기본적으로 Horizon Agent for Linux 설치 관리자는 Blast 디스플레이 프로토콜을 사용하여 클라이언트와의 통신을 처리하는 BlastServer 데몬에 대해 자체 서명된 인증서를 생성합니다. 산업 또는 보안 규정을 준수하기 위해 BlastServer에 대한 자체 서명된 인증서를 CA(인증 기관)에서 서명한 인증서로 교체할 수 있습니다.
- Horizon Connection Server에서 Blast 보안 게이트웨이를 사용하지 않도록 설정한 경우에는 BlastServer에서 HTML Access를 사용하여 Linux 데스크톱에 연결하는 브라우저에 기본 자체 서명된 인증서를 제공합니다.
- Horizon Connection Server에서 Blast 보안 게이트웨이를 사용하도록 설정한 경우에는 Blast 보안 게이트웨이가 브라우저에 인증서를 제공합니다.
BlastServer에 대한 기본 자체 서명 인증서를 CA 서명 인증서로 교체하려면 다음 방법의 하나를 사용할 수 있습니다.
- BCFKS 키 저장소: 이 방법을 사용하면
DeployBlastCert.sh배포 스크립트를 사용하여 인증서와 개인 키를ssl디렉토리의 암호화된 BCFKS(Bouncy Castle FIPS 키 저장소)에 저장합니다. - 암호화되지 않은 스토리지: 이 방법을 사용하면 암호화 없이 인증서와 개인 키를 수동으로
ssl디렉토리의 루트 수준으로 복사합니다.
BlastServer 데몬은 먼저 Linux 키 지정에서 BCFKS 키 저장소의 인증서 및 개인 키를 찾습니다. BCFKS 키 저장소를 찾지 못하면 ssl 디렉토리의 루트 수준에 저장된 인증서 및 개인 키를 읽습니다.
ACLS 키 저장소에 BlastServer CA 인증서 배포
DeployBlastCert.sh 배포 스크립트는 ssl 디렉토리에 이름에 blast.bcfks 문자열이 포함된 새 BCFKS 키 저장소를 생성하고 인증서 및 개인 키를 이 키 저장소에 저장합니다. 그런 다음 키 저장소의 정보가 Linux 키 지정에 추가됩니다.
-
SSLCertName 및 SSLKeyName 구성 옵션을 사용하여 Linux 키 지정에 표시될 인증서 이름과 개인 키 이름을 각각 사용자 지정합니다. 자세한 내용은 표 2를 참조하십시오.
-
다음 예제와 같이
DeployBlastCert.sh배포 스크립트를 실행합니다./usr디렉토리 구조 내에서DeployBlastCert.sh스크립트의 위치를 찾고 해당 경로를 기록합니다.다음 예제에서는 _
path-to-deployblastcert_를 사용하여 해당 경로를 나타냅니다. 시스템의 경로를 사용하여 명령을 실행합니다.sudo /path-to-deployblastcert/DeployBlastCert.sh -c /root/rui.cert -k /root/rui.key배포 스크립트에 대해 다음 매개 변수 플래그를 사용합니다.
매개 변수 플래그 설명 -c CA 서명된 인증서 파일을 지정합니다. -k 개인 키 파일을 지정합니다.
암호화되지 않은 스토리지에 BlastServer CA 인증서 배포
- 개인 키와 CA 서명된 인증서를
ssl디렉토리에 추가합니다.
참고: 다음 단계의 ssl 디렉토리는 일반적으로 /etc 파일 구조 내에 있습니다.
a. 개인 키의 이름을 **rui.key**로 변경하고 인증서의 이름을 **rui.crt**로 변경합니다.
b. `ssl` 디렉토리에서 읽기 및 실행 사용 권한을 설정합니다.
```
sudo chmod 550 ssl
```
c. **rui.key** 및 **rui.crt**를 `ssl`로 복사합니다.
d. `ssl`에서 실행 사용 권한을 제거합니다.
```
sudo chmod 440 ssl
```
2. Linux OS 인증 기관 저장소에 루트 및 중간 CA 인증서를 설치합니다.
CA 인증서 체인을 지원하도록 변경해야 하는 다른 시스템 설정에 대한 자세한 내용은 Linux 배포에 대한 설명서를 참조하십시오.
이 페이지가 도움이 되었나요?