D.6. 令牌密钥服务特定 ACL


本节涵盖为令牌密钥服务(TKS)特别设置的默认访问控制配置属性。TKS ACL 配置还包括 第 D.2 节 “常见 ACL” 中列出的所有常用 ACL。

为 TKS 的管理控制台设置了访问控制规则,并由其他子系统访问 TKS。

D.6.1. certServer.tks.encrypteddata

控制谁可以加密数据。

allow(execute) group="Token Key Service Manager Agents"
Copy to Clipboard Toggle word wrap
Expand
表 D.67. certServer.tks.encrypteddata ACL 概述
操作描述allow/Deny Access目标用户/组

执行

加密数据存储在 TKS 中。

Allow

TKS 代理

D.6.2. certServer.tks.group

控制对为 TKS 实例添加用户和组的内部数据库的访问。

allow (modify,read) group="Administrators"
Copy to Clipboard Toggle word wrap
Expand
表 D.68. certServer.tks.group ACL 概述
操作描述allow/Deny Access目标用户/组

修改

为实例创建、编辑或删除用户和组条目。

Allow

管理员

读取

查看实例的用户和组条目。

Allow

管理员

D.6.3. certServer.tks.importTransportCert

控制谁可以导入 TKS 用来发送密钥的传输证书。

allow (modify,read) group="Enterprise CA Administrators" || group="Enterprise KRA Administrators" || group="Enterprise OCSP Administrators" || group="Enterprise TKS Administrators" || group="Enterprise TPS Administrators"
Copy to Clipboard Toggle word wrap
Expand
表 D.69. certServer.tks.importTransportCert ACL 概述
操作描述allow/Deny Access目标用户/组

修改

更新传输证书。

Allow

企业管理员

读取

导入传输证书。

Allow

企业管理员

D.6.4. certServer.tks.keysetdata

控制谁可以查看由 TKS 派生和存储的密钥集合的信息。

allow (execute) group="Token Key Service Manager Agents"
Copy to Clipboard Toggle word wrap
Expand
表 D.70. certServer.tks.keysetdata ACL 概述
操作描述allow/Deny Access目标用户/组

执行

创建分离的密钥集数据。

Allow

TKS 代理

D.6.5. certServer.tks.registerUser

定义哪些组或用户可以为实例创建代理用户。默认配置是:

allow (modify,read) group="Enterprise CA Administrators" || group="Enterprise KRA Administrators" || group="Enterprise OCSP Administrators" || group="Enterprise TKS Administrators" || group="Enterprise TPS Administrators"
Copy to Clipboard Toggle word wrap
Expand
表 D.71. certServer.tks.registerUser ACL 概述
操作描述allow/Deny Access目标用户/组

修改

注册新代理。

Allow

企业管理员

读取

阅读现有的代理信息。

Allow

企业管理员

D.6.6. certServer.tks.sessionkey

控制谁可以创建 TKS 实例连接到 TPS 的会话密钥。

allow (execute) group="Token Key Service Manager Agents"
Copy to Clipboard Toggle word wrap
Expand
表 D.72. certServer.tks.sessionkey ACL 概述
操作描述allow/Deny Access目标用户/组

执行

创建 TKS 生成的会话密钥。

Allow

TKS 代理

D.6.7. certServer.tks.randomdata

控制谁可以创建随机数据。

allow (execute) group="Token Key Service Manager Agents"
Copy to Clipboard Toggle word wrap
Expand
表 D.73. certServer.tks.randomdata ACL 概述
操作描述allow/Deny Access目标用户/组

执行

生成随机数据。

Allow

TKS 代理

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat