Menu Close 管理智能卡验证 让开源更具包容性 对红帽文档提供反馈 1. 为智能卡验证配置身份管理 Expand section "1. 为智能卡验证配置身份管理" Collapse section "1. 为智能卡验证配置身份管理" 1.1. 为智能卡验证配置 IdM 服务器 1.2. 为智能卡验证配置 IdM 客户端 1.3. 在 IdM Web UI 的用户条目中添加证书 1.4. 在 IdM CLI 中向用户条目中添加证书 1.5. 安装用来管理和使用智能卡的工具 1.6. 在智能卡中存储证书 1.7. 使用智能卡登录到 IdM 1.8. 使用智能卡身份验证配置 GDM 访问 1.9. 使用智能卡验证配置 su 访问 2. 为 IdM 中智能卡验证配置 ADCS 发布的证书 Expand section "2. 为 IdM 中智能卡验证配置 ADCS 发布的证书" Collapse section "2. 为 IdM 中智能卡验证配置 ADCS 发布的证书" 2.1. 智能卡验证 2.2. 信任配置和证书使用量所需的 Windows 服务器设置 2.3. 使用 sftp 从 Active Directory 复制证书 2.4. 使用 ADCS 证书为智能卡身份验证配置 IdM 服务器和客户端 2.5. 转换 PFX 文件 2.6. 安装用来管理和使用智能卡的工具 2.7. 在智能卡中存储证书 2.8. 在 sssd.conf 中配置超时 2.9. 为智能卡身份验证创建证书映射规则 3. 用于在智能卡中配置身份验证的证书映射规则 Expand section "3. 用于在智能卡中配置身份验证的证书映射规则" Collapse section "3. 用于在智能卡中配置身份验证的证书映射规则" 3.1. 使用 Active Directory 域信任的证书映射规则 3.2. IdM 中身份映射规则的组件 3.3. 从匹配规则中使用的证书获取签发者 3.4. 其他资源 4. 配置和导入本地证书到智能卡 Expand section "4. 配置和导入本地证书到智能卡" Collapse section "4. 配置和导入本地证书到智能卡" 4.1. 创建本地证书 4.2. 将证书复制到 SSSD 目录中 4.3. 安装用来管理和使用智能卡的工具 4.4. 在智能卡中存储证书 4.5. 使用智能卡验证配置 SSH 访问 5. 使用 authselect 配置智能卡 Expand section "5. 使用 authselect 配置智能卡" Collapse section "5. 使用 authselect 配置智能卡" 5.1. 适用于智能卡的证书 5.2. 启用用户密码验证来配置智能卡验证 5.3. 配置 authselect 以强制智能卡验证 5.4. 配置智能卡认证,使它在取出智能卡时进行锁定 6. 使用智能卡进行远程向 sudo 进行身份验证 Expand section "6. 使用智能卡进行远程向 sudo 进行身份验证" Collapse section "6. 使用智能卡进行远程向 sudo 进行身份验证" 6.1. 在 IdM 中创建 sudo 规则 6.2. 为 sudo 设置 PAM 模块 6.3. 使用智能卡远程连接到 sudo 7. 使用智能卡对身份验证进行故障排除 Expand section "7. 使用智能卡对身份验证进行故障排除" Collapse section "7. 使用智能卡对身份验证进行故障排除" 7.1. 测试系统中的智能卡访问 7.2. 使用 SSSD 对智能卡验证进行故障排除 7.3. 验证 IdM Kerberos KDC 可以使用 PKINIT 和 CA 证书正确位置 7.4. 增加 SSSD 超时 7.5. 证书映射和匹配规则故障排除 Expand section "7.5. 证书映射和匹配规则故障排除" Collapse section "7.5. 证书映射和匹配规则故障排除" 7.5.1. 检查证书如何映射到用户 7.5.2. 检查与智能卡证书关联的用户 Document options Language: 日本語 简体中文 English 한국어 Format: Single-page HTML PDF ePub 2.2. 信任配置和证书使用量所需的 Windows 服务器设置 本节总结在 Windows 服务器上必须配置的内容: 已安装活动目录证书服务(ADCS) 创建证书颁发机构 [可选] 如果您正在使用证书颁发机构 Web 注册,则必须配置互联网信息服务(IIS) 导出证书: 密钥必须有 2048 位或更多 包括一个私钥 您需要一个以下格式的证书:个人信息交换 - PKCS #12(.PFX) 启用证书隐私 Previous Next