mTLS 목적지 구성

상호 TLS 인증 (mTLS) 을 사용하여 대상을 구성하려면 대상 추가 마법사의 드롭 다운 목록에서 mTLS 프로토콜을 선택하십시오.

프로시저

  1. 대상 추가단계를 따르십시오.
  2. 프로토콜 목록에서 mTLS를 선택하십시오.
  3. 다음 필수 정보를 입력하십시오.
    옵션 설명
    TLS 신뢰 저장소 소스 이 옵션은 WinCollect 가 TLS 연결을 시작할 때 서버를 인증하는 데 사용되는 인증서를 판별합니다. 이 설정을 구성하는 단계는 Windows 인증서 저장소를 사용하여 TLS 대상 구성 을 참조하십시오.
    호스트 이름 유효성 검증 연결하기 전에 클라이언트가 서버의 호스트 이름이 수신 서버 인증서의 공통 이름 또는 제목 대체 이름과 일치하는지 확인하는지 여부를 선택하십시오.
    중요: 제공된 인증서가 서버에 속하는지 확인하려면 이 옵션을 사용 가능한 상태로 두는 것이 좋습니다. 이를 사용 안함으로 설정하면 클라이언트가 서버에 속하지 않는 수신 인증서를 승인할 수 있습니다.
  4. 클라이언트 인증서 소스를 선택하십시오.
    이 옵션은 mTLS 연결을 구성하는 데 사용되는 인증서 유형을 판별합니다. 선택사항에 따라 필요한 필드가 결정됩니다.
    1. 클라이언트 인증서 파일, 암호화된 개인 키 파일 및 비밀번호 문구를 사용하려면 인증서 및 키 를 선택하십시오. 이 옵션에는 다음 필드가 필요합니다.
      mTLS 클라이언트 인증서 "@" 다음에 PEM 형식 파일에 대한 파일 경로를 사용하십시오. 파일은 WinCollect 가 서버에 대한 TLS 연결을 시작할 때 클라이언트 인증에 사용할 하나 이상의 인증서를 포함해야 합니다. 단일 인증서 또는 인증서 체인을 사용할 수 있습니다.
      mTLS 클라이언트 개인 키

      "@" 다음에 PEM 형식 파일에 대한 파일 경로를 사용하십시오. 파일에는 클라이언트 인증서를 생성하는 데 사용되는 개인 키가 포함되어야 합니다.

      비밀번호 문구로 암호화된 RSA 또는 ECC키를 사용해야 합니다.

      mTLS 비밀번호 문구 mTLS 클라이언트 개인 키를 암호화하는 데 사용되는 비밀번호 문구를 입력하십시오.
    2. 인증서 및 개인 키를 포함하는 PKCS#12 (PFX) 형식 파일을 사용하려면 PKCS#12 파일 을 선택하십시오. 또한 PKCS#12 파일을 복호화하기 위한 비밀번호 문구를 제공해야 합니다.
      mTLS 클라이언트 인증서 및 키 쌍 "@" 다음에 PKCS#12 (PFX) 형식 파일에 대한 파일 경로를 사용하십시오. 파일에는 WinCollect 가 서버에 대한 TLS 연결을 시작할 때 클라이언트 인증에 사용할 인증서 및 연관된 개인 키가 포함되어야 합니다. 단일 인증서 또는 인증서 체인을 사용할 수 있습니다.
      참고: 파일에는 한 쌍의 개인 키 및 연관된 인증서만 포함될 수 있습니다. 여러 쌍이 있는 경우 발견된 첫 번째 쌍만 사용됩니다. 파일에 더 많은 인증서가 포함된 경우 인증서 체인으로 포함됩니다.
      mTLS 비밀번호 문구 PKCS#12 파일을 암호화하는 데 사용되는 비밀번호 문구를 입력하십시오. PKCS#12 파일은 비밀번호 문구를 사용하여 암호화해야 하므로 이 필드는 필수입니다.
    3. 로컬 시스템의 Windows 인증서 저장소에 설치된 인증서 및 연관된 개인 키를 사용하려면 Windows 인증서 저장소 를 선택하십시오. 인증서에는 함께 설치된 해당 개인 키가 있어야 하며 (예를 들어, .p12 파일로 설치하여), 개인 키는 설치 시 내보내기 가능 으로 설정되어야 합니다.
      mTLS 클라이언트 인증서 저장소 클라이언트 인증서를 검색할 인증서 저장소입니다. 이 인증서 저장소는 로컬 시스템에서 사용 가능해야 합니다. 특정 사용자만 사용할 수 있는 모든 상점은 확인되지 않습니다.
      참고: Windows 인증서 관리 콘솔에 표시되는 인증서 저장소 이름은 실제 인증서 저장소 이름의 별명일 수 있습니다. 일반적으로 PowerShell (ls Cert:\LocalMachine\) 을 사용하여 실제 인증서 저장소 이름을 찾을 수 있습니다.
      mTLS 클라이언트 인증서 ID

      클라이언트 인증서가 Windows 인증서 저장소에서 식별되는 방법입니다. 옵션은 친숙한 이름 또는 지문입니다. 친숙한 이름 옵션이 기본값입니다.

      mTLS 클라이언트 인증서 친숙한 이름

      Windows 인증서 저장소에 있는 인증서의 친숙한 이름으로 설정된 값입니다.

      mTLS 클라이언트 인증서 지문 이는 지문 또는 사용할 인증서의 SHA1 해시입니다. Windows 인증서 관리 콘솔에 있는 인증서의 세부사항 에서 이 값을 찾을 수 있습니다.
  5. 저장을 클릭하십시오.
    WinCollect 에이전트는 상호 인증으로 TLS를 사용하여 대상에 연결하려고 시도합니다.
    참고: mTLS 와의 연결을 위해 제공된 클라이언트 인증서가 올바른지 확인하기 위해 클라이언트 인증서가 곧 만료될 때 메시지가 로그됩니다. 이 검사는 대상이 처음 연결되고 INFO 메시지로 로그될 때 수행됩니다. 또한 곧 만료되는 각 클라이언트 인증서에 대해 WARN 메시지가 매일 로그됩니다. 고급 UI에서 인증서 만기 경고 임계값 매개변수를 업데이트하여 이러한 경고를 트리거하는 인증서가 만기될 때까지 남은 시간을 구성할 수 있습니다. 기본 임계값은 30일입니다.