Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
  • Products & Services

    Products

    Support

    • Production Support
    • Development Support
    • Product Life Cycles

    Services

    • Consulting
    • Technical Account Management
    • Training & Certifications

    Documentation

    • Red Hat Enterprise Linux
    • Red Hat JBoss Enterprise Application Platform
    • Red Hat OpenStack Platform
    • Red Hat OpenShift Container Platform
    All Documentation

    Ecosystem Catalog

    • Red Hat Partner Ecosystem
    • Partner Resources
  • Tools

    Tools

    • Troubleshoot a product issue
    • Packages
    • Errata

    Customer Portal Labs

    • Configuration
    • Deployment
    • Security
    • Troubleshoot
    All labs

    Red Hat Insights

    Increase visibility into IT operations to detect and resolve technical issues before they impact your business.

    Learn More
    Go to Insights
  • Security

    Red Hat Product Security Center

    Engage with our Red Hat Product Security team, access security updates, and ensure your environments are not exposed to any known security vulnerabilities.

    Product Security Center

    Security Updates

    • Security Advisories
    • Red Hat CVE Database
    • Security Labs

    Keep your systems secure with Red Hat's specialized responses to security vulnerabilities.

    View Responses

    Resources

    • Security Blog
    • Security Measurement
    • Severity Ratings
    • Backporting Policies
    • Product Signing (GPG) Keys
  • Community

    Customer Portal Community

    • Discussions
    • Private Groups
    Community Activity

    Customer Events

    • Red Hat Convergence
    • Red Hat Summit

    Stories

    • Red Hat Subscription Value
    • You Asked. We Acted.
    • Open Source Communities
Or troubleshoot an issue.

Select Your Language

  • English
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Insights
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift Container Platform
  • Red Hat OpenShift Data Science
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat Single Sign On
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products

