11.3. 在 IdM 服务器上启用带有 GSSAPI 的 RHEL web 控制台单点登录


RHEL web 控制台可以使用通用安全服务应用程序接口(GSSAPI)身份验证。但是,IdM 框架已拥有 HTTP/server.idm.example.com@IDM.EXAMPLE.COM Kerberos 服务及其 keytab。因此,要在身份管理(IdM)服务器上实施 GSSAPI 身份验证,请创建一个符号链接 /etc/cockpit/krb5.keytab/var/lib/ipa/gssproxy/http.keytab,然后生成一个证书密钥对。

先决条件

  • 您有 root 特权。

流程

  1. 创建符号链接:

    # ln -s /var/lib/ipa/gssproxy/http.keytab /etc/cockpit/krb5.keytab
    Copy to Clipboard Toggle word wrap
  2. 设置证书文件 Bash 变量:

    # CERT_FILE=/etc/cockpit/ws-certs.d/50-certmonger.crt
    Copy to Clipboard Toggle word wrap
  3. 设置证书密钥 Bash 变量:

    # KEY_FILE=/etc/cockpit/ws-certs.d/50-certmonger.key
    Copy to Clipboard Toggle word wrap
  4. 生成证书密钥对:

    # ipa-getcert request -f ${CERT_FILE} -k ${KEY_FILE} -D $(hostname --fqdn)
    Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat