5장. CA 서비스 계획


Red Hat Enterprise Linux의 IdM(Identity Management)은 다양한 유형의 CA(인증 기관) 구성을 제공합니다. 다음 섹션에서는 다양한 시나리오를 설명하고 사용 사례에 가장 적합한 구성을 결정하는 데 도움이 되는 조언을 제공합니다.

CA 제목 DN
CA(인증 기관) 주체 고유 이름(DN)은 CA의 이름입니다. IdM(Identity Management) CA 인프라에서 전역적으로 고유해야 하며 설치 후에는 변경할 수 없습니다. 외부에서 IdM CA에 서명해야 하는 경우 IdM CA에서 수행해야 하는 양식에 대해 외부 CA 관리자에게 문의해야 할 수 있습니다.
참고

HSM(하드웨어 보안 모듈)을 사용하여 CA 및 KRA 키 및 인증서를 저장하려면 HSM에서 생성된 기존 설치를 HSM 기반 설치로 업그레이드할 수 없습니다.

5.1. IdM 서버에서 사용할 수 있는 CA 서비스

통합된 IdM 인증 기관(CA)을 사용하거나 CA 없이 IdM(Identity Management) 서버를 설치할 수 있습니다.

Expand
표 5.1. CA 없이 IdM과 통합 CA 비교
 통합된 CACA 없이

개요:

IdM은 CA 서명 인증서 와 함께 자체 PKI(공개 키 인프라) 서비스를 사용하여 IdM 도메인에서 인증서를 생성하고 서명합니다.

  • 루트 CA가 통합 CA인 경우 IdM은 자체 서명된 CA 인증서를 사용합니다.
  • 루트 CA가 외부 CA인 경우 통합 IdM CA가 외부 CA에 종속됩니다. IdM에서 사용하는 CA 인증서는 외부 CA에서 서명하지만 IdM 도메인의 모든 인증서는 통합 인증서 시스템 인스턴스에서 발급합니다.
  • 통합된 CA는 사용자, 호스트 또는 서비스에 대한 인증서를 발행할 수도 있습니다.

외부 CA는 회사 CA 또는 타사 CA일 수 있습니다.

IdM은 자체 CA를 설정하지 않지만 외부 CA의 서명된 호스트 인증서를 사용합니다.

CA 없이 서버를 설치하려면 타사 기관에서 다음 인증서를 요청해야 합니다.

  • LDAP 서버 인증서
  • Apache 서버 인증서
  • PKINIT 인증서
  • LDAP 및 Apache 서버 인증서를 발급한 CA의 전체 CA 인증서 체인

제한 사항:

통합 CA가 외부 CA에 종속된 경우 IdM 도메인 내에서 발행된 인증서에는 다음과 같은 다양한 인증서 속성에 대해 외부 CA가 설정한 제한 사항이 적용될 수 있습니다.

  • 유효 기간입니다.
  • IDM CA 또는 해당 하위 CA에서 발급한 인증서에 표시할 수 있는 제목 이름에 대한 제약 조건입니다.
  • IDM CA가 자체적으로 가능한지, CA 인증서를 발행할 수 있는지에 대한 제약 조건 또는 하위 인증서 체인을 이동할 수 있는 방법에 대한 제한 사항입니다.

IdM 외부에서 인증서를 관리하면 다음과 같은 많은 추가 활동이 발생합니다.

  • 인증서를 생성, 업로드 및 갱신하는 것은 수동 프로세스입니다.
  • certmonger 서비스는 IPA 인증서(LDAP 서버, Apache 서버 및 PKINIT 인증서)를 추적하지 않으며 인증서가 만료될 때 이를 알리지 않습니다. 관리자는 외부에서 발급한 인증서에 대한 알림을 수동으로 설정하거나 certmonger 가 이를 추적하려는 경우 해당 인증서에 대한 추적 요청을 설정해야 합니다.

가장 적합한 방법:

자체 인증서 인프라를 생성하고 사용할 수 있는 환경입니다.

인프라 내의 제한으로 인해 서버와 통합된 인증서 서비스를 설치할 수 없는 경우는 매우 드문 경우입니다.

참고

자체 서명된 CA에서 외부 서명된 CA 또는 다른 방식으로 전환하고 설치 후에도 IdM CA 인증서를 발행하는 외부 CA를 변경할 수 있습니다. CA 없이 설치 후에도 통합 CA를 구성할 수도 있습니다. 자세한 내용은 CA 없이 통합 DNS를 사용하여 IdM 서버 설치를 참조하십시오.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat