SSL 인증서를 설정할 때는 먼저 인증서 서명 요청을 생성해야 합니다.

프로시저

  1. 인증서 스냅인을 추가하고 구성합니다.
    1. 서버에서 Mirage 관리 콘솔을 엽니다.
    2. 파일 > 스냅인 추가/제거를 선택합니다.
    3. 인증서를 추가합니다.
    4. 스냅인이 컴퓨터 계정에 대한 인증서를 관리하도록 지정하고 다음을 클릭합니다.
    5. 이 스냅인이 항상 로컬 컴퓨터를 관리하도록 선택되었는지 확인하고 완료를 클릭합니다.
    6. 확인을 클릭합니다.
  2. 콘솔 루트에서 인증서 노드를 선택하고 개인 저장소를 마우스 오른쪽 버튼으로 클릭한 후 모든 작업 > 고급 작업 > 사용자 지정 요청 생성을 선택합니다.
  3. [사용자 지정 요청] 페이지에서 정보를 확인하고, 등록 정책 없이 계속을 선택합니다.
    1. On
    옵션 설명
    사용자 지정 요청 등록 정책 없이 계속을 선택합니다.
    템플릿 및 요청 형식 CNG 키PKCS #10 텍스트 상자에 대한 기본 설정을 수락합니다.
    인증서 정보 사용자 지정 요청에 대한 세부 정보를 클릭하고 속성을 클릭합니다.
  4. 일반 탭을 클릭하고 인증서에 적절한 이름을 입력합니다.
    주체 이름과 동일한 이름을 사용할 수 있습니다.
  5. 주체 탭을 클릭하고 주체 이름 영역에서 관련 인증서 정보를 제공합니다.
    옵션 설명
    일반 이름, 값 서버 FQDN입니다. 이는 Mirage 구성에서 인증서를 찾는 데 사용되는 인증서 주체 이름입니다. FQDN은 해당 서버를 가리키고 연결 시 클라이언트에 의해 확인되어야 합니다.
    조직, 값 일반적으로 CA에 필요한 회사 이름입니다.
    국가, 값 두 글자의 표준 국가 이름(예: US 또는 UK)입니다. 일반적으로 CA에 필요합니다.
    시/도, 값 (선택 사항) 시/도 이름입니다.
    구/군/시, 값 (선택 사항) 구/군/시 이름입니다.
  6. 확장 탭을 클릭하고 드롭다운 메뉴에서 키 사용 정보를 선택합니다.
    옵션 설명
    키 사용 데이터 암호화를 선택합니다.
    확장된 키 사용 서버 인증을 선택합니다.
  7. 개인 키 탭을 클릭하고 키 크기 및 내보내기 옵션을 선택합니다.
    옵션 설명
    키 옵션 필요한 키 크기(일반적으로 1024 또는 2048)를 선택합니다.
    개인 키를 내보낼 수 있게 설정 CSR을(나중에는 인증서를) 백업 또는 서버 이동 목적으로 개인 키와 함께 인증서를 내보내려면 선택합니다.
  8. 확인을 클릭하여 인증서 속성 창을 닫고 인증서 등록 마법사에서 다음을 클릭합니다.
  9. 기본 파일 형식(Base 64)은 그대로 두고 찾아보기를 클릭하여 CSR을 저장할 파일 이름 및 위치를 선택합니다.
    인증서 요청이 완료됩니다.
  10. 인증서 등록 요청 및 인증서 탭을 클릭하고 새로 고침을 클릭합니다.
    CSR을 백업을 위해 개인 키와 함께 내보낼 수 있습니다.

다음에 수행할 작업

인증서 서명 요청을 생성한 후 인증서 요청을 제출합니다. 인증서 요청 제출 항목을 참조하십시오.