permission 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.ping 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.pkinit 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.privilege 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.pwpolicy 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.rabase 2020-01-13T20:50:56Z DEBUG ipaserver.plugins.rabase is not a valid plugin module 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.radiusproxy 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.realmdomains 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.role 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.schema 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.selfservice 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.selinuxusermap 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.server 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.serverrole 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.serverroles 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.service 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.servicedelegation 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.session 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.stageuser 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.sudo 2020-01-13T20:50:56Z DEBUG ipaserver.plugins.sudo is not a valid plugin module 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.sudocmd 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.sudocmdgroup 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.sudorule 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.topology 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.trust 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.user 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.vault 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.virtual 2020-01-13T20:50:56Z DEBUG ipaserver.plugins.virtual is not a valid plugin module 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.whoami 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.plugins.xmlserver 2020-01-13T20:50:56Z DEBUG importing all plugin modules in ipaserver.install.plugins... 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.adtrust 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.ca_renewal_master 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.dns 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.fix_replica_agreements 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.rename_managed 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_ca_topology 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_dna_shared_config 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_fix_duplicate_cacrt_in_ldap 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_idranges 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_ldap_server_list 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_managed_permissions 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_nis 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_pacs 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_passsync 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_ra_cert_store 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_referint 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_services 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.update_uniqueness 2020-01-13T20:50:56Z DEBUG importing plugin module ipaserver.install.plugins.upload_cacrt 2020-01-13T20:50:57Z DEBUG Created connection context.ldap2_140629442773776 2020-01-13T20:50:57Z DEBUG Destroyed connection context.ldap2_140629442773776 2020-01-13T20:50:57Z DEBUG Created connection context.ldap2_140629442773776 2020-01-13T20:50:57Z DEBUG Parsing update file '/usr/share/ipa/updates/73-custodia.update' 2020-01-13T20:50:57Z DEBUG flushing ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket from SchemaCache 2020-01-13T20:50:57Z DEBUG retrieving schema for SchemaCache url=ldapi://%2Fvar%2Frun%2Fslapd-CS-XXXX.socket conn= 2020-01-13T20:50:58Z DEBUG Updating existing entry: cn=custodia,cn=ipa,cn=etc,dc=cs,dc=xxxx 2020-01-13T20:50:58Z DEBUG --------------------------------------------- 2020-01-13T20:50:58Z DEBUG Initial value 2020-01-13T20:50:58Z DEBUG dn: cn=custodia,cn=ipa,cn=etc,dc=cs,dc=xxxx 2020-01-13T20:50:58Z DEBUG objectClass: 2020-01-13T20:50:58Z DEBUG nsContainer 2020-01-13T20:50:58Z DEBUG top 2020-01-13T20:50:58Z DEBUG cn: 2020-01-13T20:50:58Z DEBUG custodia 2020-01-13T20:50:58Z DEBUG --------------------------------------------- 2020-01-13T20:50:58Z DEBUG Final value after applying updates 2020-01-13T20:50:58Z DEBUG dn: cn=custodia,cn=ipa,cn=etc,dc=cs,dc=xxxx 2020-01-13T20:50:58Z DEBUG objectClass: 2020-01-13T20:50:58Z DEBUG nsContainer 2020-01-13T20:50:58Z DEBUG top 2020-01-13T20:50:58Z DEBUG cn: 2020-01-13T20:50:58Z DEBUG custodia 2020-01-13T20:50:58Z DEBUG [] 2020-01-13T20:50:58Z DEBUG Updated 0 2020-01-13T20:50:58Z DEBUG Done 2020-01-13T20:50:58Z DEBUG Updating existing entry: cn=dogtag,cn=custodia,cn=ipa,cn=etc,dc=cs,dc=xxxx 2020-01-13T20:50:58Z DEBUG --------------------------------------------- 2020-01-13T20:50:58Z DEBUG Initial value 2020-01-13T20:50:58Z DEBUG dn: cn=dogtag,cn=custodia,cn=ipa,cn=etc,dc=cs,dc=xxxx 2020-01-13T20:50:58Z DEBUG objectClass: 2020-01-13T20:50:58Z DEBUG nsContainer 2020-01-13T20:50:58Z DEBUG top 2020-01-13T20:50:58Z DEBUG cn: 2020-01-13T20:50:58Z DEBUG dogtag 2020-01-13T20:50:58Z DEBUG --------------------------------------------- 2020-01-13T20:50:58Z DEBUG Final value after applying updates 2020-01-13T20:50:58Z DEBUG dn: cn=dogtag,cn=custodia,cn=ipa,cn=etc,dc=cs,dc=xxxx 2020-01-13T20:50:58Z DEBUG objectClass: 2020-01-13T20:50:58Z DEBUG nsContainer 2020-01-13T20:50:58Z DEBUG top 2020-01-13T20:50:58Z DEBUG cn: 2020-01-13T20:50:58Z DEBUG dogtag 2020-01-13T20:50:58Z DEBUG [] 2020-01-13T20:50:58Z DEBUG Updated 0 2020-01-13T20:50:58Z DEBUG Done 2020-01-13T20:50:58Z DEBUG Destroyed connection context.ldap2_140629442773776 2020-01-13T20:50:58Z DEBUG duration: 1 seconds 2020-01-13T20:50:58Z DEBUG [2/5]: Generating ipa-custodia config file 2020-01-13T20:50:58Z DEBUG duration: 0 seconds 2020-01-13T20:50:58Z DEBUG [3/5]: Generating ipa-custodia keys 2020-01-13T20:50:58Z DEBUG duration: 0 seconds 2020-01-13T20:50:58Z DEBUG [4/5]: starting ipa-custodia 2020-01-13T20:50:58Z DEBUG Starting external process 2020-01-13T20:50:58Z DEBUG args=/bin/systemctl is-active ipa-custodia.service 2020-01-13T20:50:58Z DEBUG Process finished, return code=3 2020-01-13T20:50:58Z DEBUG stdout=unknown
2020-01-13T20:50:58Z DEBUG stderr= 2020-01-13T20:50:58Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:58Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:58Z DEBUG Starting external process 2020-01-13T20:50:58Z DEBUG args=/bin/systemctl restart ipa-custodia.service 2020-01-13T20:50:58Z DEBUG Process finished, return code=0 2020-01-13T20:50:58Z DEBUG stdout= 2020-01-13T20:50:58Z DEBUG stderr= 2020-01-13T20:50:58Z DEBUG Starting external process 2020-01-13T20:50:58Z DEBUG args=/bin/systemctl is-active ipa-custodia.service 2020-01-13T20:50:58Z DEBUG Process finished, return code=0 2020-01-13T20:50:58Z DEBUG stdout=active
2020-01-13T20:50:58Z DEBUG stderr= 2020-01-13T20:50:58Z DEBUG Restart of ipa-custodia.service complete 2020-01-13T20:50:58Z DEBUG duration: 0 seconds 2020-01-13T20:50:58Z DEBUG [5/5]: configuring ipa-custodia to start on boot 2020-01-13T20:50:58Z DEBUG Starting external process 2020-01-13T20:50:58Z DEBUG args=/bin/systemctl is-enabled ipa-custodia.service 2020-01-13T20:50:58Z DEBUG Process finished, return code=1 2020-01-13T20:50:58Z DEBUG stdout=disabled
2020-01-13T20:50:58Z DEBUG stderr= 2020-01-13T20:50:58Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:58Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:58Z DEBUG Starting external process 2020-01-13T20:50:58Z DEBUG args=/bin/systemctl disable ipa-custodia.service 2020-01-13T20:50:58Z DEBUG Process finished, return code=0 2020-01-13T20:50:58Z DEBUG stdout= 2020-01-13T20:50:58Z DEBUG stderr= 2020-01-13T20:50:58Z DEBUG duration: 0 seconds 2020-01-13T20:50:58Z DEBUG Done configuring ipa-custodia. 2020-01-13T20:50:58Z DEBUG Loading StateFile from '/var/lib/ipa/sysupgrade/sysupgrade.state' 2020-01-13T20:50:58Z DEBUG Saving StateFile to '/var/lib/ipa/sysupgrade/sysupgrade.state' 2020-01-13T20:50:58Z DEBUG Loading StateFile from '/var/lib/ipa/sysupgrade/sysupgrade.state' 2020-01-13T20:50:58Z DEBUG Saving StateFile to '/var/lib/ipa/sysupgrade/sysupgrade.state' 2020-01-13T20:50:58Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:58Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2020-01-13T20:50:58Z DEBUG Configuring certificate server (pki-tomcatd). Estimated time: 3 minutes 2020-01-13T20:50:58Z DEBUG [1/29]: configuring certificate server instance 2020-01-13T20:50:58Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:58Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2020-01-13T20:50:58Z DEBUG Contents of pkispawn configuration file (/tmp/tmpqRUcaz): [CA] pki_security_domain_name = IPA pki_enable_proxy = True pki_restart_configured_instance = False pki_backup_keys = True pki_backup_password = XXXXXXXX pki_profiles_in_ldap = True pki_default_ocsp_uri = http://ipa-ca.cs.xxxx/ca/ocsp pki_status_request_timeout = 15 pki_client_pkcs12_password = XXXXXXXX pki_admin_name = admin pki_admin_uid = admin pki_admin_email = root@localhost pki_admin_password = XXXXXXXX pki_admin_nickname = ipa-ca-agent pki_admin_subject_dn = cn=ipa-ca-agent,O=CS.XXXX pki_client_admin_cert_p12 = /root/ca-agent.p12 pki_ds_ldap_port = 389 pki_ds_password = XXXXXXXX pki_ds_base_dn = o=ipaca pki_ds_database = ipaca pki_subsystem_subject_dn = cn=CA Subsystem,O=CS.XXXX pki_ocsp_signing_subject_dn = cn=OCSP Subsystem,O=CS.XXXX pki_ssl_server_subject_dn = cn=idm.cs.xxxx,O=CS.XXXX pki_audit_signing_subject_dn = cn=CA Audit,O=CS.XXXX pki_ca_signing_subject_dn = CN=Certificate Authority,O=CS.XXXX pki_subsystem_nickname = subsystemCert cert-pki-ca pki_ocsp_signing_nickname = ocspSigningCert cert-pki-ca pki_ssl_server_nickname = Server-Cert cert-pki-ca pki_audit_signing_nickname = auditSigningCert cert-pki-ca pki_ca_signing_nickname = caSigningCert cert-pki-ca pki_ca_signing_key_algorithm = SHA256withRSA pki_pin = XXXXXXXX
2020-01-13T20:50:58Z DEBUG Starting external process 2020-01-13T20:50:58Z DEBUG args=/usr/sbin/pkispawn -s CA -f /tmp/tmpqRUcaz 2020-01-13T20:52:01Z DEBUG Process finished, return code=1 2020-01-13T20:52:01Z DEBUG stdout=Log file: /var/log/pki/pki-ca-spawn.20200113155059.log Loading deployment configuration from /tmp/tmpqRUcaz. WARNING: The 'pki_ssl_server_nickname' in [CA] has been deprecated. Use 'pki_sslserver_nickname' instead. WARNING: The 'pki_ssl_server_subject_dn' in [CA] has been deprecated. Use 'pki_sslserver_subject_dn' instead. WARNING: The 'pki_pin' in [CA] has been deprecated. Use 'pki_server_database_password' instead. Installing CA into /var/lib/pki/pki-tomcat. Storing deployment configuration into /etc/sysconfig/pki/tomcat/pki-tomcat/ca/deployment.cfg.
Installation failed: server failed to restart
2020-01-13T20:52:01Z DEBUG stderr=pkispawn : ERROR ....... server failed to restart
2020-01-13T20:52:01Z CRITICAL Failed to configure CA instance: Command '/usr/sbin/pkispawn -s CA -f /tmp/tmpqRUcaz' returned non-zero exit status 1 2020-01-13T20:52:01Z CRITICAL See the installation logs and the following files/directories for more information: 2020-01-13T20:52:01Z CRITICAL /var/log/pki/pki-tomcat 2020-01-13T20:52:01Z DEBUG Traceback (most recent call last): File "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", line 567, in start_creation run_step(full_msg, method) File "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", line 557, in run_step method() File "/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", line 675, in __spawn_instance pki_pin) File "/usr/lib/python2.7/site-packages/ipaserver/install/dogtaginstance.py", line 167, in spawn_instance self.handle_setup_error(e) File "/usr/lib/python2.7/site-packages/ipaserver/install/dogtaginstance.py", line 407, in handle_setup_error raise RuntimeError("%s configuration failed." % self.subsystem) RuntimeError: CA configuration failed.
