JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1 관리: 보안 서비스     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  BART를 사용하여 파일 무결성 확인(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

공개 키 관리 기술(개요)

키 관리 프레임워크 유틸리티

KMF 정책 관리

KMF 플러그인 관리

KMF 키 저장소 관리

키 관리 프레임워크 사용(작업)

키 관리 프레임워크 사용(작업 맵)

pktool gencert 명령을 사용하여 인증서를 만드는 방법

인증서를 키 저장소로 가져오는 방법

PKCS #12 형식의 인증서 및 개인 키를 내보내는 방법

pktool setpin 명령을 사용하여 문장암호를 생성하는 방법

pktool genkeypair 명령을 사용하여 키 쌍을 생성하는 방법

pktool signcsr 명령을 사용하여 인증서 요청을 서명하는 방법

KMF에서 타사 플러그인을 관리하는 방법

제5부인증 서비스 및 보안 통신

14.  플러그 가능한 인증 모듈 사용

15.  Secure Shell 사용

16.  Secure Shell(참조)

17.  단순 인증 및 보안 계층 사용

18.  네트워크 서비스 인증(작업)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

공개 키 관리 기술(개요)

키 관리 프레임워크(KMF)는 공개 키 기술(PKI) 관리에 대한 통일된 접근법을 제공합니다. Oracle Solaris에는 PKI 기술을 이용하는 여러 다른 응용 프로그램이 있습니다. 각 응용 프로그램은 고유의 프로그래밍 인터페이스, 키 저장소 방식, 관리 유틸리티를 제공합니다. 응용 프로그램이 정책 시행 방식을 제공하는 경우 방식이 해당 응용 프로그램에만 적용됩니다. KMF와 함께 응용 프로그램은 통일된 관리 도구 세트, 단일 프로그래밍 인터페이스 세트, 단일 정책 시행 방식을 사용합니다. 이러한 기능은 해당 인터페이스를 채택한 모든 응용 프로그램의 PKI 요구를 관리합니다.

KMF는 다음 인터페이스를 사용하여 공개 키 기술 관리를 통일합니다.

키 관리 프레임워크 유틸리티

KMF는 키 저장소 관리 방법을 제공하고 이러한 키 사용에 대한 전체 정책을 제공합니다. KMF는 세 가지 공개 키 기술에 대한 정책, 키, 인증서를 관리합니다.

kmfcfg 도구는 KMF 정책 항목을 만들고 수정, 삭제할 수 있습니다. 또한 프레임워크에 대한 플러그인을 관리합니다. KMF는 pktool 명령을 통해 키 저장소를 관리합니다. 자세한 내용은 kmfcfg(1)pktool(1) 매뉴얼 페이지와 다음 절을 참조하십시오.

KMF 정책 관리

KMF 정책은 데이터베이스에 저장됩니다. 이 정책 데이터베이스는 KMF 프로그래밍 인터페이스를 사용하는 모든 응용 프로그램에서 내부적으로 액세스할 수 있습니다. 데이터베이스는 KMF 라이브러리에서 관리되는 키 및 인증서의 사용을 제약할 수 있습니다. 응용 프로그램이 인증서를 확인하려고 시도할 때 정책 데이터베이스를 검사합니다. kmfcfg 명령은 정책 데이터베이스를 수정합니다.

KMF 플러그인 관리

kmfcfg 명령은 다음과 같은 플러그인의 하위 명령을 제공합니다.

자세한 내용은 kmfcfg(1) 매뉴얼 페이지를 참조하십시오. 절차는 KMF에서 타사 플러그인을 관리하는 방법을 참조하십시오.

KMF 키 저장소 관리

KMF는 세 가지 공개 키 기술인 PKCS #11 토큰, NSS 및 OpenSSL에 대한 키 저장소를 관리합니다. 이러한 기술은 모두 pktool 명령으로 다음 작업을 수행할 수 있습니다.

PKCS #11 및 NSS 기술의 경우 pktool 명령으로 문장암호를 생성하여 PIN을 설정할 수도 있습니다.

pktool 유틸리티 사용의 예는 pktool(1) 매뉴얼 페이지와 키 관리 프레임워크 사용(작업 맵)을 참조하십시오.