4.9.3. 공개 키 암호화에 openCryptoki 사용
openCryptoki 는 tokens라는 암호화 장치에 대한API(애플리케이션 프로그래밍 인터페이스)를 정의하는 Public-Key Cryptography Standard 인 PKCS#11 의 Linux 구현입니다. 토큰은 하드웨어 또는 소프트웨어로 구현될 수 있습니다. 이 장에서는 Red Hat Enterprise Linux 7에서 openCryptoki 시스템을 설치, 구성 및 사용하는 방법에 대해 설명합니다.
4.9.3.1. openCryptoki 설치 및 서비스 시작 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
테스트 목적으로 토큰의 소프트웨어 구현을 포함하여 시스템에 기본 openCryptoki 패키지를 설치하려면
root 로 다음 명령을 입력합니다.
~]# yum install opencryptoki
사용하려는 하드웨어 토큰 유형에 따라 특정 사용 사례에 대한 지원을 제공하는 추가 패키지를 설치해야 할 수 있습니다. 예를 들어 신뢰할 수 있는 플랫폼 모듈 (TPM) 장치에 대한 지원을 받으려면 opencryptoki-tpmtok 패키지를 설치해야 합니다.
YUM 패키지 관리자를 사용하여 패키지를 설치하는 방법에 대한 일반적인 정보는 Red Hat Enterprise Linux 7 시스템 관리자 가이드의 패키지 설치 섹션을 참조하십시오.
openCryptoki 서비스를 활성화하려면
pkcsslotd 데몬을 실행해야 합니다. root 로 다음 명령을 실행하여 현재 세션의 데몬을 시작합니다.
~]# systemctl start pkcsslotd
부팅 시 서비스가 자동으로 시작되도록 하려면 다음 명령을 입력합니다.
~]# systemctl enable pkcsslotd
systemd 대상을 사용하여 서비스 관리 방법에 대한 자세한 내용은 Red Hat Enterprise Linux 7 시스템 관리자 가이드의 systemd를 사용하여 서비스 관리 장을 참조하십시오.