2020-01-13T20:52:01Z DEBUG [error] RuntimeError: CA configuration failed. 2020-01-13T20:52:01Z DEBUG File "/usr/lib/python2.7/site-packages/ipapython/admintool.py", line 178, in execute return_value = self.run() File "/usr/lib/python2.7/site-packages/ipapython/install/cli.py", line 319, in run return cfgr.run() File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 360, in run return self.execute() File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 386, in execute for rval in self._executor(): File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 431, in runner exc_handler(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 460, in _handle_execute_exception self._handle_exception(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 450, in _handle_exception six.reraise(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 421, in __runner step() File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 418, in step = lambda: next(self.__gen) File "/usr/lib/python2.7/site-packages/ipapython/install/util.py", line 81, in run_generator_with_yield_from six.reraise(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/util.py", line 59, in run_generator_with_yield_from value = gen.send(prev_value) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 655, in _configure next(executor) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 431, in __runner exc_handler(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 460, in _handle_execute_exception self._handle_exception(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 518, in _handle_exception self.__parent._handle_exception(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 450, in _handle_exception six.reraise(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 515, in _handle_exception super(ComponentBase, self)._handle_exception(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 450, in _handle_exception six.reraise(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 421, in __runner step() File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 418, in step = lambda: next(self.__gen) File "/usr/lib/python2.7/site-packages/ipapython/install/util.py", line 81, in run_generator_with_yield_from six.reraise(*exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/util.py", line 59, in run_generator_with_yield_from value = gen.send(prev_value) File "/usr/lib/python2.7/site-packages/ipapython/install/common.py", line 65, in _install for unused in self._installer(self.parent): File "/usr/lib/python2.7/site-packages/ipaserver/install/server/__init.py", line 590, in main master_install(self) File "/usr/lib/python2.7/site-packages/ipaserver/install/server/install.py", line 250, in decorated func(installer) File "/usr/lib/python2.7/site-packages/ipaserver/install/server/install.py", line 827, in install ca.install_step_0(False, None, options, custodia=custodia) File "/usr/lib/python2.7/site-packages/ipaserver/install/ca.py", line 334, in install_step_0 use_ldaps=standalone) File "/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", line 490, in configure_instance self.start_creation(runtime=runtime) File "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", line 567, in start_creation run_step(full_msg, method) File "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", line 557, in run_step method() File "/usr/lib/python2.7/site-packages/ipaserver/install/cainstance.py", line 675, in __spawn_instance pki_pin) File "/usr/lib/python2.7/site-packages/ipaserver/install/dogtaginstance.py", line 167, in spawn_instance self.handle_setup_error(e) File "/usr/lib/python2.7/site-packages/ipaserver/install/dogtaginstance.py", line 407, in handle_setup_error raise RuntimeError("%s configuration failed." % self.subsystem)
2020-01-13T20:52:01Z DEBUG The ipa-server-install command failed, exception: RuntimeError: CA configuration failed. 2020-01-13T20:52:01Z ERROR CA configuration failed. 2020-01-13T20:52:01Z ERROR The ipa-server-install command failed. See /var/log/ipaserver-install.log for more information
PKI-CA-SPAWN.20200113155059.log
DISPLAY CONTENTS OF PKI SLOTS DICTIONARY
=====================================================
2020-01-13 15:50:59 pkispawn : DEBUG { 'INSTALL_TIME_SLOT': '[INSTALL_TIME]', 'MASTER_CRL_ENABLE_SLOT': '[MASTER_CRL_ENABLE]', 'NUXWDOG_JNI_PATH_SLOT': '[NUXWDOG_JNI_PATH]', 'PKI_ADMIN_SECURE_PORT_CONNECTOR_NAME_SLOT': '[PKI_ADMIN_SECURE_PORT_CONNECTOR_NAME]', 'PKI_ADMIN_SECURE_PORT_SERVER_COMMENT_SLOT': '[PKI_ADMIN_SECURE_PORT_SERVER_COMMENT]', 'PKI_ADMIN_SECURE_PORT_SLOT': '[PKI_ADMIN_SECURE_PORT]', 'PKI_AGENT_CLIENTAUTH_SLOT': '[PKI_AGENT_CLIENTAUTH]', 'PKI_AGENT_SECURE_PORT_SLOT': '[PKI_AGENT_SECURE_PORT]', 'PKI_AJP_HOST_SLOT': '[PKI_AJP_HOST]', 'PKI_AJP_PORT_SLOT': '[PKI_AJP_PORT]', 'PKI_AJP_REDIRECT_PORT_SLOT': '[PKI_AJP_REDIRECT_PORT]', 'PKI_CA_HOSTNAME_SLOT': '[PKI_CA_HOSTNAME]', 'PKI_CA_PORT_SLOT': '[PKI_CA_PORT]', 'PKI_CFG_PATH_NAME_SLOT': '[PKI_CFG_PATH_NAME]', 'PKI_CLOSE_AJP_PORT_COMMENT_SLOT': '[PKI_CLOSE_AJP_PORT_COMMENT]', 'PKI_CLOSE_ENABLE_PROXY_COMMENT_SLOT': '[PKI_CLOSE_ENABLE_PROXY_COMMENT]', 'PKI_CLOSE_SEPARATE_PORTS_SERVER_COMMENT_SLOT': '[PKI_CLOSE_SEPARATE_PORTS_SERVER_COMMENT]', 'PKI_CLOSE_SEPARATE_PORTS_WEB_COMMENT_SLOT': '[PKI_CLOSE_SEPARATE_PORTS_WEB_COMMENT]', 'PKI_CLOSE_STANDALONE_COMMENT_SLOT': '[PKI_CLOSE_STANDALONE_COMMENT]', 'PKI_CLOSE_TOMCAT_ACCESS_LOG_COMMENT_SLOT': '[PKI_CLOSE_TOMCAT_ACCESS_LOG_COMMENT]', 'PKI_DS_SECURE_CONNECTION_SLOT': '[PKI_DS_SECURE_CONNECTION]', 'PKI_EE_SECURE_CLIENT_AUTH_PORT_CONNECTOR_NAME_SLOT': '[PKI_EE_SECURE_CLIENT_AUTH_PORT_CONNECTOR_NAME]', 'PKI_EE_SECURE_CLIENT_AUTH_PORT_SERVER_COMMENT_SLOT': '[PKI_EE_SECURE_CLIENT_AUTH_PORT_SERVER_COMMENT]', 'PKI_EE_SECURE_CLIENT_AUTH_PORT_SLOT': '[PKI_EE_SECURE_CLIENT_AUTH_PORT]', 'PKI_EE_SECURE_CLIENT_AUTH_PORT_UI_SLOT': '[PKI_EE_SECURE_CLIENT_AUTH_PORT_UI]', 'PKI_EE_SECURE_PORT_CONNECTOR_NAME_SLOT': '[PKI_EE_SECURE_PORT_CONNECTOR_NAME]', 'PKI_EE_SECURE_PORT_SERVER_COMMENT_SLOT': '[PKI_EE_SECURE_PORT_SERVER_COMMENT]', 'PKI_EE_SECURE_PORT_SLOT': '[PKI_EE_SECURE_PORT]', 'PKI_ENABLE_RANDOM_SERIAL_NUMBERS': '[PKI_ENABLE_RANDOM_SERIAL_NUMBERS]', 'PKI_GROUP_SLOT': '[PKI_GROUP]', 'PKI_HOSTNAME_SLOT': '[PKI_HOSTNAME]', 'PKI_INSTANCE_INITSCRIPT_SLOT': '[PKI_INSTANCE_INITSCRIPT]', 'PKI_INSTANCE_NAME_SLOT': '[PKI_INSTANCE_NAME]', 'PKI_INSTANCE_PATH_SLOT': '[PKI_INSTANCE_PATH]', 'PKI_INSTANCE_ROOT_SLOT': '[PKI_INSTANCE_ROOT]', 'PKI_LOCKDIR_SLOT': '[PKI_LOCKDIR]', 'PKI_OPEN_AJP_PORT_COMMENT_SLOT': '[PKI_OPEN_AJP_PORT_COMMENT]', 'PKI_OPEN_ENABLE_PROXY_COMMENT_SLOT': '[PKI_OPEN_ENABLE_PROXY_COMMENT]', 'PKI_OPEN_SEPARATE_PORTS_SERVER_COMMENT_SLOT': '[PKI_OPEN_SEPARATE_PORTS_SERVER_COMMENT]', 'PKI_OPEN_SEPARATE_PORTS_WEB_COMMENT_SLOT': '[PKI_OPEN_SEPARATE_PORTS_WEB_COMMENT]', 'PKI_OPEN_STANDALONE_COMMENT_SLOT': '[PKI_OPEN_STANDALONE_COMMENT]', 'PKI_OPEN_TOMCAT_ACCESS_LOG_COMMENT_SLOT': '[PKI_OPEN_TOMCAT_ACCESS_LOG_COMMENT]', 'PKI_PIDDIR_SLOT': '[PKI_PIDDIR]', 'PKI_PROFILE_SUBSYSTEM_SLOT': '[PKI_PROFILE_SUBSYSTEM]', 'PKI_PROXY_SECURE_PORT_SLOT': '[PKI_PROXY_SECURE_PORT]', 'PKI_PROXY_UNSECURE_PORT_SLOT': '[PKI_PROXY_UNSECURE_PORT]', 'PKI_RANDOM_NUMBER_SLOT': '[PKI_RANDOM_NUMBER]', 'PKI_REGISTRY_FILE_SLOT': '[PKI_REGISTRY_FILE]', 'PKI_RESTEASY_LIB_SLOT': '[PKI_RESTEASY_LIB]', 'PKI_SECURE_PORT_CONNECTOR_NAME_SLOT': '[PKI_SECURE_PORT_CONNECTOR_NAME]', 'PKI_SECURE_PORT_SERVER_COMMENT_SLOT': '[PKI_SECURE_PORT_SERVER_COMMENT]', 'PKI_SECURE_PORT_SLOT': '[PKI_SECURE_PORT]', 'PKI_SECURITY_MANAGER_SLOT': '[PKI_SECURITY_MANAGER]', 'PKI_SERVER_XML_CONF_SLOT': '[PKI_SERVER_XML_CONF]', 'PKI_SSL_SERVER_NICKNAME_SLOT': '[PKI_SSL_SERVER_NICKNAME]', 'PKI_STANDALONE_SLOT': '[PKI_STANDALONE]', 'PKI_SUBSYSTEM_TYPE_SLOT': '[PKI_SUBSYSTEM_TYPE]', 'PKI_SYSTEMD_SERVICENAME_SLOT': '[PKI_SYSTEMD_SERVICENAME]', 'PKI_TMPDIR_SLOT': '[PKI_TMPDIR]', 'PKI_UNSECURE_PORT_CONNECTOR_NAME_SLOT': '[PKI_UNSECURE_PORT_CONNECTOR_NAME]', 'PKI_UNSECURE_PORT_SERVER_COMMENT_SLOT': '[PKI_UNSECURE_PORT_SERVER_COMMENT]', 'PKI_UNSECURE_PORT_SLOT': '[PKI_UNSECURE_PORT]', 'PKI_USER_SLOT': '[PKI_USER]', 'PKI_WEBAPPS_NAME_SLOT': '[PKI_WEBAPPS_NAME]', 'PKI_WEB_SERVER_TYPE_SLOT': '[PKI_WEB_SERVER_TYPE]', 'SERVER_KEYGEN_SLOT': '[SERVER_KEYGEN]', 'TOKENDB_HOST_SLOT': '[TOKENDB_HOST]', 'TOKENDB_PORT_SLOT': '{TOKENDB_PORT]', 'TOKENDB_ROOT_SLOT': '[TOKENDB_ROOT]', 'TOMCAT_CFG_SLOT': '[TOMCAT_CFG]', 'TOMCAT_INSTANCE_COMMON_LIB_SLOT': '[TOMCAT_INSTANCE_COMMON_LIB]', 'TOMCAT_LOG_DIR_SLOT': '[TOMCAT_LOG_DIR]', 'TOMCAT_PIDFILE_SLOT': '[TOMCAT_PIDFILE]', 'TOMCAT_SERVER_PORT_SLOT': '[TOMCAT_SERVER_PORT]', 'TOMCAT_SSL_RANGE_CIPHERS_SLOT': '[TOMCAT_SSL_RANGE_CIPHERS]', 'TOMCAT_SSL_VERSION_RANGE_DATAGRAM_SLOT': '[TOMCAT_SSL_VERSION_RANGE_DATAGRAM]', 'TOMCAT_SSL_VERSION_RANGE_STREAM_SLOT': '[TOMCAT_SSL_VERSION_RANGE_STREAM]', 'TPS_DIR_SLOT': '[TPS_DIR]', 'application_version': '[APPLICATION_VERSION]'} 2020-01-13 15:50:59 pkispawn : DEBUG ===================================================== DISPLAY CONTENTS OF PKI MASTER DICTIONARY =====================================================
2020-01-13 15:50:59 pkispawn : DEBUG { 0: None, 'INSTALL_TIME_SLOT': 'Mon Jan 13 15:50:59 2020', 'JAVA_HOME': u'/usr/lib/jvm/jre-1.8.0-openjdk', 'MASTER_CRL_ENABLE_SLOT': 'True', 'NSS_DEFAULT_DB_TYPE': 'dbm', 'NUXWDOG_JNI_PATH_SLOT': '/usr/lib64/nuxwdog-jni', 'PKI_ADMIN_SECURE_PORT_CONNECTOR_NAME_SLOT': 'Unused', 'PKI_ADMIN_SECURE_PORT_SERVER_COMMENT_SLOT': '', 'PKI_ADMIN_SECURE_PORT_SLOT': '8443', 'PKI_AGENT_CLIENTAUTH_SLOT': 'want', 'PKI_AGENT_SECURE_PORT_SLOT': '8443', 'PKI_AJP_HOST_SLOT': 'localhost', 'PKI_AJP_PORT_SLOT': '8009', 'PKI_AJP_REDIRECT_PORT_SLOT': '8443', 'PKI_CA_HOSTNAME_SLOT': 'idm.cs.xxxx', 'PKI_CA_PORT_SLOT': '8443', 'PKI_CFG_PATH_NAME_SLOT': '/etc/pki/pki-tomcat/ca/CS.cfg', 'PKI_CLOSE_AJP_PORT_COMMENT_SLOT': '', 'PKI_CLOSE_ENABLE_PROXY_COMMENT_SLOT': '', 'PKI_CLOSE_SEPARATE_PORTS_SERVER_COMMENT_SLOT': '-->', 'PKI_CLOSE_SEPARATE_PORTS_WEB_COMMENT_SLOT': '-->', 'PKI_CLOSE_STANDALONE_COMMENT_SLOT': '-->', 'PKI_CLOSE_TOMCAT_ACCESS_LOG_COMMENT_SLOT': '', 'PKI_DS_SECURE_CONNECTION_SLOT': 'false', 'PKI_EE_SECURE_CLIENT_AUTH_PORT_CONNECTOR_NAME_SLOT': 'Unused', 'PKI_EE_SECURE_CLIENT_AUTH_PORT_SERVER_COMMENT_SLOT': '', 'PKI_EE_SECURE_CLIENT_AUTH_PORT_SLOT': '8443', 'PKI_EE_SECURE_CLIENT_AUTH_PORT_UI_SLOT': '8443', 'PKI_EE_SECURE_PORT_CONNECTOR_NAME_SLOT': 'Unused', 'PKI_EE_SECURE_PORT_SERVER_COMMENT_SLOT': '', 'PKI_EE_SECURE_PORT_SLOT': '8443', 'PKI_ENABLE_RANDOM_SERIAL_NUMBERS': 'false', 'PKI_GROUP_SLOT': 'pkiuser', 'PKI_HOSTNAME_SLOT': 'idm.cs.xxxx', 'PKI_INSTANCE_INITSCRIPT_SLOT': '/var/lib/pki/pki-tomcat/pki-tomcat', 'PKI_INSTANCE_NAME_SLOT': 'pki-tomcat', 'PKI_INSTANCE_PATH_SLOT': '/var/lib/pki/pki-tomcat', 'PKI_INSTANCE_ROOT_SLOT': '/var/lib/pki', 'PKI_LOCKDIR_SLOT': '/var/lock/pki/tomcat', 'PKI_OPEN_AJP_PORT_COMMENT_SLOT': '', 'PKI_OPEN_ENABLE_PROXY_COMMENT_SLOT': '', 'PKI_OPEN_SEPARATE_PORTS_SERVER_COMMENT_SLOT': '', 'PKI_SECURE_PORT_SLOT': '8443', 'PKI_SECURITY_MANAGER_SLOT': 'true', 'PKI_SERVER_XML_CONF_SLOT': '/etc/pki/pki-tomcat/server.xml', 'PKI_SSL_SERVER_NICKNAME_SLOT': 'Server-Cert cert-pki-ca', 'PKI_STANDALONE_SLOT': 'false', 'PKI_SUBSYSTEM_TYPE_SLOT': 'ca', 'PKI_SYSTEMD_SERVICENAME_SLOT': 'pki-tomcatd@pki-tomcat.service', 'PKI_TMPDIR_SLOT': '/var/lib/pki/pki-tomcat/temp', 'PKI_UNSECURE_PORT_CONNECTOR_NAME_SLOT': 'Unsecure', 'PKI_UNSECURE_PORT_SERVER_COMMENT_SLOT': '\', 'PKI_UNSECURE_PORT_SLOT': '8080', 'PKI_USER_SLOT': 'pkiuser', 'PKI_WEBAPPS_NAME_SLOT': 'webapps', 'PKI_WEB_SERVER_TYPE_SLOT': 'tomcat', 'TOKENDB_HOST_SLOT': 'idm.cs.xxxx', 'TOKENDB_PORT_SLOT': '389', 'TOKENDB_ROOT_SLOT': 'o=ipaca', 'TOMCAT_CFG_SLOT': '/etc/pki/pki-tomcat/tomcat.conf', 'TOMCAT_INSTANCE_COMMON_LIB_SLOT': '/var/lib/pki/pki-tomcat/common/lib/*.jar', 'TOMCAT_LOG_DIR_SLOT': '/var/log/pki/pki-tomcat', 'TOMCAT_PIDFILE_SLOT': '/var/run/pki/tomcat/pki-tomcat.pid', 'TOMCAT_SERVER_PORT_SLOT': '8005', 'TOMCAT_SSL_RANGE_CIPHERS_SLOT': '-TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA,-TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA,-TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA,-TLS_ECDH_RSA_WITH_AES_128_CBC_SHA,-TLS_ECDH_RSA_WITH_AES_256_CBC_SHA,-TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA,-TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA,-TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA,-TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA,-TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA,+TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,+TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,-TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA,-TLS_DHE_DSS_WITH_AES_128_CBC_SHA,-TLS_DHE_DSS_WITH_AES_256_CBC_SHA,-TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA,+TLS_DHE_RSA_WITH_AES_128_CBC_SHA,+TLS_DHE_RSA_WITH_AES_256_CBC_SHA,+TLS_DHE_RSA_WITH_AES_128_CBC_SHA256,+TLS_DHE_RSA_WITH_AES_256_CBC_SHA256,+TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,-TLS_DHE_DSS_WITH_AES_128_GCM_SHA256,-TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256,+TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,-TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,+TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,-TLS_RSA_WITH_AES_128_CBC_SHA256,-TLS_RSA_WITH_AES_256_CBC_SHA256,-TLS_RSA_WITH_AES_128_GCM_SHA256,-TLS_RSA_WITH_3DES_EDE_CBC_SHA,-TLS_RSA_WITH_AES_128_CBC_SHA,-TLS_RSA_WITH_AES_256_CBC_SHA,+TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,+TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,+TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,-TLS_RSA_WITH_AES_256_GCM_SHA384', 'TOMCAT_SSL_VERSION_RANGE_DATAGRAM_SLOT': 'tls1_1:tls1_2', 'TOMCAT_SSL_VERSION_RANGE_STREAM_SLOT': 'tls1_1:tls1_2', 'TPS_DIR_SLOT': '/usr/share/pki/ca', '__name__': 'PKI Master Dictionary', 'application_version': '10.5.16', 'destroy_scriplets': '\ninitialization\nconfiguration\nwebapp_deployment\nsubsystem_layout\nsecurity_databases\ninstance_layout\nselinux_setup\ninfrastructure_layout\nfinalization', 'home_dir': '/root', 'java_home': u'/usr/lib/jvm/jre-1.8.0-openjdk', 'jni_jar_dir': u'/usr/lib/java', 'nss_default_db_type': 'dbm', 'pki_admin_cert_file': '/root/.dogtag/pki-tomcat/ca_admin.cert', 'pki_admin_cert_request_type': 'pkcs10', 'pki_admin_dualkey': 'False', 'pki_admin_email': 'root@localhost', 'pki_admin_key_algorithm': 'SHA256withRSA', 'pki_admin_key_size': '2048', 'pki_admin_key_type': 'rsa', 'pki_admin_keysize': '2048', 'pki_admin_name': 'admin', 'pki_admin_nickname': 'ipa-ca-agent', 'pki_admin_password': 'XXXXXXXX', 'pki_admin_profile_id': 'caAdminCert', 'pki_admin_subject_dn': 'cn=ipa-ca-agent,O=CS.XXXX', 'pki_admin_uid': 'admin', 'pki_ajp_host': 'localhost', 'pki_ajp_port': '8009', 'pki_architecture': 64, 'pki_audit_group': 'pkiaudit', 'pki_audit_signing_cert_path': '', 'pki_audit_signing_csr_path': '', 'pki_audit_signing_key_algorithm': 'SHA256withRSA', 'pki_audit_signing_key_size': '2048', 