russianway:alse_ipa2fa
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| russianway:alse_ipa2fa [2025/03/04 22:59] – [Настройка XCA для работы с интерфейсной библиотекой] root | russianway:alse_ipa2fa [2025/04/11 18:24] (текущий) – root | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== 2FA в IPA (ALSE17) ====== | ====== 2FA в IPA (ALSE17) ====== | ||
| ===== На стороне клиента ===== | ===== На стороне клиента ===== | ||
| - | < | + | < |
| - | sudo apt install | + | sudo mount /dev/sdb1 /mnt/ |
| - | sudo systemctl edit pcscd.service | + | sudo cp -v / |
| + | sudo update-initramfs -u -k all && \ | ||
| + | sudo apt install | ||
| + | sudo apt install -f / | ||
| </ | </ | ||
| - | < | + | < |
| + | sudo apt install csp-monitor libnss3-tools krb5-pkinit | ||
| + | sudo mkdir / | ||
| + | sudo tee / | ||
| [Service] | [Service] | ||
| ExecStart= | ExecStart= | ||
| ExecStart=/ | ExecStart=/ | ||
| + | EOF | ||
| </ | </ | ||
| <code bash> | <code bash> | ||
| + | sudo systemctl daemon-reload | ||
| sudo systemctl restart pcscd.service | sudo systemctl restart pcscd.service | ||
| </ | </ | ||
| <code bash> | <code bash> | ||
| sudo sed -i -e "/ | sudo sed -i -e "/ | ||
| + | </ | ||
| + | Добавить в секцию домена: | ||
| + | <code ini> | ||
| + | krb5_ccname_template = KEYRING: | ||
| </ | </ | ||
| <code bash> | <code bash> | ||
| - | sudo nano / | + | sudo tee -a / |
| [certmap/{{ server.domain }}/rule] | [certmap/{{ server.domain }}/rule] | ||
| matchrule = < | matchrule = < | ||
| maprule = (userCertificate; | maprule = (userCertificate; | ||
| + | EOF | ||
| </ | </ | ||
| <code bash> | <code bash> | ||
| sudo mkdir / | sudo mkdir / | ||
| - | sudo cp root_ca.cer / | + | sudo cp -v /etc/ipa/ca.crt / |
| </ | </ | ||
| <code bash> | <code bash> | ||
| Строка 40: | Строка 53: | ||
| ==CSP-Monitor== | ==CSP-Monitor== | ||
| <code bash> | <code bash> | ||
| - | sudo nano / | + | sudo tee / |
| - | </code> | + | |
| - | <code ini> | + | |
| [global] | [global] | ||
| pkcs11_module = librtpkcs11ecp.so | pkcs11_module = librtpkcs11ecp.so | ||
| + | EOF | ||
| + | sudo systemctl restart csp-monitor | ||
| </ | </ | ||
| <code bash> | <code bash> | ||
russianway/alse_ipa2fa.1741118366.txt.gz · Последнее изменение: 2025/03/04 22:59 — root
