Jump To Close Expand all Collapse all Table of contents Gestion des certificats dans IdM Rendre l'open source plus inclusif Fournir un retour d'information sur la documentation de Red Hat 1. Les certificats de clé publique dans la gestion de l'identité Expand section "1. Les certificats de clé publique dans la gestion de l'identité" Collapse section "1. Les certificats de clé publique dans la gestion de l'identité" 1.1. Autorités de certification dans l'IdM 1.2. Comparaison des certificats et de Kerberos 1.3. Avantages et inconvénients de l'utilisation de certificats pour l'authentification des utilisateurs dans l'IdM 2. Gestion des certificats pour les utilisateurs, les hôtes et les services à l'aide de l'autorité de certification IdM intégrée Expand section "2. Gestion des certificats pour les utilisateurs, les hôtes et les services à l'aide de l'autorité de certification IdM intégrée" Collapse section "2. Gestion des certificats pour les utilisateurs, les hôtes et les services à l'aide de l'autorité de certification IdM intégrée" 2.1. Demande de nouveaux certificats pour un utilisateur, un hôte ou un service à l'aide de l'interface Web IdM 2.2. Demande de nouveaux certificats pour un utilisateur, un hôte ou un service auprès de l'autorité de certification IdM à l'aide de certutil 2.3. Demande de nouveaux certificats pour un utilisateur, un hôte ou un service auprès de l'autorité de certification IdM à l'aide d'openssl 2.4. Ressources supplémentaires 3. Gestion des certificats signés en externe pour les utilisateurs, les hôtes et les services IdM Expand section "3. Gestion des certificats signés en externe pour les utilisateurs, les hôtes et les services IdM" Collapse section "3. Gestion des certificats signés en externe pour les utilisateurs, les hôtes et les services IdM" 3.1. Ajout d'un certificat délivré par une autorité de certification externe à un utilisateur, un hôte ou un service IdM à l'aide de la CLI IdM 3.2. Ajout d'un certificat délivré par une autorité de certification externe à un utilisateur, un hôte ou un service IdM à l'aide de l'interface Web IdM 3.3. Suppression d'un certificat émis par une autorité de certification externe à partir d'un compte d'utilisateur, d'hôte ou de service IdM à l'aide de la CLI IdM 3.4. Suppression d'un certificat émis par une autorité de certification externe d'un compte d'utilisateur, d'hôte ou de service IdM à l'aide de l'interface Web IdM 3.5. Ressources supplémentaires 4. Convertir les formats de certificats pour qu'ils fonctionnent avec l'IdM Expand section "4. Convertir les formats de certificats pour qu'ils fonctionnent avec l'IdM" Collapse section "4. Convertir les formats de certificats pour qu'ils fonctionnent avec l'IdM" 4.1. Formats et encodages des certificats dans l'IdM 4.2. Conversion d'un certificat externe pour le charger dans un compte d'utilisateur IdM Expand section "4.2. Conversion d'un certificat externe pour le charger dans un compte d'utilisateur IdM" Collapse section "4.2. Conversion d'un certificat externe pour le charger dans un compte d'utilisateur IdM" 4.2.1. Conditions préalables 4.2.2. Conversion d'un certificat externe dans le CLI IdM et chargement dans un compte utilisateur IdM 4.2.3. Conversion d'un certificat externe dans l'interface web IdM pour le charger dans un compte utilisateur IdM 4.3. Préparation du chargement d'un certificat dans le navigateur Expand section "4.3. Préparation du chargement d'un certificat dans le navigateur" Collapse section "4.3. Préparation du chargement d'un certificat dans le navigateur" 4.3.1. Exportation d'un certificat et d'une clé privée d'une base de données NSS dans un fichier PKCS #12 4.3.2. Combinaison des fichiers PEM de certificats et de clés privées en un fichier PKCS #12 4.4. Commandes et formats liés aux certificats dans l'IdM 5. Création et gestion de profils de certificats dans la gestion des identités Expand section "5. Création et gestion de profils de certificats dans la gestion des identités" Collapse section "5. Création et gestion de profils de certificats dans la gestion des identités" 5.1. Qu'est-ce qu'un profil de certificat ? 