7.3. 스마트 카드 인증을 적용하도록 시스템 구성
authselect
도구를 사용하면 시스템에서 스마트 카드 인증을 구성하고 기본 암호 인증을 비활성화할 수 있습니다. authselect
명령에는 다음 옵션이 포함됩니다.
-
with-smartcard
hiera-octetsenables 스마트 카드 인증 및 암호 인증 사용 -
with-smartcard-required
hiera-octets-enables 스마트 카드 인증을 사용하고 암호 인증을 비활성화합니다.
with-smartcard-required
옵션은 로그인 서비스(예: 로그인 ,gdm
,xdm
,kdm
, xdm , xscreensdockerfile ,gnome-
screens diff , 및
)와 같은 kscreensaver
로그인
서비스에 대해 전용 스마트 카드 인증을 시행합니다. 사용자 전환에 su
또는 sudo
와 같은 기타 서비스는 기본적으로 스마트 카드 인증을 사용하지 말고 계속 암호를 입력하라는 메시지를 표시합니다.
사전 요구 사항
- 스마트 카드에 인증서 및 개인 키가 포함되어 있습니다.
- 카드가 리더에 삽입되고 컴퓨터에 연결됩니다.
-
authselect
툴이 로컬 시스템에 설치되어 있습니다.
절차
다음 명령을 입력하여 스마트 카드 인증을 적용합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow authselect select sssd with-smartcard with-smartcard-required --force
# authselect select sssd with-smartcard with-smartcard-required --force
이 명령을 실행하면 암호 인증이 더 이상 작동하지 않으며 스마트 카드로만 로그인할 수 있습니다. 이 명령을 실행하기 전에 스마트 카드 인증이 작동하는지 확인하거나 시스템에서 잠길 수 있습니다.