24.2. 외부 CA에서 발급한 인증서 관리
24.2.1. 명령줄: 외부 CA에서 발급한 인증서 추가 및 제거 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
사용자, 호스트 또는 서비스에 인증서를 추가하려면 다음을 수행합니다.
- ipa user-add-cert
- ipa host-add-cert
- ipa service-add-cert
사용자, 호스트 또는 서비스에서 인증서를 제거하려면 다음을 수행합니다.
- ipa user-remove-cert
- ipa host-remove-cert
- ipa service-remove-cert
IdM에서 제거한 후 외부 CA에서 발급한 인증서는 취소되지 않습니다. 인증서가 IdM CA 데이터베이스에 없기 때문입니다. 이러한 인증서는 외부 CA 측에서만 수동으로 취소할 수 있습니다.
명령에는 다음 정보를 지정해야 합니다.
- 사용자, 호스트 또는 서비스의 이름
- Base64로 인코딩된 DER 인증서
명령을 대화식으로 실행하려면 옵션을 추가하지 않고 실행합니다.
명령과 함께 필요한 정보를 직접 제공하려면 명령줄 인수 및 옵션을 사용합니다.
ipa user-add-cert user --certificate=MIQTPrajQAwg...
$ ipa user-add-cert user --certificate=MIQTPrajQAwg...
참고
인증서 내용을 명령줄에 복사하여 붙여넣는 대신 인증서를 DER 형식으로 변환한 다음 base64로 다시 코딩할 수 있습니다. 예를 들어
user_cert.pem 인증서를 사용자에게 추가하려면 다음을 수행합니다.
ipa user-add-cert user --certificate="$(openssl x509 -outform der -in user_cert.pem | base64 -w 0)"
$ ipa user-add-cert user --certificate="$(openssl x509 -outform der -in user_cert.pem | base64 -w 0)"
24.2.2. 웹 UI: 외부 CA에서 발급한 인증서 추가 및 제거 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
사용자, 호스트 또는 서비스에 인증서를 추가하려면 다음을 수행합니다.
- ID 탭을 열고 사용자,호스트 또는 서비스를 선택합니다.
- 사용자, 호스트 또는 서비스의 이름을 클릭하여 구성 페이지를 엽니다.
- certificate 항목 옆에 있는 를 클릭합니다.
그림 24.4. 사용자 계정에 인증서 추가
- Base64 또는 PEM 인코딩 형식으로 인증서를 텍스트 필드에 붙여넣고 를 클릭합니다.
- 을 클릭하여 변경 사항을 저장합니다.
사용자, 호스트 또는 서비스에서 인증서를 제거하려면 다음을 수행합니다.
- ID 탭을 열고 사용자,호스트 또는 서비스를 선택합니다.
- 사용자, 호스트 또는 서비스의 이름을 클릭하여 구성 페이지를 엽니다.
- 삭제할 인증서 옆에 있는 클릭하고 삭제를 선택합니다.
- 을 클릭하여 변경 사항을 저장합니다.