10.4. 인증서 인증을 사용하도록 브라우저 구성
WebUI를 사용하여 IdM(Identity Management)에 로그인할 때 인증서로 인증하려면 사용자 및 관련 CA(인증 기관) 인증서를 Mozilla Firefox 또는 Google Chrome 브라우저로 가져와야 합니다. 브라우저가 실행 중인 호스트 자체는 IdM 도메인의 일부가 될 필요가 없습니다.
IdM은 WebUI에 연결하기 위해 다음 브라우저를 지원합니다.
- Mozilla Firefox 38 이상
- Google Chrome 46 이상
다음 절차는 Mozilla Firefox 57.0.1 브라우저를 구성하는 방법을 보여줍니다.
사전 요구 사항
- PKCS#12 형식으로 사용 중인 브라우저로 가져오려는 사용자 인증서가 있습니다.
절차
Firefox를 연 다음
기본 설정개인 정보 보호 및 보안으로 이동합니다.그림 10.1. 환경 설정의 개인 정보 보호 및 보안 섹션
클릭합니다.
그림 10.2. 개인 정보 보호 및 보안에서 인증서 보기
-
사용자
인증서탭에서 를 클릭합니다. PKCS12 형식으로 사용자의 인증서를 찾아 연 다음 및 를 클릭합니다. ID 관리 인증 기관에서 Firefox에서 신뢰할 수 있는 기관으로 인식했는지 확인합니다.
IdM CA 인증서를 로컬에 저장합니다.
Firefox 주소 표시줄에 IdM 서버 이름을 작성하여 IdM 웹 UI로 이동합니다. 보안 연결 경고 페이지에서
고급을 클릭합니다.그림 10.3. 비보안 연결
Exception을 추가합니다.보기를클릭합니다.그림 10.4. 인증서 세부 정보 보기
Details(세부 정보) 탭에서Certificate Authority필드를 강조 표시합니다.그림 10.5. CA 인증서 내보내기
-
를 클릭합니다. 예를 들어 CA 인증서를
CertificateAuthority.crt파일로 저장한 다음 를 클릭하고 를 클릭합니다.
IdM CA 인증서를 신뢰할 수 있는 인증 기관 인증서로 Firefox로 가져옵니다.
Firefox를 열고 기본 설정으로 이동하여 클릭합니다.
그림 10.6. 환경 설정의 개인 정보 보호 및 보안 섹션
클릭합니다.
그림 10.7. 개인 정보 보호 및 보안에서 인증서 보기
-
Authorities(권한) 탭에서 를 클릭합니다.CertificateAuthority.crt파일에서 이전 단계에서 저장한 CA 인증서를 찾아 엽니다. 인증서를 신뢰하여 웹 사이트를 확인한 다음 을 클릭합니다.
- ID 관리 사용자로 인증서를 사용하여 ID 관리 웹 UI를 계속 인증하십시오.