Oracle® Solaris 11.2의 Kerberos 및 기타 인증 서비스 관리

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

NIS 사용자에 대한 Diffie-Hellman 키를 설정하는 방법

NIS 도메인의 모든 사용자에 대해 이 절차를 수행합니다.

시작하기 전에

사용자에 대한 새 키를 생성하려면 NIS 마스터 서버에 로그인된 상태여야 합니다. Name Service Security 권한 프로파일이 지정되어 있어야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. 사용자에 대한 새 키를 만듭니다.
    # newkey -u username

    여기서 username은 사용자의 이름입니다. 시스템에서 암호를 물어봅니다. 일반 암호를 입력할 수 있습니다. 개인 키는 일반 암호를 사용하여 암호화된 형태로 저장됩니다.

  2. 사용자에게 로그인하고 chkey -p 명령을 입력하도록 합니다.

    이 명령을 통해 사용자는 사용자만 알 수 있는 암호로 개인 키를 다시 암호화할 수 있습니다.


    주 - chkey 명령은 사용자에 대한 새 키 쌍을 만드는 데 사용할 수 있습니다.
예 10-2  NIS에서 새 사용자 키 설정 및 암호화

이 예에서는 수퍼유저가 키를 설정합니다.

# newkey -u jdoe
Adding new key for unix.12345@example.com
New Password: xxxxxxxx
Retype password: xxxxxxxx
Please wait for the database to get updated...
Your new key has been successfully stored away.
#

그런 다음 사용자 jdoe는 개인 암호를 사용하여 키를 다시 암호화합니다.

% chkey -p
Updating nis publickey database.
Reencrypting key for unix.12345@example.com
Please enter the Secure-RPC password for jdoe: xxxxxxxx
Please enter the login password for jdoe: xxxxxxxx
Sending key change request to centralexample...