Skip to main content

2026년 8월 24일

새 TLS 인증서를 사용하도록 PCoIP 보안 게이트웨이 구성

산업 또는 국가 보안 규정을 준수하려면 PCoIP 보안 게이트웨이(PSG) 서비스에서 생성한 기본 TLS 인증서를 CA에서 서명한 인증서로 바꾸십시오.

Omnissa Horizon 8에서 PSG 서비스는 시작 시 기본 자체 서명 TLS 인증서를 생성합니다. PSG 서비스는 PSG에 연결된 Windows용 Omnissa Horizon Client 5.2 이상 릴리스를 실행하는 클라이언트에 자체 서명 인증서를 제공합니다.

또한 PSG는 PSG에 연결된 이전 클라이언트 또는 이전 릴리스를 실행하는 클라이언트에 제공되는 기본 레거시 TLS 인증서를 제공합니다.

기본 인증서는 클라이언트 끝점에서 PSG로의 보안 연결을 제공하므로 Omnissa Horizon Console에서 추가로 구성할 필요가 없습니다. 그러나 특히 규정 준수 테스트를 통과하기 위해 보안 스캐너를 사용해야 하는 배포의 경우 CA 서명 인증서를 사용하도록 PSG 서비스를 구성하는 것이 좋습니다.

반드시 필요하지는 않지만 기본 PSG 인증서를 CA 서명 인증서로 교체하기 전에 서버를 위한 새 CA 서명 TLS 인증서를 구성하는 것이 좋습니다. 이후 절차에서는 PSG가 실행 중인 서버의 Windows 인증서 저장소에 CA 서명 인증서를 이미 가져왔다고 가정합니다.

참고: 규정 준수 테스트를 위해 보안 스캐너를 사용하는 경우 서버와 동일한 인증서를 사용하고 PSG 포트 전에 Horizon 8 포트를 검색하도록 PSG를 설정하여 시작하는 것이 좋습니다. View 포트 스캔 도중 발생하는 신뢰 또는 유효성 검사 문제로 인해 PSG 포트 및 인증서 테스트가 무효화되지 않도록 이러한 문제를 해결할 수 있습니다. 그런 다음 PSG를 위한 고유한 인증서를 구성하고 다시 스캔을 수행할 수 있습니다.

Horizon 8 서버를 위한 TLS 인증서 구성

Omnissa에서는 Omnissa Horizon Connection Server 인스턴스의 인증을 위해 TLS 인증서를 구성하는 것을 권장합니다.

  1. 서버 이름이 PSG 인증서 주체 이름과 일치하는지 확인
    Horizon Connection Server 인스턴스가 설치된 경우 설치 관리자가 컴퓨터의 FQDN을 포함하는 값으로 레지스트리 설정을 만듭니다. 이 값이 보안 스캐너가 PSG 포트에 도달하기 위해 사용하는 URL의 서버 이름 부분과 일치하는지 확인해야 합니다. 서버 이름도 PSG에 사용하려는 TLS 인증서의 주체 이름 또는 주체 대체 이름(SAN)과 일치해야 합니다.

  2. Windows 인증서 저장소에 PSG 인증서 구성
    기본 PSG 인증서를 CA 서명 인증서로 교체하려면 PSG가 실행 중인 Horizon Connection Server 컴퓨터의 Windows 로컬 컴퓨터 인증서 저장소에 인증서와 해당 개인 키를 구성해야 합니다.

  3. Windows 레지스트리에서 PSG 인증서 대화명 설정
    PSG는 서버 이름과 인증서 대화명을 통해 사용할 TLS 인증서를 식별합니다. PSG가 실행 중인 Horizon Connection Server 컴퓨터의 Windows 레지스트리에서 대화명 값을 설정해야 합니다.

  4. PSG에 대한 연결에 CA 서명 인증서를 강제로 사용하도록 설정
    PSG에 대한 모든 클라이언트 연결에 기본 레거시 인증서 대신 PSG를 위한 CA 서명 인증서를 사용하도록 할 수 있습니다. PSG를 위한 CA 서명 인증서를 구성할 경우에는 이 절차가 필요하지 않습니다. Horizon 배포에 CA 서명 인증서를 강제로 사용하도록 하는 것이 적절한 경우에만 이러한 단계를 수행하십시오.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…