5.2. Création d'un profil de certificat 5.3. Qu'est-ce qu'une liste de contrôle d'accès CA ? 5.4. Définition d'une CA ACL pour contrôler l'accès aux profils de certificats 5.5. Utilisation des profils de certificats et des listes de contrôle de l'autorité de certification pour émettre des certificats 5.6. Modification d'un profil de certificat 5.7. Paramètres de configuration du profil de certificat 6. Gestion de la validité des certificats dans IdM Expand section "6. Gestion de la validité des certificats dans IdM" Collapse section "6. Gestion de la validité des certificats dans IdM" 6.1. Gestion de la validité d'un certificat existant qui a été délivré par l'AC IdM 6.2. Gestion de la validité des futurs certificats émis par l'AC IdM 6.3. Visualisation de la date d'expiration d'un certificat dans l'IdM WebUI 6.4. Affichage de la date d'expiration d'un certificat dans le CLI 6.5. Révoquer des certificats avec les AC IdM intégrées Expand section "6.5. Révoquer des certificats avec les AC IdM intégrées" Collapse section "6.5. Révoquer des certificats avec les AC IdM intégrées" 6.5.1. Raisons de la révocation du certificat 6.5.2. Révoquer des certificats avec les AC IdM intégrées à l'aide de l'interface Web IdM 6.5.3. Révoquer des certificats avec les AC IdM intégrées à l'aide de la CLI IdM 6.6. Restauration des certificats avec les AC IdM intégrées Expand section "6.6. Restauration des certificats avec les AC IdM intégrées" Collapse section "6.6. Restauration des certificats avec les AC IdM intégrées" 6.6.1. Restauration des certificats avec les AC IdM intégrées à l'aide de l'interface Web IdM 6.6.2. Restauration des certificats avec les AC IdM intégrées à l'aide de la CLI IdM 7. Configuration de la gestion des identités pour l'authentification par carte à puce Expand section "7. Configuration de la gestion des identités pour l'authentification par carte à puce" Collapse section "7. Configuration de la gestion des identités pour l'authentification par carte à puce" 7.1. Configuration du serveur IdM pour l'authentification par carte à puce 7.2. Utiliser Ansible pour configurer le serveur IdM pour l'authentification par carte à puce 7.3. Configuration du client IdM pour l'authentification par carte à puce 7.4. Utiliser Ansible pour configurer les clients IdM pour l'authentification par carte à puce 7.5. Ajout d'un certificat à une entrée utilisateur dans l'interface Web IdM 7.6. Ajout d'un certificat à une entrée utilisateur dans la CLI IdM 7.7. Installation d'outils de gestion et d'utilisation des cartes à puce 7.8. Préparation de votre carte à puce et téléchargement de vos certificats et clés sur votre carte à puce 7.9. Connexion à l'IdM avec des cartes à puce 7.10. Se connecter à GDM en utilisant l'authentification par carte à puce sur un client IdM 7.11. Utilisation de l'authentification par carte à puce avec la commande su 8. Configuration des certificats émis par ADCS pour l'authentification par carte à puce dans IdM Expand section "8. Configuration des certificats émis par ADCS pour l'authentification par carte à puce dans IdM" Collapse section "8. Configuration des certificats émis par ADCS pour l'authentification par carte à puce dans IdM" 8.1. Paramètres du serveur Windows requis pour la configuration de la confiance et l'utilisation du certificat 8.2. Copier des certificats à partir d'Active Directory à l'aide de sftp 8.3. Configuration du serveur IdM et des clients pour l'authentification par carte à puce à l'aide de certificats ADCS 8.4. Conversion du fichier PFX 8.5. Installation d'outils de gestion et d'utilisation des cartes à puce 8.6. Préparation de votre carte à puce et téléchargement de vos certificats et clés sur votre carte à puce 8.7. Configuration des délais d'attente dans sssd.conf 8.8. Création de règles de mappage de certificats pour l'authentification par carte à puce 9. Configuration des règles de mappage des