27장. IdM의 Kerberos PKINIT 인증
Kerberos에서의 Initial Authentication(PKINIT)용 공개 키 암호화는 Kerberos용 사전 인증 메커니즘입니다. Red Hat Enterprise Linux 7.4부터 IdM(Identity Management) 서버에는 Kerberos PKINIT 인증을 위한 메커니즘이 포함되어 있습니다. 다음 섹션에서는 IdM의 PKINIT 구현에 대한 개요를 제공하고 IdM에서 PKINIT를 구성하는 방법을 설명합니다.
27.1. 다른 IdM 버전의 기본 PKINIT 상태 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
IdM 서버의 기본 PKINIT 구성은 RHEL(Red Hat Enterprise Linux)의 IdM 버전과 CA(인증 기관) 구성에 따라 다릅니다. 표 27.1. “IdM 버전의 기본 PKINIT 구성” 참조하십시오.
| RHEL 버전 | CA 구성 | PKINIT 구성 |
|---|---|---|
| 7.3 이상 | CA 없음 | 로컬 PKINIT: IdM은 서버의 내부 목적으로만 PKINIT를 사용합니다. |
| 7.3 이상 | 통합 CA 사용 |
IdM은 통합 IdM CA에서 서명한 인증서를 사용하여 PKINIT를 구성합니다.
시도가 실패하면 IdM은 로컬 PKINIT만 구성합니다.
|
| 7.4 이상 |
CA 없음
IdM에 제공된 외부 PKINIT 인증서 없음
| 로컬 PKINIT: IdM은 서버의 내부 목적으로만 PKINIT를 사용합니다. |
| 7.4 이상 |
CA 없음
IdM에 제공되는 외부 PKINIT 인증서
| IdM은 외부 Kerberos KMS(키 배포 센터) 인증서 및 CA 인증서를 사용하여 PKINIT를 구성합니다. |
| 7.4 이상 | 통합 CA 사용 | IdM은 IdM CA에서 서명한 인증서를 사용하여 PKINIT를 구성합니다. |
도메인 수준 0에서는 PKINIT가 비활성화됩니다. 기본 동작은 로컬 PKINIT입니다. IdM은 서버의 내부 목적으로만 PKINIT를 사용합니다. 7장. 도메인 수준 표시 및 승격 참조하십시오.