第 11 章 用于注册证书的身份验证


本章介绍了如何注册最终用户证书、创建和管理服务器证书、证书系统中可用的身份验证方法,以用于注册最终实体证书,以及如何设置这些身份验证方法。

注册 是将证书发布到结束实体的过程。这个过程正在创建和提交请求,验证请求它的用户,然后批准请求并发布证书。

用于验证最终实体的方法决定了整个注册过程。证书系统可以验证实体的三种方法:

  • 代理批准的 注册中,最终用户请求将发送到代理以进行批准。代理批准证书请求。
  • 自动注册 中,最终用户请求使用插件进行身份验证,然后处理证书请求;代理不涉及注册过程。
  • CMC 注册 中,第三方应用程序可以创建由代理签名的请求,然后自动处理。

证书管理器最初是为代理批准的注册和 CMC 身份验证配置。通过配置其中一个身份验证插件模块来启用自动注册。可以在子系统的单一实例中配置多个身份验证方法。

注意

当通过配置自动通知为任何身份验证方法签发证书时,可以自动将电子邮件发送到结束实体。有关通知的详情,请查看 第 13 章 使用自动通知

11.1. 配置代理批准的注册

证书管理器最初是为代理批准的注册配置。结束实体提出请求,该请求发送到代理批准的代理队列。代理可以修改请求、更改请求的状态、拒绝请求或批准请求。批准请求后,已签名请求将发送到证书管理器进行处理。证书管理器处理请求并发布证书。

代理批准的注册方法不可配置。如果没有为任何其他注册方法配置证书管理器,服务器会自动将所有与证书相关的请求发送到等待代理批准的队列。这样可确保所有缺少身份验证凭据的请求发送到代理批准的请求。

  • 要使用 agent-approved 注册,请在配置集的 .cfg 文件中将验证方法留空。例如:

    Copy to Clipboard Toggle word wrap
    auth.instance_id=
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.