Skip to main content

2026년 7월 20일

TLS/SSL 인증서

Unified Access Gateway 장치에 대한 TLS/SSL 인증서를 구성해야 합니다. TLS/SSL은 Unified Access Gateway 장치에 대한 클라이언트 연결에 필요합니다. 클라이언트 연결 Unified Access Gateway 장치와 TLS/SSL 연결을 종료하는 중간 서버에는 TLS/SSL 서버 인증서가 필요합니다.

TLS/SSL 서버 인증서는 CA(인증 기관)에서 서명합니다. CA는 인증서와 작성자의 ID를 보증하는 신뢰할 수 있는 엔터티입니다. 신뢰할 수 있는 CA에서 인증서에 서명한 경우, 사용자에게 인증서 확인을 묻는 메시지가 더 이상 표시되지 않으며, 추가 구성 없이 씬 클라이언트 디바이스에 연결할 수 있습니다.

참고: Unified Access Gateway 장치에 대한 TLS/SSL 인증서를 구성하면 Horizon 및 웹 역방향 프록시에만 적용됩니다.

기본 TLS/SSL 서버 인증서는 Unified Access Gateway 장치를 배포할 때 생성됩니다. 운영 환경에서는 가능한 한 빨리 기본 인증서를 교체하는 것이 좋습니다. 기본 인증서는 신뢰할 수 있는 CA에서 서명하지 않습니다. 비프로덕션 환경에서만 기본 인증서를 사용합니다.

TLS 서버에는 RSA 키 기반 인증서를 사용하는 것이 좋습니다. 인증서 및 개인 키는 PKCS12/PFX 키 저장소 또는 PEM 형식의 개별 개인 키 및 인증서 체인 파일로 제공할 수 있습니다.

PKCS12/PFX를 PEM 형식의 인증서 체인 파일로 변환하려면 다음 openssl 명령을 실행합니다.

openssl pkcs12 -in mycaservercert.pfx -nokeys -out mycaservercert.pem

PKCS12/PFX를 PEM 형식의 개인 키 파일로 변환하려면 다음 openssl 명령을 실행합니다.

openssl pkcs12 -in mycaservercert.pfx -nodes -nocerts -out mycaservercertkey.pem

PEM 형식의 인증서 및 키를 제공할 때 개인 키는 PKCS1 형식이어야 합니다. 개인 키를 PKCS8에서 PKCS1로, 즉 BEGIN PRIVATE KEY 형식에서 BEGIN RSA PRIVATE KEY 형식으로 변환하려면 다음 openssl 명령을 실행합니다.

openssl rsa -in mycaservercertkey.pem -check -out mycaservercertkeyrsa.pem

관리 UI의 TLS 서버 인증서 설정

  1. UAG 관리 콘솔의 수동 구성 섹션에서 선택을 클릭합니다.
  2. 고급 설정에서 TLS 서버 인증서 설정 톱니 모양 아이콘을 선택합니다.
  3. 인증서를 적용할 인터페이스로 관리자, 인터넷 또는 둘 다를 선택합니다.
  4. 인증서 유형으로 PEM 또는 PFX를 선택합니다.
    1. PEM의 경우 개인 키인증서 체인을 선택합니다. 인증서를 추가한 후 보기를 클릭하여 인증서 세부 정보를 확인합니다.
    2. PFX의 경우 선택을 클릭하여 PFX 인증서를 업로드합니다. 인증서 저장소에 여러 인증서가 있는 경우 PFX 암호별칭을 입력합니다.
  5. 저장을 클릭합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…