HP SIM SSL 서버 인증서와 개인 키를 바꾸어야 하는 경우 자체 서명된 인증서를 새로 만듭니다. 공개 키는 클라이언트에게 보내는 인증서에 포함되어 있습니다. 개인 키는 HP SIM 서버 파일 시스템의 키 저장소 데이터베이스에 안전하게 보관됩니다. 동일한 시스템에 있는 System Management Homepage의 공개 키와 개인 키 쌍을 새로운 HP SIM 공개 키와 개인 키 쌍으로 덮어씁니다.
중요:
SSL 서버 인증서와 개인 키를 바꾸면 브라우저, 다른 System Management Homepage의 Trusted Management Servers 목록 등 어디에서 가져왔든 관계없이 기존의 HP SIM 서버 인증서와 System Management Homepage 인증서는 무효화됩니다. 이전과 동일한 수준의 기능으로 돌아가려면 보안 방법에 따라 이전 서버 인증서를 새 서버 인증서로 바꾸십시오.
참고:
Windows와 Linux에서는 이 프로세스가 로컬 System Management Homepage 인증서와 개인 키에도 영향을 줍니다. HP-UX 시스템에서는 WBEM Services 인증서와 개인 키에 영향을 줍니다.
참고:
각 필드에 유효한 문자는 a-z(소문자), A-Z(대문자), 0-9, 특수 문자(‘ ( ) + , - . / : ? space _ 및 ~)입니다. 공백이 아닌 문자가 하나 이상 각 필드에 포함되어야 합니다.
새 인증서를 만들려면 다음을 수행합니다.
옵션보안인증서서버 인증서를 선택한 다음
[새로 만들기]를 클릭합니다. 새 서버 인증서 섹션이 나타나고 필드에 자동으로 기본값이 채워집니다.
(옵션) 다음 필드를 변경합니다.
일반 이름(CN) 필드에는 브라우저가 CMS(중앙 관리 서버)를 검색할 때 이름 비교에 사용하는 매개 변수가 포함됩니다. 이 필드는 정규화된 이름 등의 다른 이름 형식으로 업데이트될 수 있으며 최대 255자를 포함할 수 있습니다.
조직(O) 필드에 조직의 이름을 입력합니다. 이 필드는 최대 64자를 포함할 수 있습니다.
OU(조직 단위) 필드에 부서의 이름을 입력합니다. 이 필드는 최대 64자를 포함할 수 있습니다.
구/군/시(L) 필드에 구/군/시의 이름을 입력합니다. 이 필드는 최대 128자를 포함할 수 있습니다.
시/도(S) 필드에 시/도의 이름을 입력합니다. 이 필드는 최대 128자를 포함할 수 있습니다.
국가(C) 필드에 국가의 이름을 입력합니다. 이 필드는 두 문자 국가 코드를 사용하여 최대 두 개의 영숫자 문자를 포함할 수 있습니다.
변경한 후 [확인]을 클릭합니다. [취소]를 클릭하면 새 서버 인증서를 만들지 않고 서버 인증서 페이지로 돌아갑니다. 인증서와 개인 키를 변경할 경우의 결과를 알리는 경고가 나타납니다. 경고 상자에서 [확인]을 클릭하여 계속하면 1,024비트 키 쌍과 자체 서명된 인증서가 새로 생성됩니다. 이 프로세스 전에 수동으로 백업을 만들지 않은 경우 이전 키 쌍과 인증서는 검색할 수 없습니다. 새 인증서와 개인 키는 다음에 HP SIM을 다시 시작해야 적용됩니다.
HP SIM 서버를 다시 부팅하여 새 인증서가 로컬 System Management Homepage 및 인증서 공유 디렉토리를 사용하는 모든 응용 프로그램이나 구성 요소와 올바로 동기화되도록 합니다. HP SIM 서버 인증서를 HTTP 서버 인증서와 동기화하려면 새 서버 인증서를 만든 후 HP SIM 서버를 다시 부팅합니다. 인증서를 동기화하면 HP SIM 서버의 HP Insight Management Agent를 검색할 때 브라우저 보안 경고가 반복해서 나타나지 않습니다.