JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Administration d'Oracle Solaris 11.1 : Services de sécurité     Oracle Solaris 11.1 Information Library (Français)
search filter icon
search icon

Informations document

Préface

Partie I Présentation de la sécurité

1.  Services de sécurité (présentation)

Partie II Sécurité du système, des fichiers et des périphériques

2.  Gestion de la sécurité de la machine (présentation)

3.  Contrôle de l'accès aux systèmes (tâches)

4.  Service d'analyse antivirus (tâches)

5.  Contrôle de l'accès aux périphériques (tâches)

6.  Vérification de l'intégrité des fichiers à l'aide de BART (tâches)

7.  Contrôle de l'accès aux fichiers (tâches)

Partie III Rôles, profils de droits et privilèges

8.  Utilisation des rôles et des privilèges (présentation)

9.  Utilisation du contrôle d'accès basé sur les rôles (tâches)

10.  Attributs de sécurité dans Oracle Solaris (référence)

Partie IV Services cryptographiques

11.  Structure cryptographique (présentation)

12.  Structure cryptographique (tâches)

13.  Structure de gestion des clés

Gestion des technologies à clé publique (présentation)

Utilitaires de la structure de gestion des clés

Gestion de la stratégie KMF

Gestion de plug-in KMF

Gestion de keystore KMF

Utilisation de la structure de gestion des clés (tâches)

Utilisation de la structure de gestion des clés (liste des tâches)

Création d'un certificat à l'aide de la commande pktool gencert

Importation d'un certificat dans votre keystore

Exportation d'un certificat et de la clé privée au format PKCS #12

Génération d'une phrase de passe à l'aide de la commande pktool setpin

Génération d'une paire de clés à l'aide de la commande pktool genkeypair

Signature d'une demande de certificat à l'aide de la commande pktool signcsr

Gestion des plug-ins tiers dans KMF

Partie V Services d'authentification et communication sécurisée

14.  Utilisation de modules d'authentification enfichables

15.  Utilisation de Secure Shell

16.  Secure Shell (référence)

17.  Utilisation de l'authentification simple et de la couche de sécurité

18.  Authentification des services réseau (tâches)

Partie VI Service Kerberos

19.  Introduction au service Kerberos

20.  Planification du service Kerberos

21.  Configuration du service Kerberos (tâches)

22.  Messages d'erreur et dépannage de Kerberos

23.  Administration des principaux et des stratégies Kerberos (tâches)

24.  Utilisation des applications Kerberos (tâches)

25.  Service Kerberos (référence)

Partie VII Audit dans Oracle Solaris

26.  Audit (présentation)

27.  Planification de l'audit

28.  Gestion de l'audit (tâches)

29.  Audit (référence)

Glossaire

Index

Gestion des technologies à clé publique (présentation)

La structure de gestion des clés (KMF) fournit une approche unifiée à la gestion des technologies à clé publique (PKI). Oracle Solaris dispose de différentes applications qui utilisent des technologies PKI. Chaque application fournit ses propres interfaces de programmation, mécanismes de stockage des clés et utilitaires d'administration. Si une application offre un mécanisme d'application de stratégie, ce mécanisme s'applique uniquement à l'application correspondante. Avec KMF, les applications utilisent un ensemble unifié d'outils d'administration, un ensemble d'interfaces de programmation et un mécanisme d'application de stratégie. Ces fonctions gèrent les besoins en PKI de toutes les applications adoptant ces interfaces.

KMF unifie la gestion des technologies à clé publique avec les interfaces suivantes :

Utilitaires de la structure de gestion des clés

KMF offre des méthodes pour la gestion du stockage des clés et fournit la stratégie globale concernant l'utilisation de ces clés. KMF gère la stratégie, les clés et les certificats pour les trois technologies à clé publique suivantes :

L'outil kmfcfg peut créer, modifier ou supprimer des entrées de stratégie KMF. L'outil gère également les plug-ins de la structure. KMF gère les keystores par le biais de la commande pktool. Pour plus d'informations, reportez-vous aux pages de manuel kmfcfg(1) et pktool(1) et aux sections suivantes.

Gestion de la stratégie KMF

La stratégie KMF est enregistrée dans une base de données. Cette base de données de stratégie est accédée en interne par toutes les applications qui utilisent les interfaces de programmation KMF. La base de données peut limiter l'utilisation des clés et des certificats qui sont gérés par la bibliothèque KMF. Lorsqu'une application tente de vérifier un certificat, l'application vérifie la base de données de stratégies. La commande kmfcfg modifie la base de données de stratégies.

Gestion de plug-in KMF

La commande kmfcfg fournit les sous-commandes suivantes pour les plug-ins :

Pour plus d'informations, reportez-vous à la page de manuel kmfcfg(1). Pour connaître la procédure, reportez-vous à la section Gestion des plug-ins tiers dans KMF.

Gestion de keystore KMF

KMF gère les keystores pour trois technologies à clé publique, les jetons PKCS #11, NSS et OpenSSL. Pour l'ensemble de ces technologies, la commande pktool vous permet d'effectuer les opérations suivantes :

Pour les technologies PKCS #11 et NSS, la commande pktool vous permet également de définir un code PIN en générant une phrase de passe :

Pour consulter des exemples d'utilisation de l'utilitaire pktool, reportez-vous à la page de manuel pktool(1) et à la section Utilisation de la structure de gestion des clés (liste des tâches).