HP

HP Systems Insight Manager 5.1 사용 설명서

한국어
  네트워킹 및 보안  |  서버 인증서  |  트러스트된 인증서 복제   

트러스트된 인증서 복제

≫목차
≫색인
≫알림
≫소개
≫제품 개요
≫시작
≫검색 및 식별
≫사용자 및 권한
≫디렉토리 서비스
≫네트워킹 및 보안
≫로그인 정보
≫보안 작업 실행 정보
≫시스템 링크 구성
≫로그인 이벤트 구성
≫브라우저 시간 제한 옵션 구성
≫HP SIM 기본 SSL 포트 변경
≫서버 인증서
≫서버 인증서 만들기
≫서버 인증서 편집
≫서버 인증서 가져오기
≫서버 인증서 내보내기
≫인증서 서명 요청 만들기
≫인증서 서명 요청 제출
≫CA에서 서명된 인증서 가져오기
≫인증서 동기화
트러스트된 인증서 복제
≫가능한 인증서 오류
≫트러스트된 인증서
≫시스템, 클러스터 및 이벤트 모니터링
≫저장소 통합
≫작업을 사용하여 관리
≫관리 확장 도구
≫파트너 응용 프로그램
≫보고
≫시스템 및 이벤트 관리
≫문제 해결
≫참조 정보
≫인쇄용 페이지
≫용어
≫도움말 사용법
≫ 원본 CMS의 트러스트된 시스템 인증서를 대상 CMS로 마이그레이션
≫ Replicate Agent 설정 기능 사용

HP SIM(HP Systems Insight Manager) 필요 또는 처음에 허용 기능이 사용하도록 설정된 시스템 관리자는 트러스트된 인증서 목록을 다른 HP SIM 시스템으로 복제할 수 있습니다. 양방향 트러스트 솔루션에 대해 HP SIM의 필요 또는 처음에 허용 기능을 사용하지 않는 경우 이 절차는 필요하지 않습니다.

원본 CMS의 트러스트된 시스템 인증서를 대상 CMS로 마이그레이션

두 가지 옵션을 사용하여 원본 CMS(중앙 관리 서버)의 트러스트된 인증서를 대상 CMS로 마이그레이션할 수 있습니다. 첫 번째 옵션은 원본 CMS에 많은 트러스트된 인증서가 있을 때 사용할 수 있고 두 번째 옵션은 원본 CMS에 있는 트러스트된 인증서 수가 적을 때 사용할 수 있습니다.

원본 CMS에 많은 트러스트된 인증서가 있는 경우의 인증서 마이그레이션

경고: 대상 CMS의 기존 SSL 서버 키와 인증서는 손실되며 대상 CMS를 트러스트하도록 구성된 에이전트와의 트러스트 관계를 다시 설정해야 합니다. 단계 13을 참조하십시오.

  1. 관리 권한이 있는 원본 CMS 시스템의 HP SIM에 로그인합니다.

  2. <HPSIM Install folder>\Systems Insight Manager\config\certstor로 이동합니다.

  3. hp.keystore 및 keyfile.3 파일을 복사합니다.

  4. 관리 권한이 있는 대상 CMS 시스템에 로그인합니다.

  5. <HPSIM Install folder>\Systems Insight Manager\config\certstor 디렉토리로 이동합니다.

  6. hp.keystore 및 keyfile.3 파일을 복사한 파일로 바꿉니다.

  7. 대상 CMS 시스템에서 시작설정제어판관리 도구서비스를 선택합니다.

  8. HP SIM 서비스를 다시 시작합니다.

    참고: 인증서에 있는 이름이 사이트 이름과 일치하지 않음을 나타내는 브라우저 경고가 표시될 수 있습니다. 일시적으로 원본 CMS의 인증서를 사용할 때 이러한 결과가 발생하지만 로그인하기 전에 브라우저에 표시된 인증서를 보고 맞는지 확인할 수 있습니다.

  9. 관리 권한이 있는 대상 CMS의 HP SIM에 로그인합니다. 옵션보안인증서서버 인증서를 선택합니다.

  10. [새로 만들기]를 클릭하여 새 서버 인증서를 만듭니다.

  11. 대상 CMS 시스템에서 시작설정제어판관리 도구서비스를 선택합니다.