Table of contents

  1. 在 IdM 中管理证书
  2. 使开源包含更多
  3. 对红帽文档提供反馈
  4. 1. 身份管理中的公钥证书
    1. 1.1. IdM 中的证书颁发机构
    2. 1.2. 证书和 Kerberos 的比较
    3. 1.3. 使用证书验证 IdM 中用户的优缺点
  5. 2. 使用集成的 IdM CA 为用户、主机和服务管理证书
    1. 2.1. 使用 IdM Web UI 为用户、主机或服务请求新证书
    2. 2.2. 使用 certutil 为用户、主机或服务从 IdM CA 请求新证书
    3. 2.3. 使用 openssl 为用户、主机或服务从 IdM CA 请求新证书
    4. 2.4. 其他资源
  6. 3. 使用 Ansible 管理 IdM 证书
    1. 3.1. 使用 Ansible 为 IdM 主机、服务和用户请求 SSL 证书
    2. 3.2. 使用 Ansible 撤销 IdM 主机、服务和用户的 SSL 证书
    3. 3.3. 使用 Ansible 恢复 IdM 用户、主机和服务的 SSL 证书
    4. 3.4. 使用 Ansible 为 IdM 用户、主机和服务检索 SSL 证书
  7. 4. 管理 IdM 用户、主机和服务的外部签名证书
    1. 4.1. 使用 IdM CLI ,将外部 CA 发布的证书添加到 IdM 用户、主机或服务
    2. 4.2. 使用 IdM Web UI 将外部 CA 发布的证书添加到 IdM 用户、主机或服务中
    3. 4.3. 使用 IdM CLI 从 IdM 用户、主机或服务帐户中删除外部 CA 发布的证书
    4. 4.4. 使用 IdM Web UI 从 IdM 用户、主机或服务帐户中删除外部 CA 发布的证书
    5. 4.5. 其他资源
  8. 5. 转换证书格式以和 IdM 一起工作
    1. 5.1. IdM 中的证书格式和编码
    2. 5.2. 将外部证书转换来加载到 IdM 用户帐户中
      1. 5.2.1. 先决条件
      2. 5.2.2. 在 IdM CLI 中转换外部证书,并将其加载到 IdM 用户帐户中
      3. 5.2.3. 在 IdM web UI 中转换外部证书,以便将其加载到 IdM 用户帐户中
    3. 5.3. 准备将证书加载到浏览器
      1. 5.3.1. 将证书和私钥从 NSS 数据库导出到 PKCS #12 文件中
      2. 5.3.2. 将证书和私钥 PEM 文件合并到 PKCS #12 文件中
    4. 5.4. IdM 中与证书相关的命令和格式
  9. 6. 在身份管理中创建和管理证书配置文件
    1. 6.1. 什么是证书配置文件?
    2. 6.2. 创建证书配置文件
    3. 6.3. 什么是 CA 访问控制列表?
    4. 6.4. 定义 CA ACL 来控制对证书配置文件的访问
    5. 6.5. 使用证书配置文件和 CA ACL 来发布证书
    6. 6.6. 修改证书配置文件
    7. 6.7. 证书配置文件配置参数
  10. 7. 管理 IdM 中证书的有效性
    1. 7.1. 管理 IdM CA 发布的现有证书的有效性
    2. 7.2. 管理 IdM CA 发布的未来证书的有效性
    3. 7.3. 在 IdM WebUI 中查看证书的到期日期
    4. 7.4. 在 CLI 中查看证书的到期日期
    5. 7.5. 吊销带有集成 IdM CA 的证书
      1. 7.5.1. 证书吊销原因
      2. 7.5.2. 使用 IdM Web UI 吊销带有集成 IdM CA 的证书
      3. 7.5.3. 使用 IdM CLI 吊销带有集成 IdM CA 的证书
    6. 7.6. 恢复带有集成 IdM CA 的证书
      1. 7.6.1. 使用 IdM WebUI 恢复带有集成 IdM CA 的证书
      2. 7.6.2. 使用 IdM CLI 恢复带有集成 IdM CA 的证书
  11. 8. 为智能卡验证配置身份管理
    1. 8.1. 为智能卡验证配置 IdM 服务器
    2. 8.2. 使用 Ansible 为智能卡验证配置 IdM 服务器
    3. 8.3. 为智能卡验证配置 IdM 客户端
    4. 8.4. 使用 Ansible 为智能卡验证配置 IdM 客户端
    5. 8.5. 在 IdM Web UI 的用户条目中添加证书
    6. 8.6. 在 IdM CLI 中向用户条目中添加证书
    7. 8.7. 安装用来管理和使用智能卡的工具
    8. 8.8. 准备智能卡并将证书和密钥上传到智能卡
    9. 8.9. 使用智能卡登录到 IdM
    10. 8.10. 在 IdM 客户端中使用智能卡验证登录到 GDM
    11. 8.11. 在 su 命令中使用智能卡验证
  12. 9. 为 IdM 中智能卡验证配置 ADCS 发布的证书
    1. 9.1. 信任配置和证书使用量所需的 Windows 服务器设置
    2. 9.2. 使用 sftp 从 Active Directory 复制证书
    3. 9.3. 使用 ADCS 证书为智能卡身份验证配置 IdM 服务器和客户端
    4. 9.4. 转换 PFX 文件
    5. 9.5. 安装用来管理和使用智能卡的工具
    6. 9.6. 准备智能卡并将证书和密钥上传到智能卡
    7. 9.7. 在 sssd.conf 中配置超时
    8. 9.8. 为智能卡身份验证创建证书映射规则
  13. 10. 在身份管理中配置证书映射规则
    1. 10.1. 用于配置身份验证的证书映射规则
    2. 10.2. IdM 中身份映射规则的组件
    3. 10.3. 从证书获取数据,以便在匹配规则中使用
    4. 10.4. 为存储在 IdM 中的用户配置证书映射
      1. 10.4.1. 在 IdM Web UI 中添加证书映射规则
      2. 10.4.2. 在 IdM CLI 中添加证书映射规则
      3. 10.4.3. 在 IdM web UI 中的用户条目中添加证书映射数据
      4. 10.4.4. 在 IdM CLI 中向用户条目添加证书映射数据
    5. 10.5. 使用 Active Directory 域信任的证书映射规则
    6. 10.6. 为 AD 用户条目包含整个证书的用户配置证书映射
      1. 10.6.1. 在 IdM Web UI 中添加证书映射规则
      2. 10.6.2. 在 IdM CLI 中添加证书映射规则
    7. 10.7. 如果将 AD 配置为将用户证书映射到用户帐户,配置证书映射
      1. 10.7.1. 在 IdM Web UI 中添加证书映射规则
      2. 10.7.2. 在 IdM CLI 中添加证书映射规则
      3. 10.7.3. 检查 AD 端的证书映射数据
    8. 10.8. 如果 AD 用户条目不包含证书或映射数据,配置证书映射
      1. 10.8.1. 在 IdM Web UI 中添加证书映射规则
      2. 10.8.2. 在 IdM CLI 中添加证书映射规则
