|
트러스트된 시스템 인증서는 관리되는 시스템을 나타내는 인증서입니다. 트러스트된 시스템 인증서 옵션을 사용하도록 설정하면 HP SIM(HP Systems Insight Manager)이 관리되는 원격 시스템을 인증할 수 있습니다. 사용하기 쉽도록 일반적으로 이 옵션은 사용하지 않도록 설정되어 있으며 높은 보안 수준을 유지 관리합니다. 보안을 최대화하려면 이 옵션을 사용하도록 설정해야 하며, 이 경우 몇 가지 추가 구성이 필요합니다.
필요를 사용하도록 설정한 경우 HP SIM이 관리되는 시스템에 대해 SSL(Secure Sockets Layer) 연결을 수행할 때 해당 시스템을 나타내는 인증서가 HP SIM 키 저장소에 있어야 하며, 그렇지 않으면 SSL 연결이 실패하고 시도된 작업도 실패합니다. 시스템을 나타내는 인증서는 시스템 인증서 서명에 사용된 CA(인증 기관) 수준 인증서나 시스템의 SSL 시스템 인증서일 수 있습니다. 많은 시스템의 경우 몇 개의 CA 수준 인증서로 모든 시스템 인증서에 서명하면 편리하게 시스템 인증서를 관리하고 유지할 수 있습니다. 그러나 이 옵션을 사용하려면 사용자 환경이나 타사 보안 회사의 서비스에 인증서 시스템이 있어야 합니다.
HP SIM 트러스트된 시스템 인증서 목록은 필요 또는 처음에 허용을 사용하도록 설정한 경우에만 사용됩니다.
CA 수준 인증서를 사용하는 경우 이미 발급되었든 이후에 발급되든 관계없이 CA 수준 인증서에서 서명한 모든 유효한 인증서가 HP SIM에서 허용됩니다.
필요 옵션을 사용하도록 설정하려면 다음을 수행합니다.
관리 탭에서 옵션 보안 인증서 트러스트된 인증서를 선택합니다. 트러스트된 인증서 페이지가 나타납니다. 필요를 선택합니다. 이 설정은 CMS가 관리되는 시스템과의 SSL 연결이 아닌 모든 연결을 허용하지 않도록 제한합니다. 관리되는 시스템의 인증서 목록에 인증서가 있어야 합니다. 이 옵션은 CMS 검색에 영향을 주지 않습니다. 특정 기능은 트러스트된 시스템 인증서 목록에 해당 인증서가 있는 시스템에 대해서만 작동함을 알리는 경고 메시지가 나타납니다. [확인]을 클릭하여 트러스트된 인증서를 요구합니다. [취소]를 클릭하여 필요 옵션을 사용하지 않도록 설정하고 트러스트된 시스템 인증서 페이지로 돌아갈 수 있습니다.
트러스트된 시스템 인증서 옵션을 사용하지 않도록 설정하려면 다음을 수행합니다.
관리 탭에서 옵션 보안 인증서 트러스트된 인증서를 선택합니다. 트러스트된 인증서 페이지가 나타납니다. 다른 옵션을 선택합니다. [확인]을 클릭합니다. [취소]를 클릭하여 필요 옵션을 사용하도록 그대로 두고 트러스트된 시스템 인증서 페이지로 돌아갈 수 있습니다.
관련 항목
|