JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 11.1 管理:安全服务     Oracle Solaris 11.1 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用 BART 验证文件完整性(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考信息)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

管理公钥技术(概述)

密钥管理框架实用程序

KMF 策略管理

KMF 插件管理

KMF 密钥库管理

使用密钥管理框架(任务)

使用密钥管理框架(任务列表)

如何使用 pktool gencert 命令创建证书

如何将证书导入密钥库

如何以 PKCS #12 格式导出证书和私钥

如何使用 pktool setpin 命令生成口令短语

如何使用 pktool genkeypair 命令生成密钥对

如何使用 pktool signcsr 命令签署证书请求

如何在 KMF 中管理第三方插件

第 5 部分验证服务和安全通信

14.  使用可插拔验证模块

15.  使用 安全 Shell

16.  安全 Shell(参考信息)

17.  使用简单验证和安全层

18.  网络服务验证(任务)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考信息)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

29.  审计(参考信息)

词汇表

索引

管理公钥技术(概述)

密钥管理框架 (Key Management Framework, KMF) 提供了一种用来管理公钥技术 (public key technology, PKI) 的统一方法。Oracle Solaris 中有多个不同的应用程序采用了 PKI 技术。每种应用程序都提供自己的编程接口、密钥存储机制和管理实用程序。如果某个应用程序提供了策略执行机制,则此机制将仅适用于该应用程序。借助 KMF,各应用程序可以使用一套统一的管理工具,单一一组编程接口,以及同一个策略执行机制。这些功能可以管理采用这些接口的所有应用程序的 PKI 需求。

KMF 通过以下接口统一管理公钥技术:

密钥管理框架实用程序

KMF 提供了管理密钥存储的方法,并且提供了使用这些密钥的整体策略。KMF 管理以下三种公钥技术的策略、密钥和证书:

kmfcfg 工具可以创建、修改或删除 KMF 策略项。该工具还可以管理框架的插件。KMF 通过 pktool 命令管理密钥库。有关更多信息,请参见 kmfcfg(1)pktool(1) 手册页以及以下各节。

KMF 策略管理

KMF 策略存储在数据库中。使用 KMF 编程接口的所有应用程序在内部访问此策略数据库。该数据库可以约束由 KMF 库管理的密钥和证书的使用。当某个应用程序试图验证证书时,该应用程序将检查策略数据库。使用 kmfcfg 命令可修改策略数据库。

KMF 插件管理

kmfcfg 命令提供了以下插件子命令:

有关更多信息,请参见 kmfcfg(1) 手册页。有关过程,请参见如何在 KMF 中管理第三方插件

KMF 密钥库管理

KMF 可管理以下三种公钥技术的密钥库:PKCS #11 令牌、NSS 和 OpenSSL。对于所有这些技术,pktool 命令可用于执行以下操作:

对于 PKCS #11 和 NSS 技术,pktool 命令还可用于通过生成口令短语设置 PIN:

有关使用 pktool 实用程序的示例,请参见 pktool(1) 手册页以及使用密钥管理框架(任务列表)