17.4. IdM 마스터 키의 암호화 유형 보기
IdM(Identity Management) 관리자는 IdM 마스터 키의 암호화 유형을 볼 수 있습니다. 이 키는 IdM Kerberos 배포 센터(KDC)에서 저장 시 다른 모든 주체를 암호화하는 데 사용하는 키입니다. 암호화 유형을 알고 있으면 FIPS 표준과 배포의 호환성을 결정하는 데 도움이 됩니다.
RHEL 8.7부터 암호화 유형은 aes256-cts-hmac-sha384-192 입니다. 이 암호화 유형은 FIPS 140-3을 준수하려는 기본 RHEL 9 FIPS 암호화 정책과 호환됩니다.
이전 RHEL 버전에서 사용된 암호화 유형은 FIPS 140-3 표준을 준수하는 RHEL 9 시스템과 호환되지 않습니다. RHEL 9 시스템이 RHEL 8 FIPS 140-2 배포와 호환되도록 하려면 AD 도메인 사용자가 FIPS 호환 환경 KCS 솔루션에 로그인할 수 없습니다.
사전 요구 사항
-
IdM 배포의 모든 RHEL 8 복제본에 대한
루트액세스 권한이 있습니다.
절차
복제본에서 명령줄에서 암호화 유형을 확인합니다.
kadmin.local getprinc K/M | grep -E '^Key:'
# kadmin.local getprinc K/M | grep -E '^Key:' Key: vno 1, aes256-cts-hmac-sha1-96Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력의
aes256-cts-hmac-sha1-96키는 IdM 배포가 RHEL 8.6 이하를 실행하는 서버에 설치되었음을 나타냅니다. 출력에aes256-cts-hmac-sha384-192키가 있으면 IdM 배포가 RHEL 8.7 이상을 실행하는 서버에 설치되었음을 나타냅니다.