1.7. NSS 데이터베이스 암호를 입력하라는 메시지가 표시되지 않고 인스턴스를 시작하도록 암호 파일 생성
새 인스턴스를 만들 때 설치 관리자는 /etc/dirsrv/slapd-instance_name/pin.txt 파일을 자동으로 생성하여 Directory Server가 네트워크 보안 서비스(NSS) 암호를 확인하지 않고 시작할 수 있도록 합니다. 그러나 이 파일을 제거하면 다시 생성할 수 있습니다.
암호는 일반 텍스트로 저장됩니다. 서버가 보안되지 않은 환경에서 실행 중인 경우 암호 파일을 사용하지 마십시오.
사전 요구 사항
- NSS 데이터베이스 암호를 알고 있습니다.
절차
다음 콘텐츠를 사용하여
/etc/dirsrv/slapd-instance_name/pin.txt파일을 만듭니다.NSS 소프트웨어 암호화 모듈을 사용하는 경우 기본값입니다.
Internal (Software) Token:passwordHSM(Hardware Security Module)을 사용하는 경우:
name_of_the_token:password
파일 권한을 설정합니다.
# chown dirsrv:root /etc/dirsrv/slapd-instance_name/pin.txt # chmod 400 /etc/dirsrv/slapd-instance_name/pin.txt
검증
인스턴스를 다시 시작합니다.
# dsctl instance_name restart시스템이 NSS 데이터베이스 암호를 묻지 않으면 Directory Server는 암호 파일을 사용합니다.