PEM을 사용하여 Horizon Universal Gateway(UAG)에 대한 인증서를 업로드하는 경우 Edge 용량 제공자 유형에 관계없이 특정 PEM 형식 방법을 사용해야 합니다.
PEM의 인증서 유형을 지정하는 옵션이 인증서 유형 필드의 게이트웨이 VM 섹션에 나타납니다.
PEM 전체 체인 형식은 필수입니다. PEM 전체 체인 파일은 전체 SSL/TLS 인증서 신뢰 체인이 포함된 텍스트 파일로, 웹 서버가 보안 연결을 보장하기 위해 필요한 모든 중간 인증서와 함께 도메인의 공용 인증서를 클라이언트 브라우저로 보낼 수 있도록 합니다.
PEM 인증서가 CRLF(캐리지 리턴 라인 피드) 대신 새 줄에 LF(라인 피드)를 사용하는지 확인해야 합니다.
Horizon Universal Access Gateway에 PEM 인증서를 사용하는 경우 PEM 파일 형식은 아래에 표시된 것처럼 정확히 왼쪽 정렬되어야 합니다.
참고: 다음 인증서에 대한 새 줄을 시작하기 전에 하나의 인증서에 대해 끝 줄을 사용해야 합니다. 아래에 표시된 각 MIID 항목은 Base64로 인코딩된 문자열의 처음 4자로, 인증서의 길이와 데이터 구조를 나타냅니다.
-----BEGIN CERTIFICATE-----
MIID....
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIID....
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIID....
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE....
-----END PRIVATE KEY-----
PEM 인증서가 CRLF(캐리지 리턴 라인 피드) 대신 새 줄에 LF(라인 피드)를 사용하도록 하려면 아래와 같이 Notepad++ 또는 PowerShell 방법을 사용할 수 있습니다.
Notepad++ 메서드
Notepad++에서 다음 명령 시퀀스를 사용합니다.
편집 → EOL 변환 → Unix(LF)
PowerShell 메서드
PowerShell에서 다음 명령 형식을 사용합니다.
[System.IO.File]::WriteAllText("C:\path\to\cert-name-fixed.pem", [System.IO.File]::ReadAllText("C:\path\to\cert-name.pem").Replace("`r`n","`n"))
이 페이지가 도움이 되었나요?