'pki_audit_signing_key_type': 'rsa', 'pki_audit_signing_nickname': 'auditSigningCert cert-pki-ca', 'pki_audit_signing_signing_algorithm': 'SHA256withRSA', 'pki_audit_signing_subject_dn': 'cn=CA Audit,O=CS.XXXX', 'pki_audit_signing_tag': 'audit_signing', 'pki_audit_signing_token': 'Internal Key Storage Token', 'pki_backup_keys': 'True', 'pki_backup_keys_p12': '/etc/pki/pki-tomcat/alias/ca_backup_keys.p12', 'pki_backup_password': 'XXXXXXXX', 'pki_ca_hostname': 'idm.cs.xxxx', 'pki_ca_port': '8443', 'pki_ca_signing_cert_path': '', 'pki_ca_signing_csr_path': '', 'pki_ca_signing_key_algorithm': 'SHA256withRSA', 'pki_ca_signing_key_size': '2048', 'pki_ca_signing_key_type': 'rsa', 'pki_ca_signing_nickname': 'caSigningCert cert-pki-ca', 'pki_ca_signing_record_create': 'True', 'pki_ca_signing_serial_number': '1', 'pki_ca_signing_signing_algorithm': 'SHA256withRSA', 'pki_ca_signing_subject_dn': 'CN=Certificate Authority,O=CS.XXXX', 'pki_ca_signing_tag': 'signing', 'pki_ca_signing_token': 'Internal Key Storage Token', 'pki_ca_starting_crl_number': '0', 'pki_cert_chain_nickname': 'caSigningCert External CA', 'pki_cert_chain_path': '/etc/pki/pki-tomcat/external_ca_chain.cert', 'pki_cert_database': '/etc/pki/pki-tomcat/alias/cert8.db', 'pki_certificate_timestamp': '2020-01-13 15:50:59', 'pki_cgroup_cpu_systemd_service': '/sys/fs/cgroup/cpu\\,cpuacct/system//lib/systemd/system/pki-tomcatd@.service//lib/systemd/system/pki-tomcatd@.service', 'pki_cgroup_cpu_systemd_service_path': '/sys/fs/cgroup/cpu\\,cpuacct/system//lib/systemd/system/pki-tomcatd@.service', 'pki_cgroup_systemd_service': '/sys/fs/cgroup/systemd/system//lib/systemd/system/pki-tomcatd@.service/pki-tomcat', 'pki_cgroup_systemd_service_path': '/sys/fs/cgroup/systemd/system//lib/systemd/system/pki-tomcatd@.service', 'pki_client_admin_cert': '/root/.dogtag/pki-tomcat/ca_admin.cert', 'pki_client_admin_cert_p12': '/root/ca-agent.p12', 'pki_client_cert_database': '/root/.dogtag/pki-tomcat/ca/alias/cert8.db', 'pki_client_database_dir': '/root/.dogtag/pki-tomcat/ca/alias', 'pki_client_database_password': 'XXXXXXXX', 'pki_client_database_purge': 'True', 'pki_client_dir': '/root/.dogtag/pki-tomcat', 'pki_client_key_database': '/root/.dogtag/pki-tomcat/ca/alias/key3.db', 'pki_client_password_conf': '/root/.dogtag/pki-tomcat/ca/password.conf', 'pki_client_pkcs12_password': 'XXXXXXXX', 'pki_client_pkcs12_password_conf': '/root/.dogtag/pki-tomcat/ca/pkcs12_password.conf', 'pki_client_secmod_database': '/root/.dogtag/pki-tomcat/ca/alias/secmod.db', 'pki_client_subsystem_dir': '/root/.dogtag/pki-tomcat/ca', 'pki_clone': 'False', 'pki_clone_pkcs12_password': 'XXXXXXXX', 'pki_clone_pkcs12_path': '', 'pki_clone_reindex_data': 'False', 'pki_clone_replicate_schema': 'True', 'pki_clone_replication_clone_port': '', 'pki_clone_replication_master_port': '', 'pki_clone_replication_security': 'None', 'pki_clone_setup_replication': 'True', 'pki_clone_uri': 'https://idm.cs.xxxx:8443', 'pki_configuration_path': '/etc/pki', 'pki_database_path': '/etc/pki/pki-tomcat/alias', 'pki_default_deployment_cfg': '/etc/pki/default.cfg', 'pki_default_deployment_cfg_replica': '/etc/sysconfig/pki/tomcat/pki-tomcat/ca/default.cfg', 'pki_default_ocsp_uri': 'http://ipa-ca.cs.xxxx/ca/ocsp', 'pki_deployed_instance_name': None, 'pki_deployment_executable': 'pkispawn', 'pki_dns_domainname': u'cs.xxxx', 'pki_ds_base_dn': 'o=ipaca', 'pki_ds_bind_dn': 'cn=Directory Manager', 'pki_ds_create_new_db': 'True', 'pki_ds_database': 'ipaca', 'pki_ds_hostname': 'idm.cs.xxxx', 'pki_ds_ldap_port': '389', 'pki_ds_ldaps_port': '636', 'pki_ds_password': 'XXXXXXXX', 'pki_ds_remove_data': 'True', 'pki_ds_secure_connection': 'False', 'pki_ds_secure_connection_ca_nickname': 'Directory Server CA certificate', 'pki_ds_secure_connection_ca_pem_file': '', 'pki_enable_access_log': 'True', 'pki_enable_java_debugger': 'False', 'pki_enable_on_system_boot': 'True', 'pki_enable_proxy': 'True', 'pki_existing': 'False', 'pki_external': 'False', 'pki_external_ca_cert_chain_nickname': 'caSigningCert External CA', 'pki_external_ca_cert_chain_path': '/etc/pki/pki-tomcat/external_ca_chain.cert', 'pki_external_ca_cert_path': '', 'pki_external_csr_path': '', 'pki_external_pkcs12_password': 'XXXXXXXX', 'pki_external_pkcs12_path': '', 'pki_external_step_two': 'False', 'pki_group': 'pkiuser', 'pki_hostname': 'idm.cs.xxxx', 'pki_hsm_enable': 'False', 'pki_hsm_libfile': '', 'pki_hsm_modulename': '', 'pki_http_port': '8080', 'pki_https_port': '8443', 'pki_import_admin_cert': 'False', 'pki_install_time': 'Mon Jan 13 15:50:59 2020', 'pki_instance_conf_link': '/var/lib/pki/pki-tomcat/conf', 'pki_instance_conf_log4j_properties': '/etc/pki/pki-tomcat/log4j.properties', 'pki_instance_configuration_path': '/etc/pki/pki-tomcat', 'pki_instance_database_link': '/var/lib/pki/pki-tomcat/alias', 'pki_instance_lib': '/var/lib/pki/pki-tomcat/lib', 'pki_instance_lib_log4j_properties': '/var/lib/pki/pki-tomcat/lib/log4j.properties', 'pki_instance_log_path': '/var/log/pki/pki-tomcat', 'pki_instance_logs_link': '/var/lib/pki/pki-tomcat/logs', 'pki_instance_name': 'pki-tomcat', 'pki_instance_path': '/var/lib/pki/pki-tomcat', 'pki_instance_registry_path': '/etc/sysconfig/pki/tomcat/pki-tomcat', 'pki_instance_systemd_link': '/var/lib/pki/pki-tomcat/pki-tomcat', 'pki_instance_type': 'Tomcat', 'pki_instance_type_registry_path': '/etc/sysconfig/pki/tomcat', 'pki_issuing_ca': 'https://idm.cs.xxxx:8443', 'pki_issuing_ca_hostname': 'idm.cs.xxxx', 'pki_issuing_ca_https_port': '8443', 'pki_issuing_ca_uri': 'https://idm.cs.xxxx:8443', 'pki_key_database': '/etc/pki/pki-tomcat/alias/key3.db', 'pki_log_path': '/var/log/pki', 'pki_manifest': '/etc/sysconfig/pki/tomcat/pki-tomcat/ca/manifest', 'pki_manifest_spawn_archive': '/var/log/pki/pki-tomcat/ca/archive/spawn_manifest.20200113155059', 'pki_master_crl_enable': 'True', 'pki_master_hostname': 'idm.cs.xxxx', 'pki_master_https_port': '8443', 'pki_ocsp_signing_cert_path': '', 'pki_ocsp_signing_csr_path': '', 'pki_ocsp_signing_key_algorithm': 'SHA256withRSA', 'pki_ocsp_signing_key_size': '2048', 'pki_ocsp_signing_key_type': 'rsa', 'pki_ocsp_signing_nickname': 'ocspSigningCert cert-pki-ca', 'pki_ocsp_signing_signing_algorithm': 'SHA256withRSA', 'pki_ocsp_signing_subject_dn': 'cn=OCSP Subsystem,O=CS.XXXX', 'pki_ocsp_signing_tag': 'ocsp_signing', 'pki_ocsp_signing_token': 'Internal Key Storage Token', 'pki_one_time_pin': 'XXXXXXXX', 'pki_path': '/var/lib/pki', 'pki_pin': 'XXXXXXXX', 'pki_pkcs12_password': 'XXXXXXXX', 'pki_pkcs12_path': '', 'pki_profiles_in_ldap': 'True', 'pki_proxy_http_port': '80', 'pki_proxy_https_port': '443', 'pki_random_serial_numbers_enable': 'False', 'pki_registry_initscript_command': 'systemctl restart pki-tomcatd@pki-tomcat.service', 'pki_registry_path': '/etc/sysconfig/pki', 'pki_replica_number_range_end': '100', 'pki_replica_number_range_start': '1', 'pki_replication_password': 'XXXXXXXX', 'pki_req_ext_add': 'False', 'pki_req_ext_critical': 'False', 'pki_req_ext_data': '1E0A00530075006200430041', 'pki_req_ext_oid': '1.3.6.1.4.1.311.20.2', 'pki_request_number_range_end': '10000000', 'pki_request_number_range_start': '1', 'pki_restart_configured_instance': 'False', 'pki_root_prefix': '', 'pki_san_for_server_cert': '', 'pki_san_inject': 'False', 'pki_secmod_database': '/etc/pki/pki-tomcat/alias/secmod.db', 'pki_security_domain_hostname': 'idm.cs.xxxx', 'pki_security_domain_https_port': '8443', 'pki_security_domain_name': 'IPA', 'pki_security_domain_password': 'XXXXXXXX', 'pki_security_domain_type': 'new', 'pki_security_domain_user': 'caadmin', 'pki_security_manager': 'true', 'pki_self_signed_issuer_name': 'cn=idm.cs.xxxx,o=2020-01-13 15:50:59', 'pki_self_signed_nickname': 'Server-Cert cert-pki-ca', 'pki_self_signed_noise_bytes': 1024, 'pki_self_signed_noise_file': '/etc/pki/pki-tomcat/ca/noise', 'pki_self_signed_serial_number': 0, 'pki_self_signed_subject': 'cn=idm.cs.xxxx,o=2020-01-13 15:50:59', 'pki_self_signed_token': 'internal', 'pki_self_signed_trustargs': 'CTu,CTu,CTu', 'pki_self_signed_validity_period': 12, 'pki_serial_number_range_end': '10000000', 'pki_serial_number_range_start': '1', 'pki_server_database_password': 'XXXXXXXX', 'pki_server_database_path': '/etc/pki/pki-tomcat/alias', 'pki_server_external_certs_path': '', 'pki_server_pkcs12_password': 'XXXXXXXX', 'pki_server_pkcs12_path': '', 'pki_share_db': 'False', 'pki_shared_password_conf': '/etc/pki/pki-tomcat/password.conf', 'pki_shared_pfile': '/etc/pki/pki-tomcat/pfile', 'pki_skip_configuration': 'False', 'pki_skip_ds_verify': 'False', 'pki_skip_installation': 'False', 'pki_skip_sd_verify': 'False', 'pki_source_admincert_profile': '/usr/share/pki/ca/conf/rsaAdminCert.profile', 'pki_source_caauditsigningcert_profile': '/usr/share/pki/ca/conf/caAuditSigningCert.profile', 'pki_source_cacert_profile': '/usr/share/pki/ca/conf/caCert.profile', 'pki_source_caocspcert_profile': '/usr/share/pki/ca/conf/caOCSPCert.profile', 'pki_source_catalina_properties': '/usr/share/pki/server/conf/catalina.properties', 'pki_source_conf_path': '/usr/share/pki/ca/conf', 'pki_source_context_xml': '/usr/share/pki/server/conf/context.xml', 'pki_source_cs_cfg': '/usr/share/pki/ca/conf/CS.cfg', 'pki_source_emails': '/usr/share/pki/ca/emails', 'pki_source_flatfile_txt': '/usr/share/pki/ca/conf/flatfile.txt', 'pki_source_profiles': '/usr/share/pki/ca/profiles', 'pki_source_proxy_conf': '/usr/share/pki/ca/conf/proxy.conf', 'pki_source_registry': '/usr/share/pki/setup/pkidaemon_registry', 'pki_source_registry_cfg': '/usr/share/pki/ca/conf/registry.cfg', 'pki_source_server_path': '/usr/share/pki/server/conf', 'pki_source_server_xml': '/usr/share/pki/server/conf/server.xml', 'pki_source_servercert_profile': '/usr/share/pki/ca/conf/rsaServerCert.profile', 'pki_source_servercertnick_conf': '/usr/share/pki/server/conf/serverCertNick.conf', 'pki_source_setup_path': '/usr/share/pki/setup', 'pki_source_subsystem_path': '/usr/share/pki/ca', 'pki_source_subsystemcert_profile': '/usr/share/pki/ca/conf/rsaSubsystemCert.profile', 'pki_source_tomcat_conf': '/usr/share/pki/server/conf/tomcat.conf', 'pki_spawn_log': '/var/log/pki/pki-ca-spawn.20200113155059.log', 'pki_ssl_server_key_algorithm': 'SHA256withRSA', 'pki_ssl_server_key_size': '2048', 'pki_ssl_server_key_type': 'rsa', 'pki_ssl_server_nickname': 'Server-Cert cert-pki-ca', 'pki_ssl_server_subject_dn': 'cn=idm.cs.xxxx,O=CS.XXXX', 'pki_ssl_server_token': '', 'pki_sslserver_cert_path': '', 'pki_sslserver_csr_path': '', 'pki_sslserver_key_algorithm': 'SHA256withRSA', 'pki_sslserver_key_size': '2048', 'pki_sslserver_key_type': 'rsa', 'pki_sslserver_nickname': 'Server-Cert cert-pki-ca', 'pki_sslserver_subject_dn': 'cn=idm.cs.xxxx,O=CS.XXXX', 'pki_sslserver_tag': 'sslserver', 'pki_sslserver_token': 'Internal Key Storage Token', 'pki_standalone': 'false', 'pki_status_request_timeout': '15', 'pki_storage_tag': 'storage', 'pki_storage_token': 'Internal Key Storage Token', 'pki_subordinate': 'False', 'pki_subordinate_create_new_security_domain': 'False', 'pki_subordinate_security_domain_name': u'cs.xxxx Subordinate Security Domain', 'pki_subsystem': 'CA', 'pki_subsystem_archive_log_path': '/var/log/pki/pki-tomcat/ca/archive', 'pki_subsystem_cert_path': '', 'pki_subsystem_conf_link': '/var/lib/pki/pki-tomcat/ca/conf', 'pki_subsystem_configuration_password_conf_link': '/etc/pki/pki-tomcat/ca/password.conf', 'pki_subsystem_configuration_path': '/etc/pki/pki-tomcat/ca', 'pki_subsystem_csr_path': '', 'pki_subsystem_database_link': '/var/lib/pki/pki-tomcat/ca/alias', 'pki_subsystem_emails_path': '/var/lib/pki/pki-tomcat/ca/emails', 'pki_subsystem_key_algorithm': 'SHA256withRSA', 'pki_subsystem_key_size': '2048', 'pki_subsystem_key_type': 'rsa', 'pki_subsystem_log_path': '/var/log/pki/pki-tomcat/ca', 'pki_subsystem_logs_link': '/var/lib/pki/pki-tomcat/ca/logs', 'pki_subsystem_name': 'CA idm.cs.xxxx 8443', 'pki_subsystem_nickname': 'subsystemCert cert-pki-ca', 'pki_subsystem_path': '/var/lib/pki/pki-tomcat/ca', 'pki_subsystem_profiles_path': '/var/lib/pki/pki-tomcat/ca/profiles', 'pki_subsystem_registry_link': '/var/lib/pki/pki-tomcat/ca/registry', 'pki_subsystem_registry_path': '/etc/sysconfig/pki/tomcat/pki-tomcat/ca', 'pki_subsystem_signed_audit_log_path': '/var/log/pki/pki-tomcat/ca/signedAudit', 'pki_subsystem_subject_dn': 'cn=CA Subsystem,O=CS.XXXX', 'pki_subsystem_tag': 'subsystem', 'pki_subsystem_token': 'Internal Key Storage Token', 'pki_subsystem_type': 'ca', 'pki_systemd_service': '/lib/systemd/system/pki-tomcatd@.service', 'pki_systemd_service_link': '/etc/systemd/system/pki-tomcatd.target.wants/pki-tomcatd@pki-tomcat.service', 'pki_systemd_target': '/lib/systemd/system/pki-tomcatd.target', 'pki_systemd_target_wants': '/etc/systemd/system/pki-tomcatd.target.wants', 'pki_target_admincert_profile': '/etc/pki/pki-tomcat/ca/adminCert.profile', 'pki_target_caauditsigningcert_profile': '/etc/pki/pki-tomcat/ca/caAuditSigningCert.profile', 'pki_target_cacert_profile': '/etc/pki/pki-tomcat/ca/caCert.profile', 'pki_target_caocspcert_profile': '/etc/pki/pki-tomcat/ca/caOCSPCert.profile', 'pki_target_catalina_properties': '/etc/pki/pki-tomcat/catalina.properties', 'pki_target_context_xml': '/etc/pki/pki-tomcat/context.xml', 'pki_target_cs_cfg': '/etc/pki/pki-tomcat/ca/CS.cfg', 'pki_target_flatfile_txt': '/etc/pki/pki-tomcat/ca/flatfile.txt', 'pki_target_proxy_conf': '/etc/pki/pki-tomcat/ca/proxy.conf', 'pki_target_registry': '/etc/sysconfig/pki/tomcat/pki-tomcat/pki-tomcat', 'pki_target_registry_cfg': '/etc/pki/pki-tomcat/ca/registry.cfg', 'pki_target_server_xml': '/etc/pki/pki-tomcat/server.xml', 'pki_target_servercert_profile': '/etc/pki/pki-tomcat/ca/serverCert.profile', 'pki_target_servercertnick_conf': '/etc/pki/pki-tomcat/serverCertNick.conf', 'pki_target_subsystem_web_xml': '/var/lib/pki/pki-tomcat/ca/webapps/ca/WEB-INF/web.xml', 'pki_target_subsystem_web_xml_orig': '/var/lib/pki/pki-tomcat/ca/webapps/ca/WEB-INF/web.xml.orig', 'pki_target_subsystemcert_profile': '/etc/pki/pki-tomcat/ca/subsystemCert.profile', 'pki_target_tomcat_conf': '/etc/pki/pki-tomcat/tomcat.conf', 'pki_target_tomcat_conf_instance_id': '/etc/sysconfig/pki-tomcat', 'pki_theme_enable': 'True', 'pki_theme_server_dir': '/usr/share/pki/common-ui', 'pki_timestamp': '20200113155059', 'pki_token_name': 'internal', 'pki_token_password': 'XXXXXXXX', 'pki_tomcat_bin_link': '/var/lib/pki/pki-tomcat/bin', 'pki_tomcat_bin_path': '/usr/share/tomcat/bin', 'pki_tomcat_common_lib_path': '/var/lib/pki/pki-tomcat/common/lib', 'pki_tomcat_common_path': '/var/lib/pki/pki-tomcat/common', 'pki_tomcat_common_webapps_path': '/var/lib/pki/pki-tomcat/common/webapps', 'pki_tomcat_lib_path': '/usr/share/tomcat/lib', 'pki_tomcat_server_port': '8005', 'pki_tomcat_subsystem_webapps_path': '/var/lib/pki/pki-tomcat/ca/webapps', 'pki_tomcat_systemd': '/usr/sbin/tomcat', 'pki_tomcat_tmpdir_path': '/var/lib/pki/pki-tomcat/temp', 'pki_tomcat_webapps_path': '/var/lib/pki/pki-tomcat/webapps', 'pki_tomcat_webapps_subsystem_path': '/var/lib/pki/pki-tomcat/ca/webapps/ca', 'pki_tomcat_webapps_subsystem_webinf_classes_path': '/var/lib/pki/pki-tomcat/ca/webapps/ca/WEB-INF/classes', 'pki_tomcat_webapps_subsystem_webinf_lib_path': '/var/lib/pki/pki-tomcat/ca/webapps/ca/WEB-INF/lib', 'pki_tomcat_work_catalina_host_path': '/var/lib/pki/pki-tomcat/work/Catalina/localhost', 'pki_tomcat_work_catalina_host_run_path': '/var/lib/pki/pki-tomcat/work/Catalina/localhost/_', 'pki_tomcat_work_catalina_host_subsystem_path': '/var/lib/pki/pki-tomcat/work/Catalina/localhost/ca', 'pki_tomcat_work_catalina_path': '/var/lib/pki/pki-tomcat/work/Catalina', 'pki_tomcat_work_path': '/var/lib/pki/pki-tomcat/work', 'pki_transport_tag': 'transport', 'pki_transport_token': 'Internal Key Storage Token', 'pki_user': 'pkiuser', 'pki_user_deployment_cfg': '/tmp/tmpqRUcaz', 'pki_user_deployment_cfg_replica': '/etc/sysconfig/pki/tomcat/pki-tomcat/ca/deployment.cfg', 'pki_user_deployment_cfg_spawn_archive': '/var/log/pki/pki-tomcat/ca/archive/spawn_deployment.cfg.20200113155059', 'resteasy_lib': u'/usr/share/java/resteasy-base', 'sensitive_parameters': '\npki_admin_password\npki_backup_password\npki_client_database_password\npki_client_pin\npki_client_pkcs12_password\npki_clone_pkcs12_password\npki_ds_password\npki_external_pkcs12_password\npki_pkcs12_password\npki_one_time_pin\npki_pin\npki_replication_password\npki_security_domain_password\npki_server_database_password\npki_server_pkcs12_password\npki_token_password', 'spawn_scriplets': '\ninitialization\ninfrastructure_layout\ninstance_layout\nsubsystem_layout\nwebapp_deployment\nslot_substitution\nsecurity_databases\nselinux_setup\nconfiguration\nfinalization'} 2020-01-13 15:50:59 pkispawn : INFO BEGIN spawning subsystem 'CA' of instance 'pki-tomcat' . . . 