Oracle® Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: LDAP

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

TLS 보안 설정


주 -  모든 사용자가 PEM 인증서 파일을 읽을 수 있어야 합니다. 이러한 파일에 대한 읽기 권한을 암호화하거나 제한하지 마십시오. 그렇지 않으면 ldaplist 등의 도구가 작동하지 않습니다.

TLS(전송 계층 보안)를 사용 중인 경우 필요한 PEM 인증서 파일을 설치해야 합니다. 특히, LDAP 서버와 서버에 대한 클라이언트 액세스를 검증하는 데 사용되는 모든 자체 서명된 서버 인증서 및 CA 인증서 파일이 필요합니다. 예를 들어, PEM CA 인증서 certdb.pem이 있을 경우 이 파일이 추가되고 인증서 경로에서 읽기 가능한 상태인지 확인해야 합니다.


주 -  TLS를 사용 중인 경우 ldapclient를 실행하기 전에 먼저 이 절에 설명된 필요한 PEM 인증서 파일을 설치하십시오.

PEM 형식 인증서 생성 및 관리 방법에 대한 자세한 내용은 사용 중인 Oracle Directory Server Enterprise Edition 버전의 관리자 설명서에 나오는 “SSL 관리” 장에서 SSL 사용을 위해 LDAP 클라이언트 구성 절을 참조하십시오. 구성 후 이러한 파일은 LDAP 이름 지정 서비스 클라이언트에 필요한 위치에 저장되어야 합니다. certificatePath 속성에 따라 이 위치가 결정됩니다. 기본적으로 이 위치는 /var/ldap에 있습니다.

예를 들어, 필요한 PEM 인증서 파일(예: certdb.pem)을 만든 후 다음과 같이 해당 파일을 기본 위치에 복사합니다.

# cp certdb.pem /var/ldap

모든 사용자에게 읽기 권한을 부여합니다.

# chmod 444 /var/ldap/certdb.pem

주 -  2개 이상의 인증서 파일이 인증서 경로에 상주할 수 있습니다. 특정 PEM 인증서 파일에 서로 연결된 여러 PEM 형식 인증서가 포함되었을 수도 있습니다. 자세한 내용은 서버 설명서를 참조하십시오. LDAP 이름 지정 서비스 클라이언트에 사용 중인 경우 인증서 파일을 로컬 파일 시스템에 저장해야 합니다.