第4章 IdM ユーザー、ホスト、およびサービスの外部署名証明書の管理
管理者は、Identity Management (IdM) コマンドラインインターフェイス (CLI) および IdM Web UI を使用して、外部署名証明書を内部アカウントに関連付けます。この統合により、ユーザー、ホスト、およびサービスは、第三者または企業の認証局によって発行された認証情報を使用して認証を行うことができます。
4.1. IdM CLI を使用した外部 CA からの IdM ユーザー、ホスト、またはサービスへの証明書の追加 リンクのコピーリンクがクリップボードにコピーされました!
ipa コマンドラインツールを使用すると、管理者は特定の外部証明書を IdM エンティティーに割り当てることができます。ipa user-add-cert などのコマンドは Base64 エンコードされた文字列を受け入れ、外部認証情報を指定されたユーザー、ホスト、またはサービスアカウントに直接リンクします。
前提条件
- 管理ユーザーの Ticket-Granting Ticket を取得した。
手順
IdM ユーザーに証明書を追加するには、次のコマンドを実行します。
$ ipa user-add-cert user --certificate=MIQTPrajQAwg...次の情報を指定します。
- ユーザーの名前。
base64 でエンコードされた DER 証明書
注記証明書の内容をコマンドラインにコピーして貼り付ける代わりに、証明書を DER 形式に変換し、これを base64 に再エンコードできます。たとえば、
user_cert.pem証明書をuserに追加するには、次のように入力します。$ ipa user-add-cert user --certificate="$(openssl x509 -outform der -in user_cert.pem | base64 -w 0)"
ipa user-add-certコマンドは、オプションを追加せずに対話的に実行できます。-
IdM ホストに証明書を追加するには、
ipa host-add-certと入力します。 -
IdM サービスに証明書を追加するには、
ipa service-add-certと入力します。