2020-01-13 15:50:59 pkispawn : INFO ....... adding GID 'pkiuser' for group '17' . . . 2020-01-13 15:50:59 pkispawn : INFO ....... adding UID 'pkiuser' for user '17' . . . 2020-01-13 15:50:59 pkispawn : DEBUG ....... retrieving UID for 'pkiuser' . . . 2020-01-13 15:50:59 pkispawn : DEBUG ........... UID of 'pkiuser' is 17 2020-01-13 15:50:59 pkispawn : DEBUG ....... retrieving GID for 'pkiuser' . . . 2020-01-13 15:50:59 pkispawn : DEBUG ........... GID of 'pkiuser' is 17 2020-01-13 15:50:59 pkispawn : INFO ........... FIPS mode is NOT enabled on this operating system. 2020-01-13 15:50:59 pkispawn : INFO ... initializing 'pki.server.deployment.scriptlets.initialization' 2020-01-13 15:50:59 pkispawn : INFO ....... previous logs of PKI instance 'pki-tomcat' already exist. Appending logs to '/var/log/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : INFO ... populating 'pki.server.deployment.scriptlets.infrastructure_layout' 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /etc/sysconfig/pki/tomcat/pki-tomcat 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /etc/sysconfig/pki/tomcat/pki-tomcat 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/sysconfig/pki/tomcat/pki-tomcat 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /etc/sysconfig/pki/tomcat/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /etc/sysconfig/pki/tomcat/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/sysconfig/pki/tomcat/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : INFO ....... cp -p /etc/pki/default.cfg /etc/sysconfig/pki/tomcat/pki-tomcat/ca/default.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/sysconfig/pki/tomcat/pki-tomcat/ca/default.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/sysconfig/pki/tomcat/pki-tomcat/ca/default.cfg 2020-01-13 15:50:59 pkispawn : INFO ....... touch /etc/sysconfig/pki/tomcat/pki-tomcat/ca/deployment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/sysconfig/pki/tomcat/pki-tomcat/ca/deployment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/sysconfig/pki/tomcat/pki-tomcat/ca/deployment.cfg 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /var/lib/pki/pki-tomcat 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /var/lib/pki/pki-tomcat 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /var/lib/pki/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /var/lib/pki/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /etc/sysconfig/pki/tomcat/pki-tomcat /var/lib/pki/pki-tomcat/ca/registry 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/ca/registry 2020-01-13 15:50:59 pkispawn : INFO ... populating 'pki.server.deployment.scriptlets.instance_layout' 2020-01-13 15:50:59 pkispawn : INFO ....... cp -rp /usr/share/pki/server/conf /etc/pki/pki-tomcat 2020-01-13 15:50:59 pkispawn : INFO ... file exclude callback src '/usr/share/pki/server/conf' names '['Catalina', 'catalina.policy', 'catalina.properties', 'ciphers.info', 'context.xml', 'custom.policy', 'database.ldif', 'log4j.properties', 'logging.properties', 'manager.ldif', 'pki.policy', 'schema-authority.ldif', 'schema-certProfile.ldif', 'schema.ldif', 'server.xml', 'serverCertNick.conf', 'tomcat-users.xml', 'tomcat.conf', 'usn.ldif', 'web.xml']' 2020-01-13 15:50:59 pkispawn : INFO ... file exclude callback src '/usr/share/pki/server/conf/Catalina' names '['localhost']' 2020-01-13 15:50:59 pkispawn : INFO ... file exclude callback src '/usr/share/pki/server/conf/Catalina/localhost' names '['ROOT.xml', 'pki.xml']' 2020-01-13 15:50:59 pkispawn : INFO ....... setting ownerships, permissions, and acls on '/etc/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/catalina.policy' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/catalina.policy 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/catalina.policy 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/catalina.properties' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/catalina.properties 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/catalina.properties 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/ciphers.info' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/ciphers.info 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ciphers.info 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/context.xml' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/context.xml 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/context.xml 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/custom.policy' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/custom.policy 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/custom.policy 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/pki.policy' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/pki.policy 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/pki.policy 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/schema-authority.ldif' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/schema-authority.ldif 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/schema-authority.ldif 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/schema-certProfile.ldif' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/schema-certProfile.ldif 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/schema-certProfile.ldif 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/server.xml' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/server.xml 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/server.xml 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/serverCertNick.conf' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/serverCertNick.conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/serverCertNick.conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/tomcat-users.xml' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/tomcat-users.xml 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/tomcat-users.xml 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/tomcat.conf' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/tomcat.conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/tomcat.conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/usn.ldif' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/usn.ldif 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/usn.ldif 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/web.xml' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/web.xml 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/web.xml 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/Catalina' is a directory 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /etc/pki/pki-tomcat/Catalina 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/Catalina 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/Catalina/localhost' is a directory 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /etc/pki/pki-tomcat/Catalina/localhost 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/Catalina/localhost 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/etc/pki/pki-tomcat/Catalina/localhost/ROOT.xml' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/Catalina/localhost/ROOT.xml 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/Catalina/localhost/ROOT.xml 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/pki/server/conf/logging.properties /etc/pki/pki-tomcat/logging.properties 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /etc/pki/pki-tomcat/logging.properties 2020-01-13 15:50:59 pkispawn : INFO ....... copying '/usr/share/pki/server/conf/tomcat.conf' --> '/etc/sysconfig/pki-tomcat' with slot substitution 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[NSS_DEFAULT_DB_TYPE]' ==> 'dbm' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[JAVA_HOME]' ==> '/usr/lib/jvm/jre-1.8.0-openjdk' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_TMPDIR]' ==> '/var/lib/pki/pki-tomcat/temp' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[NUXWDOG_JNI_PATH]' ==> '/usr/lib64/nuxwdog-jni' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_RESTEASY_LIB]' ==> '/usr/share/java/resteasy-base' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_USER]' ==> 'pkiuser' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURITY_MANAGER]' ==> 'true' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_PIDFILE]' ==> '/var/run/pki/tomcat/pki-tomcat.pid' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_LOG_DIR]' ==> '/var/log/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[APPLICATION_VERSION]' ==> '10.5.16' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_USER]' ==> 'pkiuser' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURITY_MANAGER]' ==> 'true' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/sysconfig/pki-tomcat 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 0:0 /etc/sysconfig/pki-tomcat 2020-01-13 15:50:59 pkispawn : INFO ....... copying '/usr/share/pki/server/conf/tomcat.conf' --> '/etc/pki/pki-tomcat/tomcat.conf' with slot substitution 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[NSS_DEFAULT_DB_TYPE]' ==> 'dbm' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[JAVA_HOME]' ==> '/usr/lib/jvm/jre-1.8.0-openjdk' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_TMPDIR]' ==> '/var/lib/pki/pki-tomcat/temp' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[NUXWDOG_JNI_PATH]' ==> '/usr/lib64/nuxwdog-jni' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_RESTEASY_LIB]' ==> '/usr/share/java/resteasy-base' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_USER]' ==> 'pkiuser' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURITY_MANAGER]' ==> 'true' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_PIDFILE]' ==> '/var/run/pki/tomcat/pki-tomcat.pid' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_LOG_DIR]' ==> '/var/log/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[APPLICATION_VERSION]' ==> '10.5.16' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_USER]' ==> 'pkiuser' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURITY_MANAGER]' ==> 'true' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/tomcat.conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/tomcat.conf 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /var/lib/pki/pki-tomcat/lib 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /var/lib/pki/pki-tomcat/lib 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/lib 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat-el-2.2-api.jar /var/lib/pki/pki-tomcat/lib/tomcat-el-2.2-api.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat-el-2.2-api.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/annotations-api.jar /var/lib/pki/pki-tomcat/lib/annotations-api.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/annotations-api.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/catalina-ant.jar /var/lib/pki/pki-tomcat/lib/catalina-ant.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/catalina-ant.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/catalina-ha.jar /var/lib/pki/pki-tomcat/lib/catalina-ha.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/catalina-ha.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/catalina-tribes.jar /var/lib/pki/pki-tomcat/lib/catalina-tribes.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/catalina-tribes.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/catalina.jar /var/lib/pki/pki-tomcat/lib/catalina.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/catalina.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/commons-collections.jar /var/lib/pki/pki-tomcat/lib/commons-collections.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/commons-collections.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/commons-dbcp.jar /var/lib/pki/pki-tomcat/lib/commons-dbcp.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/commons-dbcp.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/commons-pool.jar /var/lib/pki/pki-tomcat/lib/commons-pool.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/commons-pool.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/extras /var/lib/pki/pki-tomcat/lib/extras 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/extras 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/jasper-el.jar /var/lib/pki/pki-tomcat/lib/jasper-el.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/jasper-el.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/jasper-jdt.jar /var/lib/pki/pki-tomcat/lib/jasper-jdt.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/jasper-jdt.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/jasper.jar /var/lib/pki/pki-tomcat/lib/jasper.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/jasper.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/log4j.jar /var/lib/pki/pki-tomcat/lib/log4j.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/log4j.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat-api.jar /var/lib/pki/pki-tomcat/lib/tomcat-api.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat-api.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat-coyote.jar /var/lib/pki/pki-tomcat/lib/tomcat-coyote.