트러스트된 인증서는 최고 수준의 보안을 제공합니다. 전체 구성 권한을 가진 사용자는 다른 시스템의 인증서를 HP SIM(HP Systems Insight Manager) 트러스트된 시스템 인증서 목록으로 가져올 수 있습니다.
HP SIM의 트러스트된 시스템 인증서 목록은 HP SIM 키 저장소의 인증서 목록을 유지 관리하는 데 사용됩니다. 인증서에는 HP SIM 시스템 인증서와 HP SIM 시스템이 트러스트하는 관리되는 시스템의 인증서가 포함됩니다. 가져온 인증서는 키 저장소에 보관되고 트러스트된 시스템 인증서 목록에 표시됩니다.
트러스트된 시스템 인증서 목록 페이지에는 다음 세 가지 옵션이 있습니다.
항상 허용
처음에 허용
필요
항상 허용을 선택하면 SSL 연결에서 시스템이 제공하는 인증서를 SSL이 항상 허용합니다. 이것이 기본 설정이며 끼어들기(man-in-the-middle) 공격에 취약하지만 사용이 가장 쉬운 옵션입니다. 처음에 허용을 선택하면 시스템에 대해 처음 SSL 연결이 수행될 때 HP SIM이 시스템 인증서를 트러스트된 시스템 인증서 목록에 설치합니다. 이 옵션은 초기 SSL 핸드셰이크 시 취약합니다. 필요를 선택하는 경우 수동으로 시스템 인증서를 HP SIM 트러스트된 시스템 인증서 목록에 설치하여 트러스트를 설정해야 합니다. 이것이 가장 안전한 옵션이지만 구현이 가장 어렵습니다.
인증서 목록은 필요 또는 처음에 허용을 사용하도록 설정한 경우에 사용됩니다. 그러나 허용 상태에 관계없이 목록을 관리할 수 있습니다. 이 목록에는 사용 가능한 경우 서명 인증서나 인증서 자체가 포함될 수 있습니다. 서명 인증서를 사용하면 서명 인증서에서 서명한 모든 인증서가 유효하고 트러스트되기 때문에 편리하게 목록을 관리할 수 있습니다. 자세한 내용은 트러스트된 인증서 - 트러스트된 인증서 필요를 참조하십시오.