3장. 통합 IdM CA를 사용하여 사용자, 호스트 및 서비스의 인증서 관리
이 장에서는 통합 CA, ipa
CA 및 해당 하위 CA를 사용하여 RHEL IdM(Identity Management)의 인증서 관리에 대해 설명합니다.
3.1. IdM 웹 UI를 사용하여 사용자, 호스트 또는 서비스에 대한 새 인증서 요청 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
RHEL IdM(Identity Management) 웹 UI를 사용하여 ipa
CA 또는 해당 하위 CA에서 통합된 IdM 인증 기관(CA)의 새 인증서를 요청하려면 다음 절차를 따르십시오.
IdM 엔티티에는 다음이 포함됩니다.
- 사용자
- 호스트
- 서비스
중요
일반적으로 서비스는 개인 키가 저장되는 전용 서비스 노드에서 실행됩니다. IdM 서버에 서비스의 개인 키를 복사하는 것은 안전하지 않은 것으로 간주됩니다. 따라서 서비스에 대한 인증서를 요청할 때 서비스 노드에 CSR(인증서 서명 요청)을 생성합니다.
사전 요구 사항
- IdM 배포에는 통합 CA가 포함되어 있습니다.
- IdM 관리자로 IdM 웹 UI에 로그인되어 있습니다.
프로세스
-
Identity
탭에서Users
,Hosts
, orServices
를 선택합니다. 사용자, 호스트 또는 서비스의 이름을 클릭하여 구성 페이지를 엽니다.
그림 3.1. 호스트 목록
-
를 클릭합니다. - 선택 사항: 발행 CA 및 프로필 ID를 선택합니다.
-
화면에서
certutil
CLI(명령줄) 유틸리티를 사용하는 방법에 대한 지침을 따릅니다. - 클릭합니다.