SSL 인증서

SSL(Secure Sockets Layer)은 웹 사이트에서 온라인 트랜잭션을 보호하는 데 사용되는 산업 표준 보안 프로토콜입니다. 여기에서는 클라이언트/서버 애플리케이션이 감청, 변조 및 메시지 위조를 방지하도록 설계된 방식으로 통신할 수 있도록 통신 개인정보 보호를 제공합니다. 웹 서버는 SSL 링크를 생성하는 데 SSL 인증서를 필요로 합니다. SSL 인증서는 내부 또는 신뢰할 수 있는 써드파티 인증 기관에서 발행합니다.
브라우저 및 운영 체제에는 신뢰할 수 있는 루트 인증 기관 저장소에 설치되어 있는 신뢰할 수 있는 인증서 목록이 미리 설치되어 있습니다.
자체 서명 인증서
자체 서명된 인증서는 기본 보안을 제공하여 사용자와 애플리케이션 간에 데이터를 암호화할 수 있도록 합니다. 기존에 알려진 루트 인증 기관이 자체 서명된 인증서를 인증할 수 없으므로, 사용자는 이 알 수 없는 인증서에 대해 경고를 받으며 계속하려면 이를 승인해야 합니다.
내부 CA 서명 인증서
자체 내부 루트 인증 기관(CA)이 있는 조직은 해당 내부 CA를 사용하여 인증서를 작성할 수 있습니다. 이 인증서는 QRadar 에서 지원되며 내부 루트 CA도 QRadar 환경으로 가져옵니다.
공용 CA/서명된 중간 CA
알려진 공용 CA및 중간 인증서에서 서명한 인증서는 QRadar에서 지원됩니다.

공용 서명 인증서는 QRadar에서 직접 사용할 수 있으며, 중간 CA로 서명된 인증서는 올바른 인증서 기능을 제공하기 위해 서명된 인증서와 중간 인증서를 모두 사용하여 설치됩니다.

참고: 중간 인증서는 일반적으로 자체 환경에서 다수의 SSL 키를 생성하고, 이를 알려진 상업적 인증서 공급업체가 서명하도록 원하는 조직에서 사용됩니다. 조직에서 중간 키를 사용하면 이 중간 키에서 하위 키를 작성할 수 있습니다. 이 구성을 사용할 경우, 호스트 SSL 에 대한 연결이 전체 QRadar 인증서 경로를 검증할 수 있도록 중간 인증서와 호스트 인증서 모두를 구성해야 합니다.