48.3.4. スマートカードログインの仕組み
本セクションでは、スマートカードを使用してログインするプロセスの概要を説明します。
- ユーザーがスマートカードリーダーにスマートカードを挿入すると、このイベントは PAM 機能によって認識され、ユーザーの PIN の入力が求められます。
- 次に、システムはユーザーの現在の証明書を検索し、その有効性を検証します。証明書はユーザーの UID にマッピングされます。
- これは KDC に対して検証され、ログインに付与されます。
図48.5 スマートカードログインの仕組み
![スマートカードログインの仕組み](https://access.redhat.com/webassets/avalon/d/Red_Hat_Enterprise_Linux-5-Deployment_Guide-ja-JP/images/5e312c92f23718bef4606d6a9a249140/SCLogin.png)
[D]
注記
フォーマットされている場合でも、登録されていないカードでログインすることはできません。新しいカードを登録する前に、フォーマットされた、登録されたカードでログインするか、またはスマートカードを使用してログインする必要があります。
Kerberos および PAM の詳細は、「Kerberos」 および 「PAM (プラグ可能な認証モジュール)」 を参照してください。