Skip to main content

2026년 7월 23일

uagcertutil 명령 사용

이 명령을 사용하여 새 개인 키와 CSR(인증서 서명 요청)을 생성하고, Unified Access Gateway 내에 업로드된 TLS 인증서를 업로드, 나열 및 제거할 수 있습니다.

절차

CSR 및 개인 키 생성

이 CSR을 사용하여 CA 서명 인증서를 가져오고, 관리 및/또는 인터넷 연결 TLS 인터페이스에 대한 인증서 및 개인 키를 구성할 수 있습니다.

  1. 루트 또는 sudo 권한 있는 사용자로 Unified Access Gateway 콘솔에 로그인합니다.

  2. 기본 구성 파일을 엽니다. 또는 다른 파일 위치를 지정할 수 있습니다.

    vi /opt/omnissa/certutil/uagcertutil.conf
    OR
    vi /opt/omnissa/certutil/*example1*.conf
    

    참고: 백업 구성 파일은 /opt/omnissa/certutil/uagcertutil.example.conf에서 사용할 수 있습니다.

  3. 파일을 업데이트하여 Unified Access Gateway 인증서 유틸리티에서 사용할 구성을 지정합니다. 예를 들어 키의 크기, CSR 서명에 사용할 서명 알고리즘, 개인 키 파일 이름 등을 지정할 수 있습니다.

  4. 다음 명령을 실행하여 개인 키 및 CSR을 생성합니다.

    기본 구성 파일

    uagcertutil --newcsr
    

    다른 구성 파일

    uagcertutil --newcsr --config /opt/omnissa/certutil/*example1*.conf
    

    새 개인 키가 기본 경로에 생성되고 CSR이 구성 파일에 지정된 파일 경로에 성공적으로 생성됩니다.

  5. 생성된 CSR을 외부 CA에 복사하고 서명된 인증서 체인을 가져옵니다.

  6. 서명된 인증서를 Unified Access Gateway로 다시 복사합니다. 구성 파일을 새 CA 서명 인증서 경로로 업데이트합니다. 4단계에서 생성된 것과 동일한 개인 키 파일 이름을 가리키고 있는지 확인합니다.

  7. 구성 파일에서 대상(admin 및/또는 esmanager 사용)을 업데이트하고 다음 명령을 실행하여 생성된 인증서로 admin 및/또는 esmanager TLS 서버를 구성합니다.

    uagcertutil --bind
    

결과

관리 및/또는 인터넷 인터페이스에 대해 새 TLS 인증서가 업데이트되었습니다.

인증서 세부 정보 보기 또는 기존 인증서 제거

  1. 루트 또는 sudo 권한 있는 사용자로 Unified Access Gateway 콘솔에 로그인합니다.

  2. 다음 명령을 실행합니다.

명령설명
uagcertutil --listUnified Access Gateway 내에 업로드된 TLS 인증서를 나열합니다.
예:
Identifier: cert1
Default: false
Subject: CN=test.com, O="Omnissa, LLC", L=<CityName>, ST=<State>, C=<Country>
Issuer: CN=Info INC
Serial Number: 0x2xxxxxxxxxx (xxxxxxx)
Expiry: 2026-02-03T23:59:59Z
uagcertutil --remove <certificate_identifier>
예:
uagcertutil --remove certificate1, certificate2
Unified Access Gateway에서 제거할 TLS 인증서 식별자의 쉼표로 구분된 목록입니다.
참고: 관리 인증서 또는 "기본값"으로 표시된 인증서는 삭제할 수 없습니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…