FIPS 규격 모드에서 연결 서버를 새로 설치하려면 CA 서명 vdm 인증서를 Windows 인증서 저장소에 배치해야 합니다. 설치 관리자가 설치를 진행하기 전에 이 인증서가 있는지 확인합니다.
이 인증서를 요청하고 설치하는 단계는 현재 TLS 인증서 워크플로에 대해 설명된 것과 동일합니다. 자세한 내용은 TLS 인증서 설정 작업 개요를 참조하십시오.
vdm
인증서 요구 사항은 다음과 같습니다.
- 주체 이름: CS의 FQDN 또는 FQDN과 일치하는 와일드카드
- SAN: CS의 FQDN 또는 FQDN과 일치하는 와일드카드
- EKU: 서버 인증
- 표시 이름 설정:
vdm
- 개인 키는 내보내기 가능으로 표시되어야 합니다.
- 사용할 서명 알고리즘: SHA384/SHA512