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat-coyote.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat-i18n-es.jar /var/lib/pki/pki-tomcat/lib/tomcat-i18n-es.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat-i18n-es.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat-i18n-fr.jar /var/lib/pki/pki-tomcat/lib/tomcat-i18n-fr.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat-i18n-fr.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat-i18n-ja.jar /var/lib/pki/pki-tomcat/lib/tomcat-i18n-ja.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat-i18n-ja.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat-jdbc.jar /var/lib/pki/pki-tomcat/lib/tomcat-jdbc.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat-jdbc.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat-jsp-2.2-api.jar /var/lib/pki/pki-tomcat/lib/tomcat-jsp-2.2-api.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat-jsp-2.2-api.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat-juli.jar /var/lib/pki/pki-tomcat/lib/tomcat-juli.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat-juli.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat-servlet-3.0-api.jar /var/lib/pki/pki-tomcat/lib/tomcat-servlet-3.0-api.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat-servlet-3.0-api.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat-util.jar /var/lib/pki/pki-tomcat/lib/tomcat-util.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat-util.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/tomcat7-websocket.jar /var/lib/pki/pki-tomcat/lib/tomcat7-websocket.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/tomcat7-websocket.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/lib/websocket-api.jar /var/lib/pki/pki-tomcat/lib/websocket-api.jar 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/websocket-api.jar 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/pki/server/conf/log4j.properties /var/lib/pki/pki-tomcat/lib/log4j.properties 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/lib/log4j.properties 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/pki/server/common /var/lib/pki/pki-tomcat/common 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/common 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /var/lib/pki/pki-tomcat/temp 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /var/lib/pki/pki-tomcat/temp 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/temp 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /var/lib/pki/pki-tomcat/work 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /var/lib/pki/pki-tomcat/work 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/work 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /var/lib/pki/pki-tomcat/work/Catalina 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /var/lib/pki/pki-tomcat/work/Catalina 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/work/Catalina 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /var/lib/pki/pki-tomcat/work/Catalina/localhost 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /var/lib/pki/pki-tomcat/work/Catalina/localhost 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/work/Catalina/localhost 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /var/lib/pki/pki-tomcat/work/Catalina/localhost/_ 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /var/lib/pki/pki-tomcat/work/Catalina/localhost/_ 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/work/Catalina/localhost/_ 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /var/lib/pki/pki-tomcat/work/Catalina/localhost/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /var/lib/pki/pki-tomcat/work/Catalina/localhost/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/work/Catalina/localhost/ca 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/share/tomcat/bin /var/lib/pki/pki-tomcat/bin 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/bin 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /usr/sbin/tomcat /var/lib/pki/pki-tomcat/pki-tomcat 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 0:0 /var/lib/pki/pki-tomcat/pki-tomcat 2020-01-13 15:50:59 pkispawn : INFO ....... executing 'systemctl daemon-reload' 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /etc/pki/pki-tomcat/alias 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /etc/pki/pki-tomcat/alias 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/alias 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /etc/pki/pki-tomcat/alias /var/lib/pki/pki-tomcat/alias 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/alias 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /etc/pki/pki-tomcat /var/lib/pki/pki-tomcat/conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/conf 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /var/log/pki/pki-tomcat /var/lib/pki/pki-tomcat/logs 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/logs 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /lib/systemd/system/pki-tomcatd@.service /etc/systemd/system/pki-tomcatd.target.wants/pki-tomcatd@pki-tomcat.service 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /etc/systemd/system/pki-tomcatd.target.wants/pki-tomcatd@pki-tomcat.service 2020-01-13 15:50:59 pkispawn : INFO ... populating 'pki.server.deployment.scriptlets.subsystem_layout' 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /etc/pki/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /etc/pki/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : INFO ....... copying '/usr/share/pki/ca/conf/CS.cfg' --> '/etc/pki/pki-tomcat/ca/CS.cfg' with slot substitution 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_ROOT]' ==> '/var/lib/pki' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AGENT_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_EE_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_EE_SECURE_CLIENT_AUTH_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ADMIN_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT]' ==> '8080' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_SERVER_PORT]' ==> '8005' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_USER]' ==> 'pkiuser' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_GROUP]' ==> 'pkiuser' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SYSTEMD_SERVICENAME]' ==> 'pki-tomcatd@pki-tomcat.service' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[INSTALL_TIME]' ==> 'Mon Jan 13 15:50:59 2020' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_PROXY_SECURE_PORT]' ==> '443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_PROXY_UNSECURE_PORT]' ==> '80' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_PIDDIR]' ==> '/var/run/pki/tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_ROOT]' ==> '/var/lib/pki' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AGENT_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_EE_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_EE_SECURE_CLIENT_AUTH_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT]' ==> '8080' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_RANDOM_NUMBER]' ==> 'CKb8vxG5U6QDQmKvyoXB' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SSL_SERVER_NICKNAME]' ==> 'Server-Cert cert-pki-ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SSL_SERVER_NICKNAME]' ==> 'Server-Cert cert-pki-ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT]' ==> '8080' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[MASTER_CRL_ENABLE]' ==> 'True' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_CFG_PATH_NAME]' ==> '/etc/pki/pki-tomcat/ca/CS.cfg' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ADMIN_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AGENT_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT]' ==> '8080' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ENABLE_RANDOM_SERIAL_NUMBERS]' ==> 'false' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ENABLE_RANDOM_SERIAL_NUMBERS]' ==> 'false' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[pki_request_number_range_start]' ==> '1' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[pki_request_number_range_end]' ==> '10000000' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[pki_serial_number_range_start]' ==> '1' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[pki_serial_number_range_end]' ==> '10000000' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[pki_replica_number_range_start]' ==> '1' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[pki_replica_number_range_end]' ==> '100' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_DS_SECURE_CONNECTION]' ==> 'false' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SUBSYSTEM_TYPE]' ==> 'ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_PROFILE_SUBSYSTEM]' ==> 'LDAPProfileSubsystem' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/ca/CS.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ca/CS.cfg 2020-01-13 15:50:59 pkispawn : INFO ....... cp -rp /usr/share/pki/ca/emails /var/lib/pki/pki-tomcat/ca/emails 2020-01-13 15:50:59 pkispawn : INFO ....... setting ownerships, permissions, and acls on '/var/lib/pki/pki-tomcat/ca/emails' 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/ExpiredUnpublishJob' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/ExpiredUnpublishJob 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/ExpiredUnpublishJob 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/ExpiredUnpublishJobItem' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/ExpiredUnpublishJobItem 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/ExpiredUnpublishJobItem 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/certIssued_CA' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/certIssued_CA 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/certIssued_CA 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/certIssued_CA.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/certIssued_CA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/certIssued_CA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/certIssued_RA' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/certIssued_RA 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/certIssued_RA 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/certIssued_RA.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/certIssued_RA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/certIssued_RA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/certRequestRejected.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/certRequestRejected.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/certRequestRejected.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/certRevoked_CA' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/certRevoked_CA 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/certRevoked_CA 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/certRevoked_CA.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/certRevoked_CA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/certRevoked_CA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/certRevoked_RA' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/certRevoked_RA 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/certRevoked_RA 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/certRevoked_RA.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/certRevoked_RA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/certRevoked_RA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/euJob1.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/euJob1.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/euJob1.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/euJob1Item.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/euJob1Item.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/euJob1Item.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/publishCerts.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/publishCerts.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/publishCerts.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/publishCertsItem.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/publishCertsItem.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/publishCertsItem.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/reqInQueue_CA' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/reqInQueue_CA 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/reqInQueue_CA 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/reqInQueue_CA.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/reqInQueue_CA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/reqInQueue_CA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/reqInQueue_RA' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/reqInQueue_RA 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/reqInQueue_RA 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/reqInQueue_RA.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/reqInQueue_RA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/reqInQueue_RA.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/riq1Item.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/riq1Item.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/riq1Item.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/riq1Summary.html' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/riq1Summary.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/riq1Summary.html 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/rnJob1.txt' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/rnJob1.txt 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/rnJob1.txt 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/rnJob1Item.txt' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/rnJob1Item.txt 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/rnJob1Item.txt 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/emails/rnJob1Summary.txt' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/emails/rnJob1Summary.txt 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/emails/rnJob1Summary.txt 2020-01-13 15:50:59 pkispawn : INFO ....... cp -rp /usr/share/pki/ca/profiles /var/lib/pki/pki-tomcat/ca/profiles 2020-01-13 15:50:59 pkispawn : INFO ....... setting ownerships, permissions, and acls on '/var/lib/pki/pki-tomcat/ca/profiles' 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca' is a directory 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /var/lib/pki/pki-tomcat/ca/profiles/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caUUIDdeviceCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caUUIDdeviceCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caUUIDdeviceCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/AdminCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/AdminCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/AdminCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthOCSPCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthOCSPCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthOCSPCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/DomainController.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/DomainController.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/DomainController.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/ECAdminCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/ECAdminCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/ECAdminCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caAdminCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caAdminCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caAdminCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caRACert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caRACert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caRACert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caAgentFileSigning.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caAgentFileSigning.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caAgentFileSigning.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caRARouterCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caRARouterCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caRARouterCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caAgentServerCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caAgentServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caAgentServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caUserSMIMEcapCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caUserSMIMEcapCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caUserSMIMEcapCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCACert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCACert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCACert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCECUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCECUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCECUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caRAagentCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caRAagentCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caRAagentCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCECserverCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCECserverCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCECserverCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caRAserverCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caRAserverCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caRAserverCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCECsubsystemCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCECsubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCECsubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caRouterCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caRouterCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caRouterCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCauditSigningCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCauditSigningCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCauditSigningCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCcaCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCcaCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCcaCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caSSLClientSelfRenewal.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSSLClientSelfRenewal.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSSLClientSelfRenewal.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCkraStorageCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCkraStorageCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCkraStorageCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caServerCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCkraTransportCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCkraTransportCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCkraTransportCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCocspCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCocspCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCocspCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCserverCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCserverCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCserverCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caSignedLogCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSignedLogCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSignedLogCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCsubsystemCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCsubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCMCsubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caSigningECUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSigningECUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSigningECUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caCrossSignedCACert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCrossSignedCACert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caCrossSignedCACert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caSigningUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSigningUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSigningUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caDirBasedDualCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDirBasedDualCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDirBasedDualCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caSimpleCMCUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSimpleCMCUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSimpleCMCUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caDirPinUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDirPinUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDirPinUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caDirUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDirUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDirUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caStorageCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caStorageCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caStorageCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caDirUserRenewal.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDirUserRenewal.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDirUserRenewal.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caDualCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDualCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDualCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caSubsystemCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caSubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caDualRAuserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDualRAuserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caDualRAuserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECAdminCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECAdminCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECAdminCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTPSCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTPSCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTPSCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECAgentServerCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECAgentServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECAgentServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTempTokenDeviceKeyEnrollment.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTempTokenDeviceKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTempTokenDeviceKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECDirPinUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECDirPinUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECDirPinUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECDirUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECDirUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECDirUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECDualCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECDualCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECDualCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caFullCMCUserSignedCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caFullCMCUserSignedCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caFullCMCUserSignedCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECFullCMCSharedTokenCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECFullCMCSharedTokenCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECFullCMCSharedTokenCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenDeviceKeyEnrollment.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenDeviceKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenDeviceKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECFullCMCUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECFullCMCUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECFullCMCUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caIPAserviceCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caIPAserviceCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caIPAserviceCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECFullCMCUserSignedCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECFullCMCUserSignedCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECFullCMCUserSignedCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caInstallCACert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInstallCACert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInstallCACert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECInternalAuthServerCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECInternalAuthServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECInternalAuthServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthAuditSigningCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthAuditSigningCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthAuditSigningCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECInternalAuthSubsystemCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECInternalAuthSubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECInternalAuthSubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECServerCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenMSLoginEnrollment.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenMSLoginEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenMSLoginEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECSimpleCMCUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECSimpleCMCUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECSimpleCMCUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserAuthKeyRenewal.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserAuthKeyRenewal.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserAuthKeyRenewal.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECSubsystemCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECSubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECSubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caECUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caECUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caEncECUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caEncECUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caEncECUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caEncUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caEncUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caEncUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthDRMstorageCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthDRMstorageCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthDRMstorageCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caFullCMCSharedTokenCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caFullCMCSharedTokenCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caFullCMCSharedTokenCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserEncryptionKeyRenewal.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserEncryptionKeyRenewal.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserEncryptionKeyRenewal.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caFullCMCUserCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caFullCMCUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caFullCMCUserCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caManualRenewal.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caManualRenewal.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caManualRenewal.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthServerCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthServerCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caOCSPCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caOCSPCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caOCSPCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthSubsystemCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthSubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthSubsystemCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caOtherCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caOtherCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caOtherCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthTransportCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthTransportCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caInternalAuthTransportCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserSigningKeyEnrollment.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserSigningKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserSigningKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caJarSigningCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caJarSigningCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caJarSigningCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTransportCert.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTransportCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTransportCert.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTempTokenUserEncryptionKeyEnrollment.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTempTokenUserEncryptionKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTempTokenUserEncryptionKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTempTokenUserSigningKeyEnrollment.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTempTokenUserSigningKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTempTokenUserSigningKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserDelegateAuthKeyEnrollment.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserDelegateAuthKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserDelegateAuthKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserDelegateSigningKeyEnrollment.