7장. authselect를 사용하여 스마트 카드 인증 구성
이 섹션에서는 다음 중 하나를 수행하도록 스마트 카드를 구성하는 방법에 대해 설명합니다.
- 암호와 스마트 카드 인증 모두 활성화
- 암호를 비활성화하고 스마트 카드 인증을 활성화합니다.
- 제거 시 잠금 활성화
사전 요구 사항
Authselect가 설치됨
authselect 도구는 Linux 호스트에서 사용자 인증을 구성하며 이를 사용하여 스마트 카드 인증 매개 변수를 구성할 수 있습니다. authselect에 대한 자세한 내용은 authselect 를 사용하여 사용자 인증 구성을 참조하십시오.
RHEL 8에서 지원하는 스마트 카드 또는 USB 장치
자세한 내용은 RHEL8의 스마트 카드 지원을 참조하십시오.
7.1. 스마트 카드 이용 자격 인증서
authselect
를 사용하여 스마트 카드를 구성하려면 인증서를 카드로 가져와야 합니다. 다음 도구를 사용하여 인증서를 생성할 수 있습니다.
- Active Directory (AD)
IdM(Identity Management)
IdM 인증서를 생성하는 방법에 대한 자세한 내용은 새 사용자 인증서 요청 및 클라이언트로 내보내기를 참조하십시오.
RHCS(Red Hat Certificate System)
자세한 내용은 Enterprise Security Client를 사용하여 스마트 카드 관리를 참조하십시오.
- 타사 CA(인증 기관)
로컬 인증 기관. 사용자가 도메인에 속하지 않거나 테스트 목적으로 로컬 인증 기관에서 생성한 인증서를 사용할 수 있습니다.
로컬 인증서를 스마트 카드로 생성 및 가져오는 방법에 대한 자세한 내용은 로컬 인증서를 스마트 카드로 구성 및 가져오는 것입니다.