16.4. IdM 마스터 키의 암호화 유형 보기
IdM(Identity Management) 관리자는 IdM 마스터 키의 암호화 유형을 볼 수 있습니다. 이 유형은 IdM Kerberos Distribution Center(KDC)에서 유휴 상태에서 저장할 때 다른 모든 주체를 암호화하는 데 사용하는 키입니다. 암호화 유형을 알고 있으면 배포가 FIPS 표준과의 호환성을 결정하는 데 도움이 됩니다.
RHEL 8.7부터 암호화 유형은 aes256-cts-hmac-sha384-192 입니다. 이 암호화 유형은 FIPS 140-3 준수를 목표로 하는 기본 RHEL 9 FIPS 암호화 정책과 호환됩니다.
이전 RHEL 버전에서 사용된 암호화 유형은 FIPS 140-3 표준을 준수하는 RHEL 9 시스템과 호환되지 않습니다. RHEL 9 시스템이 RHEL 8 FIPS 140-2 배포와 호환되도록 하려면 AD 도메인 사용자가 FIPS 호환 환경 KCS 솔루션에 로그인할 수 없습니다.
사전 요구 사항
-
IdM 배포의 모든 RHEL 8 복제본에 대한
루트액세스 권한이 있습니다.
프로세스
복제본에서 명령줄에서 암호화 유형을 확인합니다.
# kadmin.local getprinc K/M | grep -E '^Key:' Key: vno 1, aes256-cts-hmac-sha1-96출력의
aes256-cts-hmac-sha1-96키는 IdM 배포가 RHEL 8.6 이상을 실행하는 서버에 설치되었음을 나타냅니다. 출력에aes256-cts-hmac-sha384-192키가 있으면 IdM 배포가 RHEL 8.7 이상을 실행하는 서버에 설치되어 있음을 나타냅니다.