기본적으로 Blast가 설치된 Horizon Agent가 Windows 시스템에 배포될 때 Blast는 TLS 서버 식별을 위해 자체 서명된 인증서를 생성하고 사용합니다. 이 인증서는 Horizon Agent 업그레이드 전반에 걸쳐 유지되며 관리자가 제공한 인증서로 교체하지 않는 한 Blast 연결을 보호하는 데 사용됩니다.
이러한 자체 서명된 인증서는 만료될 수 있습니다. Blast Agent가 인증서 만료 날짜를 확인하지 않고 만료된 인증서를 계속 표시합니다. 이로 인해 클라이언트 또는 미들박스 거부, 보안 감사 중 경보가 발생하고 환경이 악화될 수 있습니다. 현재 고정 수명인 820일은 해당 표준의 이전 버전을 준수했습니다.
만료될 자체 서명 인증서의 자동 교체
Horizon 2506 릴리스부터 Blast Agent는 만료 전에 자체 서명된 인증서를 자동으로 교체하도록 지원합니다. 이 기능은 기본적으로 활성화되어 있으며 수동 개입이 실용적이지 않은 대규모 배포에서 장기적인 유지 관리 기능을 향상시키기 위한 것입니다.
서비스가 시작되면 Blast 서비스는 자체 서명된 인증서를 사용하고 있는지 여부를 확인하고 만료 날짜를 평가합니다. 인증서가 구성 가능한 리드 타임 내에 만료되도록 설정된 경우 서비스는 새로운 자체 서명된 인증서를 자동으로 생성하고 사용합니다. 이 새 인증서는 저장되었다가 만료될 때까지 이후의 모든 연결에 사용됩니다. 기본 교체 리드 타임은 90일입니다.
인증서 갱신을 위한 구성 설정
자체 서명된 인증서의 자동 갱신을 제어하는 두 가지 Blast 구성 설정이 있습니다.
TlsCertSelfSignRenewAdvanceDays: 현재 인증서가 만료되기 전의 일 수입니다. Blast Agent는 인증서를 갱신할 수 있다고 간주합니다. 적격 기간이 입력된 후 Blast Agent를 처음 다시 시작하면 인증서가 교체됩니다.
- 기본값:
90, 이는 인증서가 인증서 만료 날짜 90일 전에 교체할 수 있음을 의미합니다. - 최소값:
0 - 최대값:
1100
TlsCertSelfSignLifetimeDays: 새로 생성된 인증서의 유효 기간(일)을 정의합니다. 새 인증서의 만료 날짜는 현재 시간에 이 일 수를 더하여 계산됩니다.
- 기본값:
390 - 최소값:
1 - 최대값:
1100
두 설정은 Windows 레지스트리에서 그리고 Horizon Blast GPO 템플릿을 사용하여 GPO(그룹 정책 개체)를 통해 구성할 수 있습니다.
레지스트리 경로: HKLM\Software\Omnissa\Horizon\Blast\Config
값 유형: REG_SZ, 설정된 Blast 규칙을 따릅니다.
참고: 로컬 레지스트리 설정은 GPO 정의 값보다 우선합니다.
이 페이지가 도움이 되었나요?