SSL 인증서를 설정할 때는 먼저 인증서 서명 요청을 생성해야 합니다.
프로시저
- 인증서 스냅인을 추가하고 구성합니다.
- 서버에서 Mirage 관리 콘솔을 엽니다.
- 파일 > 스냅인 추가/제거를 선택합니다.
- 인증서를 추가합니다.
- 스냅인이 컴퓨터 계정에 대한 인증서를 관리하도록 지정하고 다음을 클릭합니다.
- 이 스냅인이 항상 로컬 컴퓨터를 관리하도록 선택되었는지 확인하고 완료를 클릭합니다.
- 확인을 클릭합니다.
- 콘솔 루트에서 인증서 노드를 선택하고 개인 저장소를 마우스 오른쪽 버튼으로 클릭한 후 모든 작업 > 고급 작업 > 사용자 지정 요청 생성을 선택합니다.
- [사용자 지정 요청] 페이지에서 정보를 확인하고, 등록 정책 없이 계속을 선택합니다.
- On
옵션 설명 사용자 지정 요청 등록 정책 없이 계속을 선택합니다. 템플릿 및 요청 형식 CNG 키 및 PKCS #10 텍스트 상자에 대한 기본 설정을 수락합니다. 인증서 정보 사용자 지정 요청에 대한 세부 정보를 클릭하고 속성을 클릭합니다. - 일반 탭을 클릭하고 인증서에 적절한 이름을 입력합니다.
주체 이름과 동일한 이름을 사용할 수 있습니다.
- 주체 탭을 클릭하고 주체 이름 영역에서 관련 인증서 정보를 제공합니다.
옵션 설명 일반 이름, 값 서버 FQDN입니다. 이는 Mirage 구성에서 인증서를 찾는 데 사용되는 인증서 주체 이름입니다. FQDN은 해당 서버를 가리키고 연결 시 클라이언트에 의해 확인되어야 합니다. 조직, 값 일반적으로 CA에 필요한 회사 이름입니다. 국가, 값 두 글자의 표준 국가 이름(예: US 또는 UK)입니다. 일반적으로 CA에 필요합니다. 시/도, 값 (선택 사항) 시/도 이름입니다. 구/군/시, 값 (선택 사항) 구/군/시 이름입니다. - 확장 탭을 클릭하고 드롭다운 메뉴에서 키 사용 정보를 선택합니다.
옵션 설명 키 사용 데이터 암호화를 선택합니다. 확장된 키 사용 서버 인증을 선택합니다. - 개인 키 탭을 클릭하고 키 크기 및 내보내기 옵션을 선택합니다.
옵션 설명 키 옵션 필요한 키 크기(일반적으로 1024 또는 2048)를 선택합니다. 개인 키를 내보낼 수 있게 설정 CSR을(나중에는 인증서를) 백업 또는 서버 이동 목적으로 개인 키와 함께 인증서를 내보내려면 선택합니다. - 확인을 클릭하여 인증서 속성 창을 닫고 인증서 등록 마법사에서 다음을 클릭합니다.
- 기본 파일 형식(Base 64)은 그대로 두고 찾아보기를 클릭하여 CSR을 저장할 파일 이름 및 위치를 선택합니다.
인증서 요청이 완료됩니다.
- 인증서 등록 요청 및 인증서 탭을 클릭하고 새로 고침을 클릭합니다.
CSR을 백업을 위해 개인 키와 함께 내보낼 수 있습니다.
다음에 수행할 작업
인증서 서명 요청을 생성한 후 인증서 요청을 제출합니다. 인증서 요청 제출 항목을 참조하십시오.