Skip to main content

2026년 5월 28일

TLS 부하 분산 서버의 인증서를 Horizon 8 Server로 가져오기

TLS 연결 부하를 중간 서버로 분산하는 경우에는 중간 서버에 연결하는 연결 서버 인스턴스로 중간 서버의 인증서를 가져와야 합니다. 부하 분산 중간 서버와 해당 중간 서버에 연결하는 부하가 분산된 각 Horizon 8 Server에는 동일한 TLS 서버 인증서가 있어야 합니다.

중간 서버와 외부에 연결되는 연결 서버 인스턴스가 혼합되어 있는 네트워크 환경을 사용하는 경우에는 중간 서버와 해당 중간 서버에 연결하는 모든 연결 서버 인스턴스에 동일한 TLS 인증서가 있어야 합니다.

중간 서버의 인증서가 연결 서버 인스턴스에 설치되어 있지 않으면 클라이언트가 Horizon 8에 대한 연결의 유효성을 검사할 수 없습니다. 이 경우에는 Horizon 8 Server에서 전송한 인증서 지문이 Horizon Client가 연결하는 중간 서버의 인증서와 일치하지 않습니다.

로드 밸런싱과 TLS 부하 분산을 혼동하지 마십시오. 위의 요건은 몇몇 유형의 로드 밸런서를 포함해 TLS 부하 분산을 제공하도록 구성된 디바이스에 적용됩니다. 그러나 순수 로드 밸런싱에는 디바이스 간 인증서 복사가 필요하지 않습니다.

  1. 중간 서버에서 TLS 인증서 다운로드
    외부 연결 Horizon 8 Server로 가져올 수 있도록 중간 서버에 설치된 CA 서명 TLS 인증서를 다운로드해야 합니다.
  2. 중간 서버에서 개인 키 다운로드
    중간 서버에서 TLS 인증서와 연결된 개인 키를 다운로드해야 합니다. 개인 키는 인증서와 함께 Horizon 8 Server로 가져와야 합니다.
  3. 인증서 파일을 PKCS#12 형식으로 변환
    인증서 및 해당 개인 키를 PEM 또는 다른 형식으로 가져온 경우 Horizon 8 Server의 Windows 인증서 저장소로 인증서를 가져오려면 먼저 PKCS#12(PFX) 형식으로 변환해야 합니다. Windows 인증서 저장소에서 인증서 가져오기 마법사를 사용하는 경우 PKCS#12(PFX) 형식이 필요합니다.
  4. Windows 인증서 저장소에 서명된 서버 인증서 가져오기
    TLS 서버 인증서를 연결 서버가 설치된 Windows Server 호스트의 Windows 로컬 컴퓨터 인증서 저장소로 가져와야 합니다.
  5. 인증서 대화명 수정
    TLS 인증서를 인식하고 사용하도록 연결 서버 인스턴스를 구성하려면 인증서 대화명을 vdm 또는 vdm.ec로 수정해야 합니다.
  6. Windows 인증서 저장소에 루트 및 중간 인증서 가져오기
    인증서 체인의 루트 인증서 및 모든 중간 인증서를 Windows 로컬 컴퓨터 인증서 저장소로 가져와야 합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…