7장. authselect를 사용하여 스마트 카드 인증 구성
이 섹션에서는 다음 목표 중 하나를 실현하도록 스마트 카드를 구성하는 방법을 설명합니다.
- 암호 및 스마트 카드 인증 활성화
- 암호 비활성화 및 스마트 카드 인증 활성화
- 제거 시 잠금 활성화
사전 요구 사항
Authselect가 설치됨
authselect 툴은 Linux 호스트에서 사용자 인증을 구성하고 이를 사용하여 스마트 카드 인증 매개 변수를 구성할 수 있습니다. authselect에 대한 자세한 내용은 auth select를 사용하여 사용자 인증 구성을 참조하십시오.
RHEL 9에서 지원하는 스마트 카드 또는 USB 장치
자세한 내용은 RHEL9의 스마트 카드 지원을 참조하십시오.
7.1. 스마트 카드를 사용할 수 있는 인증서
authselect
를 사용하여 스마트 카드를 구성하려면 먼저 인증서를 카드로 가져와야 합니다. 다음 도구를 사용하여 인증서를 생성할 수 있습니다.
- Active Directory (AD)
IdM(Identity Management)
IdM 인증서를 생성하는 방법에 대한 자세한 내용은 새 사용자 인증서 요청 및 클라이언트로 내보내기를 참조하십시오.
Red Hat Certificate System (RHCS)
자세한 내용은 Enterprise Security Client를 사용하여 스마트 카드 관리를 참조하십시오.
- 타사 CA(인증 기관)
로컬 인증 기관. 사용자가 도메인의 일부가 아니거나 테스트 목적으로 생성된 인증서를 사용할 수 있습니다.
로컬 인증서를 스마트 카드로 생성하고 가져오는 방법에 대한 자세한 내용은 로컬 인증서를 스마트 카드로 구성 및 가져오는 방법에 대한 자세한 내용을 참조하십시오.