This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
서버에 TLS 인증서 설치
XenServer 호스트에는 기본 TLS 인증서가 설치되어 있습니다. 그러나 XenServer와 Citrix Virtual Apps and Desktops™ 간의 통신을 보호하기 위해 HTTPS를 사용하려면 신뢰할 수 있는 인증 기관에서 제공하는 인증서를 설치해야 합니다.
이 문서에는 XenCenter에서 인증서를 사용하는 방법에 대한 정보가 포함되어 있습니다. xe CLI를 사용하여 인증서로 작업하는 방법에 대한 자세한 내용은 호스트 및 리소스 풀을 참조하십시오.
요구 사항
TLS 인증서 및 해당 개인 키가 다음 요구 사항을 충족하는지 확인하십시오.
- 인증서 및 키 쌍은 RSA 키입니다.
- 키가 인증서와 일치합니다.
- 키는 인증서와 별도의 파일로 제공됩니다.
- 인증서는 모든 중간 인증서와 별도의 파일로 제공됩니다.
- 키 파일은 다음 유형 중 하나여야 합니다.
.pem또는.key - 모든 인증서 파일은 다음 유형 중 하나여야 합니다.
.pem,.cer또는.crt - 키 길이는 2,048비트 이상 4,096비트 이하입니다.
- 키는 암호화되지 않은 PKCS #8 키이며 암호가 없습니다.
- 키와 인증서는 base-64로 인코딩된 ‘PEM’ 형식입니다.
- 인증서가 유효하며 만료되지 않았습니다.
- 서명 알고리즘은 SHA-256 또는 SHA-512입니다.
선택한 인증서와 키가 이러한 요구 사항을 충족하지 않으면 XenCenter®에서 경고합니다.
인증서 설치
XenCenter에서 접근 가능한 위치에 있는 인증서를 XenCenter를 사용하여 XenServer® 호스트에 설치할 수 있습니다.
XenServer 호스트에 인증서를 설치하려면 Pool Admin 역할을 가지고 있어야 하며, XenServer 호스트에 HA가 활성화되어 있지 않아야 합니다.
-
인증서 설치 대화 상자로 이동합니다. 다음 방법 중 하나로 이 대화 상자에 접근할 수 있습니다.
- 서버 메뉴에서 인증서 설치를 선택합니다.
- 리소스 창에서 호스트를 마우스 오른쪽 버튼으로 클릭하고 상황에 맞는 메뉴에서 인증서 설치를 선택합니다.
- 호스트의 일반 탭에서 인증서 섹션을 마우스 오른쪽 버튼으로 클릭하고 상황에 맞는 메뉴에서 인증서 설치를 선택합니다.
- 인증서 설치 대화 상자에서 개인 키 파일의 위치를 찾아 선택합니다.
- 서버 인증서 파일의 위치를 찾아 선택합니다.
-
인증서 체인에서 원하는 수의 중간 인증서를 추가할 수 있습니다.
- 추가를 클릭합니다.
- 하나 이상의 중간 인증서 위치를 찾아 선택합니다.
-
설치를 클릭합니다.
XenCenter가 인증서를 검증하고 설치합니다.
- 인증서에 문제가 있는 경우 XenCenter에 오류 메시지가 표시됩니다. 문제를 해결하고 설치를 다시 클릭하십시오.
- 인증서가 성공적으로 설치되면 XenCenter에 성공 메시지가 표시됩니다. 이제 닫기를 클릭하여 대화 상자를 닫을 수 있습니다.
XenServer 호스트의 인증서가 변경되면 호스트는 열려 있는 모든 연결을 닫습니다. XenCenter는 이 동작을 예상하고 XenServer 호스트와의 연결을 다시 엽니다. 그러나 다른 API 클라이언트 또는 원격 xe CLI와 같이 이전에 호스트에 열려 있던 다른 연결은 수동으로 다시 열어야 할 수도 있습니다.
인증서 정보 보기
XenServer 호스트의 일반 탭에 있는 인증서 섹션에는 호스트에 대한 다음 정보가 표시됩니다.
- 인증서 유효 기간. 이 텍스트는 인증서 만료일이 다가오면 빨간색으로 표시됩니다.
- 인증서 지문
XenServer 풀의 일반 탭에는 풀에 대한 다음 정보가 표시됩니다.
- 일반 섹션에는 인증서 확인이 활성화되었는지 또는 비활성화되었는지 보여주는 인증서 확인 항목이 있습니다.
- 인증서 섹션에는 CA 인증서의 이름, 유효성 및 지문이 나열됩니다.
풀에 대한 인증서 확인 활성화
인증서 확인은 XenServer를 새로 설치할 때 기본적으로 활성화됩니다. 자세한 내용은 인증서 확인을 참조하십시오.
이전 버전의 XenServer에서 업그레이드하는 경우 인증서 확인이 자동으로 활성화되지 않으므로 직접 활성화해야 합니다. XenCenter는 업그레이드된 풀에 다음에 연결할 때 인증서 확인을 활성화하라는 메시지를 표시합니다.
풀에서 인증서 확인을 활성화하기 전에 풀에서 실행 중인 작업이 없는지 확인하십시오.
XenCenter는 인증서 확인을 활성화하는 여러 가지 방법을 제공합니다.
- 인증서 확인이 활성화되지 않은 풀에 XenCenter를 처음 연결할 때, 인증서 확인을 활성화하라는 메시지가 표시됩니다. 예, 인증서 확인 활성화를 클릭합니다.
- 풀 메뉴에서 인증서 확인 활성화를 선택합니다.
- 풀의 일반 탭에서 인증서 확인 항목을 마우스 오른쪽 버튼으로 클릭하고 메뉴에서 인증서 확인 활성화를 선택합니다.
서버 ID 인증서 재설정
XenCenter 또는 xe CLI에서 서버 ID 인증서를 재설정할 수 있습니다. 인증서를 재설정하면 호스트에서 인증서가 삭제되고 그 자리에 새 자체 서명 인증서가 설치됩니다.
XenCenter에서 인증서를 재설정하려면:
- 호스트의 일반 탭으로 이동합니다.
- 인증서 섹션에서 재설정하려는 인증서를 마우스 오른쪽 버튼으로 클릭합니다.
- 메뉴에서 인증서 재설정을 선택합니다.
- 표시되는 대화 상자에서 예를 클릭하여 인증서 재설정을 확인합니다.
또는 서버 메뉴에서 인증서 > 인증서 재설정으로 이동할 수 있습니다.
인증서를 재설정하면 XenServer 호스트에 대한 기존 연결(XenCenter와 호스트 간의 연결 포함)이 모두 끊어집니다.
xe CLI를 사용하여 인증서를 재설정하는 방법에 대한 자세한 내용은 인증서 확인을 참조하십시오.
인증서 경고
인증서 만료일이 가까워지면 XenCenter는 알림 탭의 경고 섹션에 알림을 표시합니다. 이러한 알림의 작업 메뉴에서 인증서 설치 대화 상자를 열 수 있습니다.
알림에 대한 자세한 내용은 XenCenter 알림을(를) 참조하십시오.
관련 설명서
XenServer 현재 릴리스
공유
공유
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.