第 6 章 使用本地证书配置智能卡验证
要使用本地证书配置智能卡验证:
- 主机没有连接到某个域。
- 您需要在这个主机上使用智能卡进行验证。
- 您需要使用智能卡验证配置 SSH 访问。
-
您需要使用
authselect配置智能卡。
使用以下配置来实现这种情况:
为希望使用智能卡进行身份验证的用户获取用户证书。证书应该由在域中使用的可信认证认证机构生成。
如果您无法获得证书,您可以生成由本地证书颁发机构签名的用户证书用于测试。
- 在智能卡中保存证书和私钥。
- 为 SSH 访问配置智能卡验证。
重要
如果主机可以作为域的一部分,将主机添加到域中,并使用活动目录或者身份管理认证机构生成的证书。
有关如何为智能卡创建 IdM 证书的详情,请参考为智能卡验证配置身份管理。
6.1. 先决条件 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
authselect 已安装。
authselect工具在 Linux 主机上配置用户身份验证,您可以使用它来配置智能卡验证参数。有关 authselect 的详情,请参考浏览 authselect。支持的智能卡或者 USB 设备。
详情请查看 RHEL 中支持的智能卡。