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserDelegateSigningKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserDelegateSigningKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserEncryptionKeyEnrollment.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserEncryptionKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserEncryptionKeyEnrollment.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... '/var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserSigningKeyRenewal.cfg' is a file 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserSigningKeyRenewal.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/profiles/ca/caTokenUserSigningKeyRenewal.cfg 2020-01-13 15:50:59 pkispawn : INFO ....... cp -p /usr/share/pki/ca/conf/flatfile.txt /etc/pki/pki-tomcat/ca/flatfile.txt 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/ca/flatfile.txt 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ca/flatfile.txt 2020-01-13 15:50:59 pkispawn : INFO ....... cp -p /usr/share/pki/ca/conf/registry.cfg /etc/pki/pki-tomcat/ca/registry.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/ca/registry.cfg 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ca/registry.cfg 2020-01-13 15:50:59 pkispawn : INFO ....... cp -p /usr/share/pki/ca/conf/rsaAdminCert.profile /etc/pki/pki-tomcat/ca/adminCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/ca/adminCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ca/adminCert.profile 2020-01-13 15:50:59 pkispawn : INFO ....... cp -p /usr/share/pki/ca/conf/caAuditSigningCert.profile /etc/pki/pki-tomcat/ca/caAuditSigningCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/ca/caAuditSigningCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ca/caAuditSigningCert.profile 2020-01-13 15:50:59 pkispawn : INFO ....... cp -p /usr/share/pki/ca/conf/caCert.profile /etc/pki/pki-tomcat/ca/caCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/ca/caCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ca/caCert.profile 2020-01-13 15:50:59 pkispawn : INFO ....... cp -p /usr/share/pki/ca/conf/caOCSPCert.profile /etc/pki/pki-tomcat/ca/caOCSPCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/ca/caOCSPCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ca/caOCSPCert.profile 2020-01-13 15:50:59 pkispawn : INFO ....... cp -p /usr/share/pki/ca/conf/rsaServerCert.profile /etc/pki/pki-tomcat/ca/serverCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/ca/serverCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ca/serverCert.profile 2020-01-13 15:50:59 pkispawn : INFO ....... cp -p /usr/share/pki/ca/conf/rsaSubsystemCert.profile /etc/pki/pki-tomcat/ca/subsystemCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/ca/subsystemCert.profile 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ca/subsystemCert.profile 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /var/lib/pki/pki-tomcat/alias /var/lib/pki/pki-tomcat/ca/alias 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/ca/alias 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /etc/pki/pki-tomcat/ca /var/lib/pki/pki-tomcat/ca/conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/ca/conf 2020-01-13 15:50:59 pkispawn : INFO ....... ln -s /var/log/pki/pki-tomcat/ca /var/lib/pki/pki-tomcat/ca/logs 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown -h 17:17 /var/lib/pki/pki-tomcat/ca/logs 2020-01-13 15:50:59 pkispawn : INFO ... deploying 'pki.server.deployment.scriptlets.webapp_deployment' 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /var/lib/pki/pki-tomcat/ca/webapps 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /var/lib/pki/pki-tomcat/ca/webapps 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /var/lib/pki/pki-tomcat/ca/webapps 2020-01-13 15:50:59 pkispawn : INFO ....... setting ownerships, permissions, and acls on '/var/lib/pki/pki-tomcat/ca/webapps' 2020-01-13 15:50:59 pkispawn : INFO ... assigning slots for 'pki.server.deployment.scriptlets.slot_substitution' 2020-01-13 15:50:59 pkispawn : INFO ....... copying '/usr/share/pki/setup/pkidaemon_registry' --> '/etc/sysconfig/pki/tomcat/pki-tomcat/pki-tomcat' with slot substitution 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_WEB_SERVER_TYPE]' ==> 'tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_USER]' ==> 'pkiuser' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_GROUP]' ==> 'pkiuser' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_NAME]' ==> 'pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_INITSCRIPT]' ==> '/var/lib/pki/pki-tomcat/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_LOCKDIR]' ==> '/var/lock/pki/tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_PIDDIR]' ==> '/var/run/pki/tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT]' ==> '8080' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_PIDFILE]' ==> '/var/run/pki/tomcat/pki-tomcat.pid' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/sysconfig/pki/tomcat/pki-tomcat/pki-tomcat 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/sysconfig/pki/tomcat/pki-tomcat/pki-tomcat 2020-01-13 15:50:59 pkispawn : INFO ....... copying '/usr/share/pki/server/conf/catalina.properties' --> '/etc/pki/pki-tomcat/catalina.properties' with slot substitution 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_INSTANCE_COMMON_LIB]' ==> '/var/lib/pki/pki-tomcat/common/lib/*.jar' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/catalina.properties 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/catalina.properties 2020-01-13 15:50:59 pkispawn : INFO ....... copying '/usr/share/pki/server/conf/serverCertNick.conf' --> '/etc/pki/pki-tomcat/serverCertNick.conf' with slot substitution 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SSL_SERVER_NICKNAME]' ==> 'Server-Cert cert-pki-ca' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/serverCertNick.conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/serverCertNick.conf 2020-01-13 15:50:59 pkispawn : INFO ....... copying '/usr/share/pki/server/conf/server.xml' --> '/etc/pki/pki-tomcat/server.xml' with slot substitution 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT]' ==> '8080' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AGENT_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_EE_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ADMIN_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ADMIN_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_SERVER_PORT]' ==> '8005' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AGENT_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ADMIN_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ADMIN_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_SERVER_PORT]' ==> '8005' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT]' ==> '8080' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AGENT_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_EE_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ADMIN_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ADMIN_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_SERVER_PORT]' ==> '8005' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AGENT_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ADMIN_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_ADMIN_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_SERVER_PORT]' ==> '8005' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT]' ==> '8080' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT]' ==> '8080' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_SERVER_PORT]' ==> '8005' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_SERVER_PORT]' ==> '8005' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT_SERVER_COMMENT]' ==> '' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT]' ==> '8080' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT_CONNECTOR_NAME]' ==> 'Unsecure' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURE_PORT_SERVER_COMMENT]' ==> '' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURE_PORT_CONNECTOR_NAME]' ==> 'Secure' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_SECURE_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_UNSECURE_PORT]' ==> '8080' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AGENT_CLIENTAUTH]' ==> 'want' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_SSL_VERSION_RANGE_STREAM]' ==> 'tls1_1:tls1_2' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_SSL_VERSION_RANGE_DATAGRAM]' ==> 'tls1_1:tls1_2' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[TOMCAT_SSL_RANGE_CIPHERS]' ==> '-TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA,-TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA,-TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA,-TLS_ECDH_RSA_WITH_AES_128_CBC_SHA,-TLS_ECDH_RSA_WITH_AES_256_CBC_SHA,-TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA,-TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA,-TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA,-TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA,-TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA,+TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,+TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,-TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA,-TLS_DHE_DSS_WITH_AES_128_CBC_SHA,-TLS_DHE_DSS_WITH_AES_256_CBC_SHA,-TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA,+TLS_DHE_RSA_WITH_AES_128_CBC_SHA,+TLS_DHE_RSA_WITH_AES_256_CBC_SHA,+TLS_DHE_RSA_WITH_AES_128_CBC_SHA256,+TLS_DHE_RSA_WITH_AES_256_CBC_SHA256,+TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,-TLS_DHE_DSS_WITH_AES_128_GCM_SHA256,-TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256,+TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,-TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,+TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,-TLS_RSA_WITH_AES_128_CBC_SHA256,-TLS_RSA_WITH_AES_256_CBC_SHA256,-TLS_RSA_WITH_AES_128_GCM_SHA256,-TLS_RSA_WITH_3DES_EDE_CBC_SHA,-TLS_RSA_WITH_AES_128_CBC_SHA,-TLS_RSA_WITH_AES_256_CBC_SHA,+TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,+TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,+TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,-TLS_RSA_WITH_AES_256_GCM_SHA384' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_PORT]' ==> '8009' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_OPEN_AJP_PORT_COMMENT]' ==> '' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_HOST]' ==> 'localhost' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_PORT]' ==> '8009' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_REDIRECT_PORT]' ==> '8443' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_CLOSE_AJP_PORT_COMMENT]' ==> '' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_INSTANCE_PATH]' ==> '/var/lib/pki/pki-tomcat' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_OPEN_TOMCAT_ACCESS_LOG_COMMENT]' ==> '' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_CLOSE_TOMCAT_ACCESS_LOG_COMMENT]' ==> '' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/server.xml 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/server.xml 2020-01-13 15:50:59 pkispawn : INFO ....... copying '/usr/share/pki/server/conf/context.xml' --> '/etc/pki/pki-tomcat/context.xml' with slot substitution 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/context.xml 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/context.xml 2020-01-13 15:50:59 pkispawn : INFO ....... copying '/usr/share/pki/ca/conf/proxy.conf' --> '/etc/pki/pki-tomcat/ca/proxy.conf' with slot substitution 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_PORT]' ==> '8009' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_PORT]' ==> '8009' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_PORT]' ==> '8009' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_PORT]' ==> '8009' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_PORT]' ==> '8009' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_PORT]' ==> '8009' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_PORT]' ==> '8009' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_AJP_PORT]' ==> '8009' 2020-01-13 15:50:59 pkispawn : DEBUG ........... slot substitution: '[PKI_HOSTNAME]' ==> 'idm.cs.xxxx' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/ca/proxy.conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/ca/proxy.conf 2020-01-13 15:50:59 pkispawn : INFO ... generating 'pki.server.deployment.scriptlets.security_databases' 2020-01-13 15:50:59 pkispawn : INFO ....... generating '/etc/pki/pki-tomcat/password.conf' 2020-01-13 15:50:59 pkispawn : INFO ....... generating '/etc/pki/pki-tomcat/pfile' 2020-01-13 15:50:59 pkispawn : INFO ....... modifying '/etc/pki/pki-tomcat/password.conf' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /etc/pki/pki-tomcat/password.conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/password.conf 2020-01-13 15:50:59 pkispawn : INFO ....... executing 'certutil -N -d /etc/pki/pki-tomcat/alias -f /etc/pki/pki-tomcat/pfile' 2020-01-13 15:50:59 pkispawn : INFO ....... modifying '/etc/pki/pki-tomcat/alias/cert8.db' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 600 /etc/pki/pki-tomcat/alias/cert8.db 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/alias/cert8.db 2020-01-13 15:50:59 pkispawn : INFO ....... modifying '/etc/pki/pki-tomcat/alias/key3.db' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 600 /etc/pki/pki-tomcat/alias/key3.db 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/alias/key3.db 2020-01-13 15:50:59 pkispawn : INFO ....... modifying '/etc/pki/pki-tomcat/alias/secmod.db' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 600 /etc/pki/pki-tomcat/alias/secmod.db 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /etc/pki/pki-tomcat/alias/secmod.db 2020-01-13 15:50:59 pkispawn : INFO ....... rm -f /etc/pki/pki-tomcat/pfile 2020-01-13 15:50:59 pki.server : INFO Getting signing cert info for ca 2020-01-13 15:50:59 pki.server : INFO Getting ocsp_signing cert info for ca 2020-01-13 15:50:59 pki.server : INFO Getting sslserver cert info for ca 2020-01-13 15:50:59 pki.server : INFO Getting subsystem cert info for ca 2020-01-13 15:50:59 pki.server : INFO Getting audit_signing cert info for ca 2020-01-13 15:50:59 pkispawn : INFO ... populating 'pki.server.deployment.scriptlets.selinux_setup' 2020-01-13 15:50:59 pkispawn : INFO ... configuring 'pki.server.deployment.scriptlets.configuration' 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /root/.dogtag/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 755 /root/.dogtag/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 0:0 /root/.dogtag/pki-tomcat/ca 2020-01-13 15:50:59 pkispawn : INFO ....... generating '/root/.dogtag/pki-tomcat/ca/password.conf' 2020-01-13 15:50:59 pkispawn : INFO ....... modifying '/root/.dogtag/pki-tomcat/ca/password.conf' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /root/.dogtag/pki-tomcat/ca/password.conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 0:0 /root/.dogtag/pki-tomcat/ca/password.conf 2020-01-13 15:50:59 pkispawn : INFO ....... generating '/root/.dogtag/pki-tomcat/ca/pkcs12_password.conf' 2020-01-13 15:50:59 pkispawn : INFO ....... modifying '/root/.dogtag/pki-tomcat/ca/pkcs12_password.conf' 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 660 /root/.dogtag/pki-tomcat/ca/pkcs12_password.conf 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 17:17 /root/.dogtag/pki-tomcat/ca/pkcs12_password.conf 2020-01-13 15:50:59 pkispawn : INFO ....... mkdir -p /root/.dogtag/pki-tomcat/ca/alias 2020-01-13 15:50:59 pkispawn : DEBUG ........... chmod 770 /root/.dogtag/pki-tomcat/ca/alias 2020-01-13 15:50:59 pkispawn : DEBUG ........... chown 0:0 /root/.dogtag/pki-tomcat/ca/alias 2020-01-13 15:50:59 pkispawn : INFO ....... executing 'certutil -N -d /root/.dogtag/pki-tomcat/ca/alias -f /root/.dogtag/pki-tomcat/ca/password.conf' 2020-01-13 15:50:59 pki.server : INFO Loading password config: /etc/pki/pki-tomcat/password.conf 2020-01-13 15:50:59 pkispawn : INFO ....... checking existing SSL server cert: Server-Cert cert-pki-ca 2020-01-13 15:50:59 pki.nssdb : DEBUG Command: certutil -L -d /var/lib/pki/pki-tomcat/alias -f /tmp/tmpT8aAzs/password.txt -n Server-Cert cert-pki-ca -a 2020-01-13 15:50:59 pkispawn : INFO ....... creating temp SSL server cert for idm.cs.xxxx 2020-01-13 15:50:59 pkispawn : INFO ....... generating '/etc/pki/pki-tomcat/pfile' 2020-01-13 15:50:59 pkispawn : INFO ....... executing 'certutil -S -d /etc/pki/pki-tomcat/alias -h internal -n Server-Cert cert-pki-ca -s cn=idm.cs.xxxx,o=2020-01-13 15:50:59 -k rsa -g 2048 -m 0 -v 12 -c cn=idm.cs.xxxx,o=2020-01-13 15:50:59 -t CTu,CTu,CTu -z /etc/pki/pki-tomcat/ca/noise -f /etc/pki/pki-tomcat/pfile -x' 2020-01-13 15:51:00 pkispawn : INFO ....... rm -f /etc/pki/pki-tomcat/ca/noise 2020-01-13 15:51:00 pkispawn : INFO ....... rm -f /etc/pki/pki-tomcat/pfile 2020-01-13 15:51:00 pkispawn : INFO ....... executing 'systemctl daemon-reload' 2020-01-13 15:51:00 pkispawn : INFO ....... executing 'systemctl start pki-tomcatd@pki-tomcat.service' 2020-01-13 15:51:01 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:01 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:06 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:06 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(104, 'Connection reset by peer')) 2020-01-13 15:51:07 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:07 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:08 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:08 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:09 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:09 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:10 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:10 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:11 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:11 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:12 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:12 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:13 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:13 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:14 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:14 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:15 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:15 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:16 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:16 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:17 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:17 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:18 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:18 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:19 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:19 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:20 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:20 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:21 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:21 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:22 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:22 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:23 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:23 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:24 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:24 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:25 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:25 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:26 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:26 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:27 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:27 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:28 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:28 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:29 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:29 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:30 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:30 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:31 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:31 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:32 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:32 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:33 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:33 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:34 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:34 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:35 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:35 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:36 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:36 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:37 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:37 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:38 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:38 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:39 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:39 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:40 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:40 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:41 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:41 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:42 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:42 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:43 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:43 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:44 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:44 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:45 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:45 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:46 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:46 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:47 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:47 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:48 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:48 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:49 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:49 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:50 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:50 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:51 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:51 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:52 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:52 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:53 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:53 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:54 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:54 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:55 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:55 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:56 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:56 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:57 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:57 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:58 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:58 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:51:59 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:51:59 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:52:00 pkispawn : DEBUG ........... No connection - server may still be down 2020-01-13 15:52:00 pkispawn : DEBUG ........... No connection - exception thrown: ('Connection aborted.', error(111, 'Connection refused')) 2020-01-13 15:52:01 pkispawn : ERROR ....... server failed to restart 2020-01-13 15:52:01 pkispawn : DEBUG ....... Error Type: Exception 2020-01-13 15:52:01 pkispawn : DEBUG ....... Error Message: server failed to restart 2020-01-13 15:52:01 pkispawn : DEBUG ....... File "/usr/sbin/pkispawn", line 534, in main scriptlet.spawn(deployer) File "/usr/lib/python2.7/site-packages/pki/server/deployment/scriptlets/configuration.py", line 1131, in spawn raise Exception("server failed to restart")
Hi, during IPA server installation, the process calls pkispawn to configure and start the CA component (=PKI, also called dogtag). Apparently pki failed to start. This can happen either when the process does not start at all, or when the process is too slow to start. Can you provide the output of systemctl status pki-tomcatd@pki-tomcat? The journal may also contain information related to the daemon startup: journalctl -t server. The log file /var/log/pki/pki-tomcat/ca/debug may also help diagnose.
systemctl status pki-tomcatd@pki-tomcat
journalctl -t server
/var/log/pki/pki-tomcat/ca/debug
Hi,
Thanks for responding. The service is usually not running at the time, but once I enable and start it manually after the fact, it looks like this...
systemctl status pki-tomcatd@pki-tomcat -l \u25cf pki-tomcatd@pki-tomcat.service - PKI Tomcat Server pki-tomcat Loaded: loaded (/usr/lib/systemd/system/pki-tomcatd@.service; enabled; vendor preset: disabled) Active: active (running) since Mon 2020-01-13 15:52:12 EST; 2 days ago Process: 33398 ExecStartPre=/usr/bin/pkidaemon start %i (code=exited, status=0/SUCCESS) Main PID: 33532 (java) CGroup: /system.slice/system-pki\x2dtomcatd.slice/pki-tomcatd@pki-tomcat.service \u2514\u250033532 /usr/lib/jvm/jre-1.8.0-openjdk/bin/java -DRESTEASY_LIB=/usr/share/java/resteasy-base -Djava.library.path=/usr/lib64/nuxwdog-jni -classpath /usr/share/tomcat/bin/bootstrap.jar:/usr/share/tomcat/bin/tomcat-juli.jar:/usr/share/java/commons-daemon.jar -Dcatalina.base=/var/lib/pki/pki-tomcat -Dcatalina.home=/usr/share/tomcat -Djava.endorsed.dirs= -Djava.io.tmpdir=/var/lib/pki/pki-tomcat/temp -Djava.util.logging.config.file=/var/lib/pki/pki-tomcat/conf/logging.properties -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.security.manager -Djava.security.policy==/var/lib/pki/pki-tomcat/conf/catalina.policy org.apache.catalina.startup.Bootstrap start
Jan 13 15:52:12 idm.cs.xxxx server[33532]: WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'sslVersionRangeDatagram' to 'tls1_1:tls1_2' did not find a matching property. Jan 13 15:52:12 idm.cs.xxx server[33532]: WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'sslRangeCiphers' to '-TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA,-TLS_ECDH_ECDSA_WITH_3DES_EDE_CBC_SHA,-TLS_ECDH_RSA_WITH_3DES_EDE_CBC_SHA,-TLS_ECDH_RSA_WITH_AES_128_CBC_SHA,-TLS_ECDH_RSA_WITH_AES_256_CBC_SHA,-TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA,-TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA,-TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA,-TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA,-TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA,+TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,+TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,-TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA,-TLS_DHE_DSS_WITH_AES_128_CBC_SHA,-TLS_DHE_DSS_WITH_AES_256_CBC_SHA,-TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA,+TLS_DHE_RSA_WITH_AES_128_CBC_SHA,+TLS_DHE_RSA_WITH_AES_256_CBC_SHA,+TLS_DHE_RSA_WITH_AES_128_CBC_SHA256,+TLS_DHE_RSA_WITH_AES_256_CBC_SHA256,+TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,-TLS_DHE_DSS_WITH_AES_128_GCM_SHA256,-TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256,+TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,-TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,+TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,-TLS_RSA_WITH_AES_128_CBC_SHA256,-TLS_RSA_WITH_AES_256_CBC_SHA256,-TLS_RSA_WITH_AES_128_GCM_SHA256,-TLS_RSA_WITH_3DES_EDE_CBC_SHA,-TLS_RSA_WITH_AES_128_CBC_SHA,-TLS_RSA_WITH_AES_256_CBC_SHA,+TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,+TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,+TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,-TLS_RSA_WITH_AES_256_GCM_SHA384' did not find a matching property. Jan 13 15:52:12 idm.cs.xxxx server[33532]: WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'serverCertNickFile' to '/var/lib/pki/pki-tomcat/conf/serverCertNick.conf' did not find a matching property. Jan 13 15:52:12 idm.cs.xxxx server[33532]: WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'passwordFile' to '/var/lib/pki/pki-tomcat/conf/password.conf' did not find a matching property. Jan 13 15:52:12 idm.cs.xxxx server[33532]: WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'passwordClass' to 'org.apache.tomcat.util.net.jss.PlainPasswordFile' did not find a matching property. Jan 13 15:52:12 idm.cs.xxxx server[33532]: WARNING: [SetAllPropertiesRule]{Server/Service/Connector} Setting property 'certdbDir' to '/var/lib/pki/pki-tomcat/alias' did not find a matching property. Jan 13 15:52:12 idm.cs.xxxx server[33532]: WARNING: [SetPropertiesRule]{Server/Service/Engine/Host} Setting property 'xmlValidation' to 'false' did not find a matching property. Jan 13 15:52:12 idm.cs.xxxx server[33532]: WARNING: [SetPropertiesRule]{Server/Service/Engine/Host} Setting property 'xmlNamespaceAware' to 'false' did not find a matching property. Jan 13 15:52:16 idm.cs.xxxx server[33532]: CMS Warning: FAILURE: authz instance DirAclAuthz initialization failed and skipped, error=Property internaldb.ldapconn.port missing value| Jan 13 15:52:16 idm.cs.xxxx server[33532]: CA is started.
I can't get the get into the /var/log/pki/pki-tomcat directory even with root/sudo rights.
Thanks for your help.
Scott
Hi Scott, I saw the same behavior but then updated all packages and installation succeeded. Can you try yum update?
Hi Florence,
That worked. Thank you! Thank you! Thank you!
Metadata Update from @rcritten: - Issue close_status updated to: worksforme - Issue status updated to: Closed (was: Open)