9.3. sftp を使用して Active Directory から証明書のコピー
クロスプラットフォームの信頼関係を有効にするには、特定の証明書ファイルを Windows Server から Linux 環境に転送する必要があります。ルート CA 証明書を IdM サーバーに、ユーザーの秘密鍵ファイルをクライアントに安全にコピーする必要があります。
スマートカード認証を使用できるようにするには、次の証明書ファイルをコピーする必要があります。
-
IdM サーバーにある
CER形式のルート CA 証明書 (adcs-winserver-ca.cer) -
IdM クライアントの
PFX形式の秘密鍵を持つユーザー証明書 (aduser1.pfx)
この手順では、SSH アクセスが許可されていることを想定しています。SSH が使用できない場合、ユーザーは AD サーバーから IdM サーバーおよびクライアントにファイルをコピーする必要があります。
手順
IdM サーバー から接続し、
adcs-winserver-ca.cerルート証明書を IdM サーバーにコピーします。root@idmserver ~]# sftp Administrator@winserver.ad.example.comAdministrator@winserver.ad.example.com's password: Connected to Administrator@winserver.ad.example.com. sftp> cd <path_to_certificates> sftp> ls adcs-winserver-ca.cer aduser1.pfx sftp> sftp> get adcs-winserver-ca.cer Fetching <path_to_certificates>/adcs-winserver-ca.cer to adcs-winserver-ca.cer <path_to_certificates>/adcs-winserver-ca.cer 100% 1254 15KB/s 00:00 sftp quitIdM クライアント から接続し、
aduser1.pfxユーザー証明書をクライアントにコピーします。[root@client1 ~]# sftp Administrator@winserver.ad.example.comAdministrator@winserver.ad.example.com's password: Connected to Administrator@winserver.ad.example.com. sftp> cd /<path_to_certificates> sftp> get aduser1.pfx Fetching <path_to_certificates>/aduser1.pfx to aduser1.pfx <path_to_certificates>/aduser1.pfx 100% 1254 15KB/s 00:00 sftp quitこれで、CA 証明書は IdM サーバーに保存され、ユーザー証明書はクライアントマシンに保存されます。