Rechercher

6.2. Copie des certificats dans le répertoire SSSD

download PDF

Gnome Desktop Manager (GDM) nécessite SSSD. Si vous utilisez GDM, vous devez copier le certificat PEM dans le répertoire /etc/sssd/pki.

Conditions préalables

  • L'autorité locale de l'AC et les certificats ont été générés

Procédure

  1. Assurez-vous que SSSD est installé sur le système.

    # rpm -q sssd
    sssd-2.0.0.43.el8_0.3.x86_64
  2. Créez un répertoire /etc/sssd/pki:

    # file /etc/sssd/pki
    /etc/sssd/pki/: directory
  3. Copiez le fichier rootCA.crt en tant que fichier PEM dans le répertoire /etc/sssd/pki/:

    # cp /tmp/ca/rootCA.crt /etc/sssd/pki/sssd_auth_ca_db.pem

Vous avez maintenant généré avec succès l'autorité de certification et les certificats, et vous les avez enregistrés dans le répertoire /etc/sssd/pki.

Note

Si vous souhaitez partager les certificats de l'autorité de certification avec une autre application, vous pouvez modifier l'emplacement dans sssd.conf :

  • SSSD PAM responder : pam_cert_db_path dans la section [pam]
  • SSSD ssh responder : ca_db dans la section [ssh]

Pour plus de détails, voir la page de manuel de sssd.conf.

Red Hat recommande de conserver le chemin d'accès par défaut et d'utiliser un fichier de certificat d'autorité de certification dédié pour SSSD afin de s'assurer que seules les autorités de certification approuvées pour l'authentification sont répertoriées ici.

Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.