certificats dans la gestion des identités Expand section "9. Configuration des règles de mappage des certificats dans la gestion des identités" Collapse section "9. Configuration des règles de mappage des certificats dans la gestion des identités" 9.1. Règles de mappage des certificats pour la configuration de l'authentification sur les cartes à puce Expand section "9.1. Règles de mappage des certificats pour la configuration de l'authentification sur les cartes à puce" Collapse section "9.1. Règles de mappage des certificats pour la configuration de l'authentification sur les cartes à puce" 9.1.1. Règles de mappage des certificats pour les trusts avec les domaines Active Directory 9.1.2. Composants d'une règle de mappage d'identité dans IdM 9.1.3. Obtenir l'émetteur d'un certificat pour l'utiliser dans une règle de correspondance 9.1.4. Ressources supplémentaires 9.2. Configuration du mappage des certificats pour les utilisateurs stockés dans IdM Expand section "9.2. Configuration du mappage des certificats pour les utilisateurs stockés dans IdM" Collapse section "9.2. Configuration du mappage des certificats pour les utilisateurs stockés dans IdM" 9.2.1. Ajout d'une règle de mappage de certificats dans l'interface web IdM 9.2.2. Ajout d'une règle de mappage de certificats dans la CLI IdM 9.2.3. Ajout de données de mappage de certificats à une entrée utilisateur dans l'interface web IdM 9.2.4. Ajout de données de mappage de certificats à une entrée utilisateur dans la CLI IdM 9.3. Configuration du mappage des certificats pour les utilisateurs dont l'entrée AD contient l'intégralité du certificat Expand section "9.3. Configuration du mappage des certificats pour les utilisateurs dont l'entrée AD contient l'intégralité du certificat" Collapse section "9.3. Configuration du mappage des certificats pour les utilisateurs dont l'entrée AD contient l'intégralité du certificat" 9.3.1. Ajout d'une règle de mappage de certificats dans l'interface web IdM 9.3.2. Ajout d'une règle de mappage de certificats dans la CLI IdM 9.4. Configuration du mappage des certificats si AD est configuré pour mapper les certificats d'utilisateur aux comptes d'utilisateur Expand section "9.4. Configuration du mappage des certificats si AD est configuré pour mapper les certificats d'utilisateur aux comptes d'utilisateur" Collapse section "9.4. Configuration du mappage des certificats si AD est configuré pour mapper les certificats d'utilisateur aux comptes d'utilisateur" 9.4.1. Ajout d'une règle de mappage de certificats dans l'interface web IdM 9.4.2. Ajout d'une règle de mappage de certificats dans la CLI IdM 9.4.3. Vérification des données de mappage des certificats du côté AD 9.5. Configuration du mappage des certificats si l'entrée de l'utilisateur AD ne contient pas de certificat ou de données de mappage Expand section "9.5. Configuration du mappage des certificats si l'entrée de l'utilisateur AD ne contient pas de certificat ou de données de mappage" Collapse section "9.5. Configuration du mappage des certificats si l'entrée de l'utilisateur AD ne contient pas de certificat ou de données de mappage" 9.5.1. Ajout d'une règle de mappage de certificats dans l'interface web IdM 9.5.2. Ajout d'une règle de mappage de certificats dans la CLI IdM 9.5.3. Ajout d'un certificat à l'ID override d'un utilisateur AD dans l'interface web IdM 9.5.4. Ajout d'un certificat à l'ID override d'un utilisateur AD dans la CLI IdM 9.6. Combinaison de plusieurs règles de mappage d'identité en une seule 10. Configuration de l'authentification avec un certificat stocké sur le bureau d'un client IdM Expand section "10. Configuration de l'authentification avec un certificat stocké sur le bureau d'un client IdM" Collapse section "10. Configuration de l'authentification avec un certificat stocké sur le bureau d'un client IdM" 10.1. Configuration du serveur de gestion des identités pour l'authentification par certificat dans l'interface Web 10.2. Demander un nouveau certificat d'utilisateur et l'exporter vers