인증서 기반 VPN은 IKE 협상 중에 미리 공유한 키 대신 디지털 인증서를 사용합니다.
경로 기반 또는 정책 기반 VPN에서 인증서 기반 인증을 사용할 수 있습니다.
IPsec VPN에 대한 인증서 기반 인증에서 각 끝점은 IKE 협상 중에 인증서를 제공합니다. 두 끝점은 공통 CA(인증 기관)를 공유해야 합니다. 각 끝점은 IP 또는 CIDR이 아닌 피어 인증서의 특성(예: DN, 이메일 ID, 인증서에 있는 IP 주소)을 원격 ID로 사용하여 구성됩니다.
사전 요구 사항
NSX Manager에 필요한 서버 인증서 또는 CA 인증서가 없는 경우 인증서를 가져옵니다. 자체 서명된 인증서 또는 CA 서명된 인증서 및 CA 인증서 가져오기를 참조하십시오.
인증서를 가져오는 경우 가져오기를 허용하는 관리 게이트웨이 방화벽 규칙을 생성해야 합니다. CA(인증 기관)에 문의하여 규칙에 사용할 소스 주소 및 포트 번호를 확인하십시오.