5.2. 支持访问 Web UI 的 Web 浏览器
身份管理(IdM)支持以下浏览器来连接到 Web UI:
- Mozilla Firefox 38 及更新的版本
- Google Chrome 46 及更新的版本
注意
如果您的浏览器尝试使用 TLS v1.3,您可能会遇到使用智能卡访问 IdM Web UI 的问题。
[ssl:error] [pid 125757:tid 140436077168384] [client 999.999.999.999:99999] AH: verify client post handshake
[ssl:error] [pid 125757:tid 140436077168384] [client 999.999.999.999:99999] AH10158: cannot perform post-handshake authentication
[ssl:error] [pid 125757:tid 140436077168384] SSL Library Error: error:14268117:SSL routines:SSL_verify_client_post_handshake:extension not received
这是因为,最新的浏览器版本没有默认启用 TLS Post-Handshake Authentication(PHA),或者不支持 PHA。对于网站的一部分,PHA 只需要 TLS 客户端证书,比如使用智能卡验证访问 IdM Web UI 时。
要在 Mozilla Firefox 68 及更新的版本中解决这个问题,请启用 TLS PHA:
-
在地址栏中输入
about:config
以访问 Mozilla Firefox 首选项菜单。 -
在搜索栏中输入
security.tls.enable_post_handshake_auth
。 - 点击切换按钮将参数设为 true。
要解决 Chrome (其目前不支持 PHA)的问题,请禁用 TLS v1.3:
-
打开
/etc/httpd/conf.d/ssl.conf
配置文件。 将
-TLSv1.3
添加到SSLProtocol
选项中:SSLProtocol all -TLSv1 -TLSv1.1 -TLSv1.3
重启
httpd
服务:service httpd restart
请注意,IdM 管理 ssl.conf
文件,并可能会在软件包更新过程中覆盖其内容。在更新 IdM 软件包后验证自定义设置。