le client 10.3. S'assurer que le certificat et l'utilisateur sont liés 10.4. Configuration d'un navigateur pour activer l'authentification par certificat 10.5. Authentification à l'interface Web de gestion des identités avec un certificat en tant qu'utilisateur de gestion des identités 10.6. Configuration d'un client IdM pour permettre l'authentification à la CLI à l'aide d'un certificat 11. Utilisation du serveur de renouvellement de l'autorité de certification IdM Expand section "11. Utilisation du serveur de renouvellement de l'autorité de certification IdM" Collapse section "11. Utilisation du serveur de renouvellement de l'autorité de certification IdM" 11.1. Explication du serveur de renouvellement de l'autorité de certification IdM 11.2. Modification et réinitialisation du serveur de renouvellement de l'autorité de certification IdM 11.3. Passage d'une autorité de certification externe à une autorité de certification auto-signée dans l'IdM 11.4. Renouvellement du serveur de renouvellement de l'autorité de certification IdM avec un certificat signé en externe 12. Renouvellement des certificats système expirés lorsque l'IdM est hors ligne Expand section "12. Renouvellement des certificats système expirés lorsque l'IdM est hors ligne" Collapse section "12. Renouvellement des certificats système expirés lorsque l'IdM est hors ligne" 12.1. Renouvellement des certificats système expirés sur un serveur de renouvellement de l'autorité de certification 12.2. Vérification des autres serveurs IdM dans le domaine IdM après le renouvellement 13. Remplacement des certificats du serveur web et du serveur LDAP s'ils n'ont pas encore expiré sur une réplique IdM 14. Remplacement des certificats du serveur web et du serveur LDAP s'ils ont expiré dans l'ensemble du déploiement IdM 15. Génération de CRL sur le serveur de l'autorité de certification IdM Expand section "15. Génération de CRL sur le serveur de l'autorité de certification IdM" Collapse section "15. Génération de CRL sur le serveur de l'autorité de certification IdM" 15.1. Arrêt de la génération de CRL sur un serveur IdM 15.2. Démarrer la génération de CRL sur un serveur réplique IdM 16. Mise hors service d'un serveur qui joue le rôle de serveur de renouvellement de l'autorité de certification et d'éditeur de CRL 17. Obtention d'un certificat IdM pour un service à l'aide de certmonger Expand section "17. Obtention d'un certificat IdM pour un service à l'aide de certmonger" Collapse section "17. Obtention d'un certificat IdM pour un service à l'aide de certmonger" 17.1. Aperçu de Certmonger 17.2. Obtention d'un certificat IdM pour un service à l'aide de certmonger 17.3. Flux de communication pour le demandeur de certificat demandant un certificat de service 17.4. Afficher les détails d'une demande de certificat suivie par certmonger 17.5. Démarrage et arrêt du suivi des certificats 17.6. Renouvellement manuel d'un certificat 17.7. Faire en sorte que certmonger reprenne le suivi des certificats IdM sur une réplique d'AC 17.8. Utilisation de SCEP avec certmonger Expand section "17.8. Utilisation de SCEP avec certmonger" Collapse section "17.8. Utilisation de SCEP avec certmonger" 17.8.1. Vue d'ensemble de SCEP 17.8.2. Demande d'un certificat signé par l'AC IdM via SCEP 17.8.3. Renouvellement automatique des certificats AD SCEP avec certmonger 18. Déployer et gérer le service ACME dans IdM Expand section "18. Déployer et gérer le service ACME dans IdM" Collapse section "18. Déployer et gérer le service ACME dans IdM" 18.1. Le service ACME dans l'IdM 18.2. Activation du service ACME dans IdM 18.3. Désactivation du service ACME dans IdM 19. Demande de certificats à l'aide des rôles système RHEL Expand section "19. Demande de certificats à l'aide des rôles système RHEL" Collapse section "19. Demande de certificats à l'aide des rôles système RHEL" 19.1. Le rôle du système certificate 19.2. Demande d'un nouveau certificat auto-signé à l'aide du rôle de système certificate 19.3. Demande d'un nouveau certificat