3.8. sssd.conf에서 시간 초과 구성


하드웨어 대기 시간 또는 가상화로 인해 스마트 카드 작업이 기본 SSSD 시간 초과 값을 초과할 수 있습니다. sssd.conf 에서 p11_child_timeoutkrb5_auth_timeout 매개변수를 확장하여 사전 인증 실패를 방지할 수 있습니다.

스마트 카드 인증서로 인증하는 데 SSSD에서 사용하는 기본 시간 초과보다 오래 걸릴 수 있습니다. 시간 초과 만료는 다음과 같은 이유로 인해 발생할 수 있습니다.

  • 느린 리더
  • 물리적 장치에서 가상 환경으로 전달
  • 스마트 카드에 저장된 인증서가 너무 많습니다.
  • OCSP가 인증서를 확인하는 데 사용되는 경우 OCSP(Online Certificate Status Protocol) 응답 속도 저하

사전 요구 사항

  • root로 로그인해야 합니다.

프로세스

  1. sssd.conf 파일을 엽니다.

    [root@idmclient1 ~]# vim /etc/sssd/sssd.conf
  2. p11_child_timeout 값을 변경합니다.

    [pam]
    p11_child_timeout = 60
  3. krb5_auth_timeout 값을 변경합니다.

    [domain/IDM.EXAMPLE.COM]
    krb5_auth_timeout = 60
  4. 설정을 저장합니다.

    이제 시간 초과로 인증이 실패하기 전에 스마트 카드와의 상호 작용은 1분(60초) 동안 실행할 수 있습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동