65.4. 定义 CA ACL 以控制对证书配置文件的访问
按照以下流程,使用 caacl
工具定义 CA 访问控制列表(ACL)规则,以允许组中的用户访问自定义证书配置文件。在这种情况下,流程描述了如何创建 S/MIME 用户的组以及 CA ACL,以允许该组中的用户访问 smime
证书配置文件。
先决条件
- 确保您已获取 IdM 管理员的凭据。
流程
为证书配置文件的用户创建一个新组:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 创建一个新用户来添加到
smime_user_group
组中:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将
smime_user
添加到smime_users_group
组中:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 创建 CA ACL 以允许组中的用户访问证书配置文件:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将用户组添加到 CA ACL 中:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 向 CA ACL 中添加证书配置文件:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
查看您创建的 CA ACL 的详情:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow