russianway:alse_ipa2fa
Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
russianway:alse_ipa2fa [2025/03/05 13:56] – [На стороне клиента] root | russianway:alse_ipa2fa [2025/04/11 18:24] (текущий) – root | ||
---|---|---|---|
Строка 2: | Строка 2: | ||
===== На стороне клиента ===== | ===== На стороне клиента ===== | ||
<code bash> | <code bash> | ||
+ | sudo mount /dev/sdb1 /mnt/ | ||
sudo cp -v / | sudo cp -v / | ||
sudo update-initramfs -u -k all && \ | sudo update-initramfs -u -k all && \ | ||
Строка 7: | Строка 8: | ||
sudo apt install -f / | sudo apt install -f / | ||
</ | </ | ||
- | < | + | < |
sudo apt install csp-monitor libnss3-tools krb5-pkinit | sudo apt install csp-monitor libnss3-tools krb5-pkinit | ||
- | sudo mount /dev/sdb1 /mnt/ | + | sudo mkdir /etc/systemd/system/ |
- | sudo systemctl edit pcscd.service | + | sudo tee / |
- | </code> | + | |
- | <code ini> | + | |
[Service] | [Service] | ||
ExecStart= | ExecStart= | ||
ExecStart=/ | ExecStart=/ | ||
+ | EOF | ||
</ | </ | ||
<code bash> | <code bash> | ||
+ | sudo systemctl daemon-reload | ||
sudo systemctl restart pcscd.service | sudo systemctl restart pcscd.service | ||
</ | </ | ||
<code bash> | <code bash> | ||
sudo sed -i -e "/ | sudo sed -i -e "/ | ||
+ | </ | ||
+ | Добавить в секцию домена: | ||
+ | <code ini> | ||
+ | krb5_ccname_template = KEYRING: | ||
</ | </ | ||
<code bash> | <code bash> | ||
- | sudo nano / | + | sudo tee -a / |
[certmap/{{ server.domain }}/rule] | [certmap/{{ server.domain }}/rule] | ||
matchrule = < | matchrule = < | ||
maprule = (userCertificate; | maprule = (userCertificate; | ||
+ | EOF | ||
</ | </ | ||
<code bash> | <code bash> | ||
sudo mkdir / | sudo mkdir / | ||
- | sudo cp root_ca.cer / | + | sudo cp -v /etc/ipa/ca.crt / |
</ | </ | ||
<code bash> | <code bash> |
russianway/alse_ipa2fa.1741172216.txt.gz · Последнее изменение: 2025/03/05 13:56 — root