4장. IdM 사용자, 호스트 및 서비스의 외부 서명된 인증서 관리
이 장에서는 RHEL IdM(Identity Management) CLI(명령줄 인터페이스) 및 IdM 웹 UI를 사용하여 외부 CA(인증 기관)에서 발급한 사용자, 호스트 또는 서비스 인증서를 추가하거나 제거하는 방법을 설명합니다.
4.1. IdM CLI를 사용하여 외부 CA에서 IdM 사용자, 호스트 또는 서비스에 발급한 인증서 추가 링크 복사링크가 클립보드에 복사되었습니다!
RHEL IdM(Identity Management) 관리자는 RHEL IdM(Identity Management) CLI를 사용하여 IdM 사용자, 호스트 또는 서비스 계정에 외부 서명된 인증서를 추가할 수 있습니다.
사전 요구 사항
- 관리 사용자의 티켓이 부여되었습니다.
프로세스
IdM 사용자에게 인증서를 추가하려면 다음을 입력합니다.
ipa user-add-cert user --certificate=MIQTPrajQAwg...
$ ipa user-add-cert user --certificate=MIQTPrajQAwg...
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 명령을 사용하려면 다음 정보를 지정해야 합니다.
- 사용자 이름
- Base64로 인코딩된 DER 인증서
인증서 내용을 복사하여 명령줄에 붙여넣는 대신 인증서를 DER 형식으로 변환한 다음 Base64로 다시 인코딩할 수 있습니다. 예를 들어 user_cert.pem
인증서를 사용자
에 추가하려면 다음을 입력합니다.
ipa user-add-cert user --certificate="$(openssl x509 -outform der -in user_cert.pem | base64 -w 0)"
$ ipa user-add-cert user --certificate="$(openssl x509 -outform der -in user_cert.pem | base64 -w 0)"
옵션을 추가하지 않고 ipa user-add-cert
명령을 대화식으로 실행할 수 있습니다.
IdM 호스트에 인증서를 추가하려면 다음을 입력합니다.
-
ipa host-add-cert
IdM 서비스에 인증서를 추가하려면 다음을 입력합니다.
-
ipa service-add-cert