HP

HP Systems Insight Manager 5.1 사용 설명서

한국어
  네트워킹 및 보안  |  서버 인증서  |  서버 인증서 만들기   

서버 인증서 만들기

≫목차
≫색인
≫알림
≫소개
≫제품 개요
≫시작
≫검색 및 식별
≫사용자 및 권한
≫디렉토리 서비스
≫네트워킹 및 보안
≫로그인 정보
≫보안 작업 실행 정보
≫시스템 링크 구성
≫로그인 이벤트 구성
≫브라우저 시간 제한 옵션 구성
≫HP SIM 기본 SSL 포트 변경
≫서버 인증서
서버 인증서 만들기
≫서버 인증서 편집
≫서버 인증서 가져오기
≫서버 인증서 내보내기
≫인증서 서명 요청 만들기
≫인증서 서명 요청 제출
≫CA에서 서명된 인증서 가져오기
≫인증서 동기화
≫트러스트된 인증서 복제
≫가능한 인증서 오류
≫트러스트된 인증서
≫시스템, 클러스터 및 이벤트 모니터링
≫저장소 통합
≫작업을 사용하여 관리
≫관리 확장 도구
≫파트너 응용 프로그램
≫보고
≫시스템 및 이벤트 관리
≫문제 해결
≫참조 정보
≫인쇄용 페이지
≫용어
≫도움말 사용법

전체 구성 권한을 가진 사용자는 다음과 같은 경우에서 HP SIM(HP Systems Insight Manager) Secure Sockets Layer(SSL) 서버 인증서와 개인 키를 바꾸어야 할 때 자체 서명된 인증서를 새로 만들 수 있습니다.

  • HP SIM 서버 인증서 개인 키의 무결성이 손상된 경우

  • 기존의 HP SIM 서버 인증서가 만료된 경우

이 자체 서명된 인증서는 만든 날짜로부터 10년 후에 만료되도록 구성되어 있습니다.

HP SIM SSL 서버 인증서와 개인 키를 바꾸어야 하는 경우 자체 서명된 인증서를 새로 만듭니다. 공개 키는 클라이언트에게 보내는 인증서에 포함되어 있습니다. 개인 키는 HP SIM 서버 파일 시스템의 키 저장소 데이터베이스에 안전하게 보관됩니다. 동일한 시스템에 있는 System Management Homepage의 공개 키와 개인 키 쌍을 새로운 HP SIM 공개 키와 개인 키 쌍으로 덮어씁니다.

SSL 서버 인증서와 개인 키를 바꾸면 브라우저, 다른 System Management Homepage의 Trusted Management Servers 목록 등 어디에서 가져왔든 관계없이 기존의 HP SIM 서버 인증서와 System Management Homepage 인증서는 무효화됩니다. 이전과 동일한 수준의 기능으로 돌아가려면 보안 방법에 따라 이전 서버 인증서를 새 서버 인증서로 바꾸십시오.

Windows와 Linux에서는 이 프로세스가 로컬 System Management Homepage 인증서와 개인 키에도 영향을 줍니다. HP-UX 시스템에서는 WBEM Services 인증서와 개인 키에 영향을 줍니다.

각 필드에 유효한 문자는 a-z(소문자), A-Z(대문자), 0-9, 특수 문자(‘ ( ) + , - . / : ? space _ 및 ~)입니다. 공백이 아닌 문자가 하나 이상 각 필드에 포함되어야 합니다.

새 인증서를 만들려면 다음을 수행합니다.

  1. 옵션보안인증서서버 인증서를 선택한 다음 [새로 만들기]를 클릭합니다. 새 서버 인증서 섹션이 나타나고 필드에 자동으로 기본값이 채워집니다.

  2. (옵션) 다음 필드를 변경합니다.

    1. 일반 이름(CN) 필드에는 브라우저가 CMS(중앙 관리 서버)를 검색할 때 이름 비교에 사용하는 매개 변수가 포함됩니다. 이 필드는 정규화된 이름 등의 다른 이름 형식으로 업데이트될 수 있으며 최대 255자를 포함할 수 있습니다.

    2. 조직(O) 필드에 조직의 이름을 입력합니다. 이 필드는 최대 64자를 포함할 수 있습니다.

    3. OU(조직 단위) 필드에 부서의 이름을 입력합니다. 이 필드는 최대 64자를 포함할 수 있습니다.

    4. 구/군/시(L) 필드에 구/군/시의 이름을 입력합니다. 이 필드는 최대 128자를 포함할 수 있습니다.

    5. 시/도(S) 필드에 시/도의 이름을 입력합니다. 이 필드는 최대 128자를 포함할 수 있습니다.

    6. 국가(C) 필드에 국가의 이름을 입력합니다. 이 필드는 두 문자 국가 코드를 사용하여 최대 두 개의 영숫자 문자를 포함할 수 있습니다.

  3. 변경한 후 [확인]을 클릭합니다. [취소]를 클릭하면 새 서버 인증서를 만들지 않고 서버 인증서 페이지로 돌아갑니다. 인증서와 개인 키를 변경할 경우의 결과를 알리는 경고가 나타납니다. 경고 상자에서 [확인]을 클릭하여 계속하면 1,024비트 키 쌍과 자체 서명된 인증서가 새로 생성됩니다. 이 프로세스 전에 수동으로 백업을 만들지 않은 경우 이전 키 쌍과 인증서는 검색할 수 없습니다. 새 인증서와 개인 키는 다음에 HP SIM을 다시 시작해야 적용됩니다.

  4. HP SIM 서버를 다시 부팅하여 새 인증서가 로컬 System Management Homepage 및 인증서 공유 디렉토리를 사용하는 모든 응용 프로그램이나 구성 요소와 올바로 동기화되도록 합니다. HP SIM 서버 인증서를 HTTP 서버 인증서와 동기화하려면 새 서버 인증서를 만든 후 HP SIM 서버를 다시 부팅합니다. 인증서를 동기화하면 HP SIM 서버의 HP Insight Management Agent를 검색할 때 브라우저 보안 경고가 반복해서 나타나지 않습니다.

관련 절차

≫ 서버 인증서 - 서버 인증서 내보내기
≫ 서버 인증서 - 서버 인증서 가져오기
≫ 서버 인증서 - 서버 인증서 편집
≫ 서버 인증서 - 인증서 동기화

관련 항목

≫ 네트워킹 및 보안 - 서버 인증서
≫ 관리 확장 도구 - OpenSSH 설치
≫ 시스템 및 이벤트 관리 - SSH 키 관리