4.3. IdM CLI를 사용하여 IdM 사용자, 호스트 또는 서비스 계정에서 외부 CA에서 발급한 인증서 제거
IdM(Identity Management) 관리자는 IdM(Identity Management) CLI를 사용하여 IdM 사용자, 호스트 또는 서비스의 계정에서 외부 서명된 인증서를 제거할 수 있습니다.
사전 요구 사항
- 관리 사용자의 티켓이 부여되었습니다.
프로세스
IdM 사용자가 인증서를 제거하려면 다음을 입력합니다.
ipa user-remove-cert user --certificate=MIQTPrajQAwg...
$ ipa user-remove-cert user --certificate=MIQTPrajQAwg...Copy to Clipboard Copied! Toggle word wrap Toggle overflow 또는 옵션을 추가하지 않고
ipa user-remove-cert명령을 대화식으로 실행할 수 있습니다.다음 정보를 지정합니다.
- 사용자 이름
- Base64로 인코딩된 DER 인증서
참고인증서 내용을 복사하여 명령줄에 붙여넣는 대신 인증서를 DER 형식으로 변환한 다음 Base64로 다시 인코딩할 수 있습니다. 예를 들어 사용자 에서
user_cert.pem인증서를 제거하려면 다음을 입력합니다.+
ipa user-remove-cert user --certificate="$(openssl x509 -outform der -in user_cert.pem | base64 -w 0)"
$ ipa user-remove-cert user --certificate="$(openssl x509 -outform der -in user_cert.pem | base64 -w 0)"Copy to Clipboard Copied! Toggle word wrap Toggle overflow IdM 호스트에서 인증서를 제거하려면 다음을 입력합니다.
-
ipa host-remove-cert
-
IdM 서비스에서 인증서를 제거하려면 다음을 입력합니다.
-
ipa service-remove-cert
-