1.8. 使用一次性密码登录到 web 控制台
使用一次性密码(OTP)登录到 RHEL web 控制台来增强安全性。您可以在启用了 OTP 的 IdM 域中使用此双因素验证方法。
重要
只有在系统是启用了 OTP 配置的 Identity Management(IdM)域的一部分时,才可以使用一次性密码登录。
先决条件
您已安装了 RHEL 10 web 控制台。
具体步骤请参阅安装并启用 Web 控制台。
- 带有启用 OTP 配置的 Identity Management 服务器。
- 配置的硬件或软件设备生成 OTP 令牌。
流程
在浏览器中打开 RHEL web 控制台:
-
本地:
https://localhost:9090 -
远程,使用服务器主机名:
https://example.com:9090 远程,使用服务器 IP 地址:
https://EXAMPLE.SERVER.IP.ADDR:9090如果您使用自签名证书,浏览器会发出警告。检查证书并接受安全例外以进行登录。
控制台从
/etc/cockpit/ws-certs.d目录中加载证书,并使用带有.cert扩展名的最后一个文件(按字母排序)。要避免接受安全例外的操作,安装由证书颁发机构(CA)签名的证书。
-
本地:
- 登录窗口将打开。在登录窗口中输入您的系统用户名和密码。
- 在您的设备中生成一次性密码。
- 在确认密码后,在 web 控制台界面中显示的新字段中输入一次性密码。
- 点登录。
- 成功登录会进入 web 控制台界面的 Overview 页面。