à l'autorité de certification IdM à l'aide du rôle de système certificate 19.4. Spécification des commandes à exécuter avant ou après l'émission d'un certificat à l'aide du rôle de système certificate 20. Restreindre une application à ne faire confiance qu'à un sous-ensemble de certificats Expand section "20. Restreindre une application à ne faire confiance qu'à un sous-ensemble de certificats" Collapse section "20. Restreindre une application à ne faire confiance qu'à un sous-ensemble de certificats" 20.1. Gestion des sous-CA légers Expand section "20.1. Gestion des sous-CA légers" Collapse section "20.1. Gestion des sous-CA légers" 20.1.1. Création d'un sous-CA à partir de l'interface Web IdM 20.1.2. Suppression d'un sous-CA à partir de l'interface Web IdM 20.1.3. Création d'un sous-CA à partir de la CLI IdM 20.1.4. Désactivation d'un sous-CA à partir de la CLI IdM 20.1.5. Suppression d'un sous-CA à partir de la CLI IdM 20.2. Téléchargement du certificat du sous-CA à partir de l'interface Web de l'IdM 20.3. Création d'ACL pour l'authentification du serveur web et du client Expand section "20.3. Création d'ACL pour l'authentification du serveur web et du client" Collapse section "20.3. Création d'ACL pour l'authentification du serveur web et du client" 20.3.1. Affichage des listes de contrôle d'accès aux CA dans l'interface de gestion de l'IdM 20.3.2. Création d'une liste CA ACL pour les serveurs web s'authentifiant auprès des clients web à l'aide de certificats émis par webserver-ca 20.3.3. Création d'un CA ACL pour les navigateurs web des utilisateurs s'authentifiant auprès des serveurs web à l'aide de certificats émis par webclient-ca 20.4. Obtention d'un certificat IdM pour un service à l'aide de certmonger 20.5. Flux de communication pour le demandeur de certificat demandant un certificat de service 20.6. Configuration d'une instance unique du serveur HTTP Apache 20.7. Ajouter le cryptage TLS à un serveur HTTP Apache 20.8. Définition des versions du protocole TLS prises en charge sur un serveur HTTP Apache 20.9. Définition des algorithmes de chiffrement pris en charge sur un serveur HTTP Apache 20.10. Configuration de l'authentification du certificat client TLS 20.11. Demander un nouveau certificat d'utilisateur et l'exporter vers le client 20.12. Configuration d'un navigateur pour activer l'authentification par certificat 21. Invalider rapidement un groupe spécifique de certificats apparentés Expand section "21. Invalider rapidement un groupe spécifique de certificats apparentés" Collapse section "21. Invalider rapidement un groupe spécifique de certificats apparentés" 21.1. Désactivation des listes de contrôle d'accès aux CA dans l'interface de gestion de l'IdM 21.2. Désactivation d'un sous-CA IdM 22. Vérification des certificats à l'aide de IdM Healthcheck Expand section "22. Vérification des certificats à l'aide de IdM Healthcheck" Collapse section "22. Vérification des certificats à l'aide de IdM Healthcheck" 22.1. Certificats IdM Tests de contrôle de santé 22.2. Certificats de dépistage à l'aide de l'outil Healthcheck 23. Vérification des certificats système à l'aide de IdM Healthcheck Expand section "23. Vérification des certificats système à l'aide de IdM Healthcheck" Collapse section "23. Vérification des certificats système à l'aide de IdM Healthcheck" 23.1. Certificats de système Tests de contrôle de santé 23.2. Contrôle des certificats de système à l'aide de Healthcheck Note légale Settings Close Language: 한국어 日本語 English 简体中文 Français Language: 한국어 日本語 English 简体中文 Français Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 한국어 日本語 English 简体中文 Français Language: 한국어 日本語 English 简体中文 Français Format: Multi-page Single-page Format: Multi-page Single-page 2.4. Ressources supplémentaires Voir Révoquer des certificats avec les AC IdM intégrées. Voir Restauration des certificats avec les autorités de certification IdM intégrées. Voir Restreindre une application à ne faire confiance qu'à un sous-ensemble de certificats. Previous Next