5장. CA 서비스 계획


Red Hat Enterprise Linux의 IdM(Identity Management)은 다양한 유형의 CA(인증 기관) 구성을 제공합니다. 다음 섹션에서는 다양한 시나리오에 대해 설명하고, 사용 사례에 가장 적합한 구성을 결정하는 데 도움이 되는 조언을 제공합니다.

CA 제목 DN
CA(인증 기관) 주체 고유 이름(DN)은 CA의 이름입니다. IdM(Identity Management) CA 인프라에서 전역적으로 고유해야 하며 설치 후에는 변경할 수 없습니다. IdM CA에 외부 서명이 필요한 경우 IdM CA 주체 DN에 대해 외부 CA 관리자에게 문의해야 할 수 있습니다.

5.1. IdM 서버에서 사용 가능한 CA 서비스

IdM(Identity Management) 서버를 통합 IdM(인증 기관)으로 설치하거나 CA 없이 설치할 수 있습니다.

표 5.1. CA가 없는 통합 CA와 IdM 비교
 통합 CACA 없음

개요:

IdM은 자체 PKI(공개 키 인프라) 서비스를 CA 서명 인증서와 함께 사용하여 IdM 도메인에서 인증서를 생성하고 서명합니다.

  • 루트 CA가 통합 CA인 경우 IdM은 자체 서명된 CA 인증서를 사용합니다.
  • 루트 CA가 외부 CA인 경우 통합 IdM CA는 외부 CA에 종속됩니다. IdM에서 사용하는 CA 인증서는 외부 CA에서 서명하지만, IdM 도메인의 모든 인증서는 통합된 Certificate System 인스턴스에서 발급합니다.
  • 통합 CA는 사용자, 호스트 또는 서비스에 대한 인증서를 발행할 수도 있습니다.

외부 CA는 기업 CA 또는 타사 CA일 수 있습니다.

IdM은 자체 CA를 설정하지 않지만 외부 CA의 서명된 호스트 인증서를 사용합니다.

CA가 없는 서버를 설치하려면 타사 기관에서 다음 인증서를 요청해야 합니다.

  • LDAP 서버 인증서
  • Apache 서버 인증서
  • PKINIT 인증서
  • LDAP 및 Apache 서버 인증서를 발급한 CA의 전체 CA 인증서 체인

제한 사항:

통합 CA가 외부 CA에 종속된 경우 IdM 도메인 내에서 발급된 인증서는 다음과 같은 다양한 인증서 속성에 대해 외부 CA가 설정한 제한이 있을 수 있습니다.

  • 유효 기간입니다.
  • IDM CA 또는 하위 항목이 발급한 인증서에 표시되는 주체 이름에 대한 제약 조건..
  • IDM CA 자체에 대한 제약 조건, 하위 CA 인증서 발행 또는 하위 인증서 체인의 "감사" 방법.

IdM 외부에서 인증서를 관리하면 다음과 같은 많은 추가 활동이 발생합니다.

  • 인증서 생성, 업로드 및 갱신은 수동 프로세스입니다.
  • certmonger 서비스는 IPA 인증서(LDAP 서버, Apache 서버 및 PKINIT 인증서)를 추적하지 않으며 인증서가 만료될 때 알리지 않습니다. 관리자는 외부에서 발행한 인증서에 대한 알림을 수동으로 설정하거나 certmonger 가 추적하려는 경우 해당 인증서에 대한 추적 요청을 설정해야 합니다.

가장 적합한 제품:

자체 인증서 인프라를 생성하고 사용할 수 있는 환경.

인프라 내에서 제한되는 경우 서버와 통합된 인증서 서비스를 설치할 수 없는 경우는 극히 드뭅니다.

참고

자체 서명된 CA에서 외부 서명된 CA 또는 다른 방식으로 전환하고 IdM CA 인증서를 발행하는 외부 CA를 변경하는 것은 설치 후에도 가능합니다. CA 없이도 통합 CA를 구성할 수도 있습니다. 자세한 내용은 Installing an IdM server를 참조하십시오. CA 없이 통합 DNS 사용.

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.