30.4. Включение аутентификации по смарт-карте для веб-консоли

Чтобы иметь возможность использовать аутентификацию смарт-карт в веб-консоли, включите аутентификацию смарт-карт в файле cockpit.conf.

Кроме того, Вы можете отключить аутентификацию паролем в том же файле.

Предпосылки

  • Установлена веб-консоль RHEL 8.

    Для получения более подробной информации смотрите раздел Установка веб-консоли.

Процедура

  1. Войдите в веб-консоль RHEL с правами администратора.

    Для получения более подробной информации смотрите раздел Вход в веб-консоль.

  2. Нажмите на Terminal.
  3. На сайте /etc/cockpit/cockpit.conf, установите ClientCertAuthentication на yes:

    [WebService]
    ClientCertAuthentication = yes
  4. Опционально, отключите аутентификацию на основе пароля в cockpit.conf с помощью:

    [Basic]
    action = none

    Эта конфигурация отключает парольную аутентификацию, и Вы всегда должны использовать смарт-карту.

  5. Перезапустите веб-консоль, чтобы убедиться, что cockpit.service принимает изменения:

    # кабина рестарта systemctl