      3. 10.8.3. 在 IdM Web UI 中添加证书到 AD 用户的 ID 覆盖中
      4. 10.8.4. 在 IdM CLI 中添加证书到 AD 用户的 ID 覆盖中
    9. 10.9. 将多个身份映射规则合并到一个中
    10. 10.10. 其他资源
  14. 11. 使用存储在 IdM 客户端中的证书配置身份验证
    1. 11.1. 在 Web UI 中为证书验证配置身份管理服务器
    2. 11.2. 请求新的用户证书并将其导出到客户端
    3. 11.3. 确保证书和用户已链接在一起
    4. 11.4. 配置浏览器以启用证书身份验证
    5. 11.5. 以身份管理用户的身份使用证书向身份管理 Web UI 进行身份验证
    6. 11.6. 配置 IdM 客户端,以启用使用证书对 CLI 进行身份验证
  15. 12. 使用 IdM CA 续订服务器
    1. 12.1. IdM CA 续订服务器说明
    2. 12.2. 更改和重置 IdM CA 续订服务器
    3. 12.3. 在 IdM 中从外部切换到自签名 CA
    4. 12.4. 使用外部 CA 续订 IdM CA 续订服务器证书
  16. 13. 当 IdM 离线时续订已过期的系统证书
    1. 13.1. 在 CA 续订服务器中续订已过期的系统证书
    2. 13.2. 在续订后验证 IdM 域中的其他 IdM 服务器
  17. 14. 如果 web 服务器和 LDAP 服务器证书还没有在 IdM 副本上过期,请替换它们
  18. 15. 如果 web 服务器和 LDAP 服务器证书已在整个 IdM 部署中过期,请替换它们
  19. 16. 在 IdM CA 服务器中生成 CRL
    1. 16.1. 在 IdM 服务器中停止 CRL 生成
    2. 16.2. 在 IdM 副本服务器中启动 CRL 生成
  20. 17. 停用执行 CA 续订服务器和 CRL 发布者角色的服务器
  21. 18. 使用 certmonger 为服务获取 IdM 证书
    1. 18.1. certmonger 概述
    2. 18.2. 使用 certmonger 为服务获取 IdM 证书
    3. 18.3. 请求服务证书的 certmonger 的通信流
    4. 18.4. 查看由 certmonger 跟踪的证书请求详情
    5. 18.5. 启动和停止证书跟踪
    6. 18.6. 手动续订证书
    7. 18.7. 使 certmonger 恢复跟踪 CA 副本中的 IdM 证书
    8. 18.8. 使用带有 certmonger 的 SCEP
      1. 18.8.1. SCEP 概述
      2. 18.8.2. 通过 SCEP 请求一个 IdM CA 签名的证书
      3. 18.8.3. 使用 certmonger 自动续订 AD SCEP 证书
  22. 19. 在 IdM 中部署和管理 ACME 服务
    1. 19.1. IdM 中的 ACME 服务
    2. 19.2. 在 IdM 中启用 ACME 服务
    3. 19.3. 在 IdM 中禁用 ACME 服务
  23. 20. 使用 RHEL 系统角色请求证书
    1. 20.1. certificate 系统角色
    2. 20.2. 使用 certificate 系统角色请求新的自签名证书
    3. 20.3. 使用 certificate 系统角色从 IdM CA 请求一个新证书
    4. 20.4. 指定在使用 certificate 系统角色前或之后要运行的命令
  24. 21. 将应用程序限制为只信任证书子集
    1. 21.1. 管理轻量级子 CA
      1. 21.1.1. 从 IdM WebUI 创建子 CA
      2. 21.1.2. 从 IdM WebUI 删除子 CA
      3. 21.1.3. 从 IdM CLI 创建子 CA
      4. 21.1.4. 从 IdM CLI 禁用子 CA
      5. 21.1.5. 从 IdM CLI 删除子 CA
    2. 21.2. 从 IdM WebUI 下载子 CA 证书
    3. 21.3. 为 Web 服务器和客户端身份验证创建 CA ACL
      1. 21.3.1. 在 IdM CLI 中查看 CA ACL
      2. 21.3.2. 使用由 webserver-ca 发布的证书为 Web 客户端创建 CA ACL
      3. 21.3.3. 使用由 webclient-ca 发布的证书为 Web 服务器验证用户 Web 浏览器创建 CA ACL
    4. 21.4. 使用 certmonger 为服务获取 IdM 证书
    5. 21.5. 请求服务证书的 certmonger 的通信流
    6. 21.6. 设置单实例 Apache HTTP 服务器
    7. 21.7. 在 Apache HTTP 服务器中添加 TLS 加密
    8. 21.8. 在 Apache HTTP 服务器中设置支持的 TLS 协议版本
    9. 21.9. 在 Apache HTTP 服务器中设置支持的密码
    10. 21.10. 配置 TLS 客户端证书身份验证
    11. 21.11. 请求新的用户证书并将其导出到客户端
    12. 21.12. 配置浏览器以启用证书身份验证
  25. 22. 快速地使相关证书的特定组无效
    1. 22.1. 在 IdM CLI 中禁用 CA ACL
    2. 22.2. 禁用 IdM 子 CA
  26. 23. 使用 IdM Healthcheck 验证证书
    1. 23.1. IdM 证书 Healthcheck 测试
    2. 23.2. 使用 Healthcheck 工具检查证书
  27. 24. 使用 IdM Healthcheck 验证系统证书
    1. 24.1. 系统证书健康检查测试
    2. 24.2. 使用 Healthcheck 输出系统证书
  28. 25. 了解 IdM 内部使用的证书
    1. 25.1. 关于 IdM 中的内部证书
    2. 25.2. IdM 内部的证书
    3. 25.3. IdM 内部证书续订过程
    4. 25.4. 其他资源
  29. 法律通告

4.5. 其他资源

  • 使用 Ansible playbook 确保 IdM 服务条目中存在外部签名的证书
  1. Previous
  2. Next
Red Hat

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

About

  • Red Hat Subscription Value
  • About Red Hat
  • Red Hat Jobs
Copyright © 2023 Red Hat, Inc.
  • Privacy Statement
  • Terms of Use
  • All Policies and Guidelines
We've updated our Privacy Statement effective September 15, 2023.
Red Hat Summit Red Hat Summit
Twitter