Windows 인증서 저장소를 사용하여 TLS 대상 구성
WinCollect 10.1.2 이상 버전에서는 TLS 또는 mTLS 프로토콜을 사용하는 대상에 연결하는 데 사용되는 TLS 신뢰 저장소 소스를 변경할 수 있습니다.
이 태스크에 대한 정보
TLS 신뢰 저장소는 연결 중에 수신 서버 인증서의 유효성을 검증할 때 에이전트가 신뢰할 수 있는 것으로 간주하는 인증서의 콜렉션입니다. TLS 신뢰 저장소 소스 목록에서 사용할 소스를 선택할 수 있습니다.
기본값 Windows 인증서 저장소 사용 을 선택하면 에이전트가 로컬 시스템의 Windows 인증서 저장소에서 설치된 인증서를 검색하여 수신 서버 인증서의 유효성을 검증합니다. 제공된 TLS 인증서 사용 을 선택하면 에이전트가 유효성 검증을 위해 제공된 인증서 파일 경로 또는 컨텐츠만 사용합니다. 이 옵션은 TLS및 mTLS 프로토콜에 사용할 수 있습니다.
Windows 인증서 저장소를 사용하도록 대상을 설정하기 전에 인증서가 로컬 시스템에 설치되어 있는지 확인하십시오. Windows에는 추가 구성 없이 에이전트에서 사용할 수 있는 많은 루트 인증 기관이 기본적으로 설치되어 있습니다. 그렇지 않으면 사용자가 필요에 따라 자체 인증서를 설치할 수 있습니다. 인증서는 로컬 시스템의 저장소에 있을 수 있으며 체인에 있는 여러 인증서가 동일한 저장소에 있을 필요가 없습니다. 시스템의 특정 사용자에 대해 설치된 인증서는 사용되지 않습니다. 이 옵션을 사용하는 경우 에이전트는 연결 시 시스템 저장소에서 자동으로 인증서를 가져오고 하나 이상의 인증서를 사용하여 수신 서버 인증서의 유효성을 검증하려고 시도합니다. Windows 시스템에서 컴퓨터 인증서 관리 도구를 사용하여 인증서 저장소를 보고 관리할 수 있습니다.
프로시저
- 단계에 따라 새 대상 추가를 수행하십시오.
- 프로토콜 목록에서 TLS 를 선택하십시오.
- TLS 신뢰 저장소 소스 목록에서 Windows 인증서 저장소 사용 을 선택하십시오.
- 저장을 클릭하십시오. WinCollect 에이전트는 이제 Windows 인증서 저장소의 로컬 시스템에 설치된 인증서를 확인하여 수신 서버 인증서의 유효성을 검증하려고 시도합니다.