相互TLS認証を使用したNFSクライアントの構成
このタスクでは、TLS暗号化接続中に証明書を使用して相互に認証するようにNFSクライアントとサーバーの両方を構成する方法を示します。 これにより、信頼できるシステムのみがNFS共有にアクセスできるようになり、機密性の高い環境または規制された環境に対して追加のセキュリティが提供されます。
次のものが利用可能であることを確認します。
- TLSが有効になっているNFSv4サーバーとクライアント。
- 両方のシステムにインストールされた
ktls-utilsパッケージ。 - NFSサーバーから認証局(CA)証明書を持っているか、TLS認証用の自己署名証明書の生成の説明に従ってNFSサーバーに自己署名証明書を生成しました。 自己署名証明書を使用している場合は、その後のシステム・トラスト・ストアに証明書をインポートするステップから始めます。