27장. IdM의 Kerberos PKINIT 인증


Kerberos에서의 Initial Authentication(PKINIT)용 공개 키 암호화는 Kerberos용 사전 인증 메커니즘입니다. Red Hat Enterprise Linux 7.4부터 IdM(Identity Management) 서버에는 Kerberos PKINIT 인증을 위한 메커니즘이 포함되어 있습니다. 다음 섹션에서는 IdM의 PKINIT 구현에 대한 개요를 제공하고 IdM에서 PKINIT를 구성하는 방법을 설명합니다.

27.1. 다른 IdM 버전의 기본 PKINIT 상태

IdM 서버의 기본 PKINIT 구성은 RHEL(Red Hat Enterprise Linux)의 IdM 버전과 CA(인증 기관) 구성에 따라 다릅니다. 표 27.1. “IdM 버전의 기본 PKINIT 구성” 참조하십시오.
Expand
표 27.1. IdM 버전의 기본 PKINIT 구성
RHEL 버전 CA 구성 PKINIT 구성
7.3 이상 CA 없음 로컬 PKINIT: IdM은 서버의 내부 목적으로만 PKINIT를 사용합니다.
7.3 이상 통합 CA 사용
IdM은 통합 IdM CA에서 서명한 인증서를 사용하여 PKINIT를 구성합니다.
시도가 실패하면 IdM은 로컬 PKINIT만 구성합니다.
7.4 이상
CA 없음
IdM에 제공된 외부 PKINIT 인증서 없음
로컬 PKINIT: IdM은 서버의 내부 목적으로만 PKINIT를 사용합니다.
7.4 이상
CA 없음
IdM에 제공되는 외부 PKINIT 인증서
IdM은 외부 Kerberos KMS(키 배포 센터) 인증서 및 CA 인증서를 사용하여 PKINIT를 구성합니다.
7.4 이상 통합 CA 사용 IdM은 IdM CA에서 서명한 인증서를 사용하여 PKINIT를 구성합니다.
도메인 수준 0에서는 PKINIT가 비활성화됩니다. 기본 동작은 로컬 PKINIT입니다. IdM은 서버의 내부 목적으로만 PKINIT를 사용합니다. 7장. 도메인 수준 표시 및 승격 참조하십시오.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동