30.4. Activation de l'authentification par carte à puce pour la console web

Pour pouvoir utiliser l'authentification par carte à puce dans la console web, activez l'authentification par carte à puce dans le fichier cockpit.conf.

De plus, vous pouvez désactiver l'authentification par mot de passe dans le même fichier.

Conditions préalables

Procédure

  1. Connectez-vous à la console web RHEL avec des privilèges d'administrateur.

    Pour plus de détails, voir Connexion à la console Web.

  2. Cliquez sur Terminal.
  3. Dans le /etc/cockpit/cockpit.conf, réglez le ClientCertAuthentication sur yes:

    [WebService]
    ClientCertAuthentication = yes
  4. En option, désactivez l'authentification par mot de passe dans cockpit.conf avec :

    [Basic]
    action = none

    Cette configuration désactive l'authentification par mot de passe et vous devez toujours utiliser la carte à puce.

  5. Redémarrez la console web pour vous assurer que le cockpit.service accepte le changement :

    # systemctl restart cockpit