7.3. 为 Web 控制台启用智能卡验证
为 RHEL web 控制台启用智能卡验证。这可让集中管理的用户使用其智能卡凭证和 IdM 域策略安全地登录。
要在 web 控制台中使用智能卡验证,请在 cockpit.conf 文件中启用此身份验证方法。另外,您还可以在同一文件中禁用密码验证。
先决条件
您已安装了 RHEL 10 web 控制台。
具体说明请参阅 安装并启用 Web 控制台。
流程
- 登录到 RHEL 10 web 控制台。
- 点 Terminal。
在
/etc/cockpit/cockpit.conf中,将ClientCertAuthentication设置为yes:[WebService] ClientCertAuthentication = yes可选:使用以下内容在
cockpit.conf中禁用基于密码的身份验证:[Basic] action = none这个配置禁用了密码验证,且必须总是使用智能卡。
重启 Web 控制台,以确保
cockpit.service接受更改:# systemctl restart cockpit