50.3.3. Criação de uma ACL CA para navegadores web de usuários autenticados em servidores web usando certificados emitidos pela webclient-ca
Esta seção descreve como criar uma ACL CA que requer que o administrador do sistema utilize o sub-CA webclient-ca e o perfil IECUserRoles ao solicitar um certificado. Se o usuário solicitar um certificado de uma sub-CA diferente ou de um perfil diferente, a solicitação falha. A única exceção é quando há outra CA ACL correspondente que esteja habilitada. Para visualizar as ACLs CA disponíveis, consulte Visualizando as ACLs CA em IdM CLI.
Pré-requisitos
- Certifique-se de ter obtido as credenciais do administrador da IdM.
Procedimento
Criar uma CA ACL usando o comando
ipa caacle especificar seu nome:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Modificar a CA ACL usando o comando
ipa caacl-modpara especificar a descrição da CA ACL:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Adicione o sub-CA webclient-ca ao CA ACL:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Use o comando
ipa caacl-add-profilepara especificar o modelo de certificado para o certificado solicitado:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Modificar a CA ACL usando o comando
ipa caacl-modpara especificar que a CA ACL se aplica a todos os usuários da IdM:Copy to Clipboard Copied! Toggle word wrap Toggle overflow Você pode usar imediatamente a ACL recém-criada CA ACL. Ela é habilitada após sua criação por padrão.
O objetivo dos ACLs CA é especificar quais CA e combinações de perfis são permitidas para pedidos vindos de determinados diretores ou grupos. As CA ACLs não afetam a validação de certificados ou a confiança. Elas não afetam a forma como os certificados emitidos serão utilizados.