  12. HP SIM 서비스를 다시 시작합니다.

  13. Replicate Agent 설정 기능을 사용하여 필요한 관리되는 시스템에 새 서버 인증서를 설치합니다. 자세한 내용은 “Replicate Agent 설정 기능 사용”를 참조하십시오.

원본 CMS에 있는 트러스트된 인증서 수가 적은 경우의 인증서 마이그레이션

  1. 관리 권한이 있는 원본 CMS 시스템에 로그인합니다.

  2. 옵션보안인증서트러스트된 인증서를 선택합니다.

  3. 인증서를 선택하고 [내보내기]를 클릭합니다.

  4. 로컬에 인증서를 저장합니다.

  5. 트러스트된 시스템 인증서 페이지에 나열된 모든 인증서에 대해 2-3단계를 반복합니다.

  6. 내보낸 모든 인증서를 대상 CMS 시스템에 복사합니다.

  7. 관리 권한이 있는 대상 CMS의 HP SIM에 로그인합니다.

  8. 옵션보안인증서트러스트된 인증서를 선택합니다.

  9. [가져오기]를 클릭합니다.

  10. [찾아보기]를 클릭하고 인증서를 선택합니다.

  11. [확인]을 클릭합니다.

  12. 모든 인증서에 대해 9-11단계를 반복합니다.

Replicate Agent 설정 기능 사용

이 섹션에서는 에이전트가 원본 CMS를 트러스트하도록 이미 구성되어 있다고 가정합니다.

이 프로세스에서는 새 대상 CMS만 트러스트하도록 에이전트를 구성합니다. 원래의 원본 CMS를 트러스트해야 하는 경우 원본 CMS를 사용하여 5, 6, 13(또는 16)단계를 수행합니다.

  1. 대상 CMS의 System Management Homepage에 로그인합니다.

  2. SettingsSecurityTrust Mode를 선택합니다.

  3. Trust by Certificate를 선택하고 [Save Configuration]을 클릭합니다.

  4. SettingsSecurityTrusted Management Servers를 선택합니다.

  5. [Add Certificate From Server] 옆에 있는 필드에 대상 CMS의 IP 주소를 입력합니다.

  6. [Add Certificate From Server]를 클릭합니다.

  7. 관리 권한이 있는 소스 CMS의 HP SIM에 로그인합니다.

  8. 구성Replicate Agent 설정을 선택합니다.

  9. 대상 시스템 선택 페이지에서 원본 CMS를 트러스트하도록 구성된 관리되는 모든 시스템을 선택합니다.

  10. 선택 사항 적용을 클릭하고 [다음]을 클릭합니다.

  11. 대상 CMS를 원본으로 선택하고 [다음]을 클릭합니다.

    참고: 원본 시스템에 HP SIM이 없는 경우 15단계를 진행하십시오.

  12. 원본 구성 설정 페이지에서 System Management Homepage설정구성 옵션 등록 정보를 클릭한 다음 트러스트 모드를 선택합니다.

  13. System Management Homepage설정트러스트된 인증서 등록 정보를 클릭한 다음 대상 CMS의 트러스트된 인증서를 선택합니다.

  14. 원본 구성 설정 페이지에서 HTTP 서버구성옵션 등록 정보를 클릭한 다음 트러스트 모드를 선택합니다.

  15. HTTP 서버트러스트된 인증서 등록 정보를 클릭한 다음 대상 CMS의 트러스트된 인증서를 선택합니다.

  16. [지금 실행]을 클릭합니다. 선택한 관리되는 시스템에 CMS 인증서가 복제됩니다.

관련 절차

≫ Replicate Agent 설정 - Replicate Agent 설정 작업 만들기
≫ 서버 인증서 - 서버 인증서 내보내기
≫ 서버 인증서 - 서버 인증서 편집
≫ 서버 인증서 - 서버 인증서 만들기
≫ 서버 인증서 - 서버 인증서 가져오기
≫ 서버 인증서 - 인증서 동기화
≫ 서버 인증서 - 인증서 서명 요청 만들기
≫ 서버 인증서 - 인증서 서명 요청 제출
≫ 서버 인증서 - CA에서 서명된 인증서 가져오기

관련 항목

≫ HP Systems Insight Manager 5.1 사용 설명서 - 네트워킹 및 보안
≫ 관리 확장 도구 - OpenSSH 설치
≫ 시스템 및 이벤트 관리 - SSH 키 관리