Sun Java(TM) System Administration Server 온라인 도움말 |
관리 서버 구성의 암호화 탭
관리 서버에서 SSL (Secure Socket Layer)을 구성하려면 이 탭을 사용합니다.
이 서버에 SSL 사용. SSL 통신을 사용하려면 이 확인란을 선택합니다. SSL을 비활성화하려면 확인란 선택을 취소합니다. SSL을 사용할 경우 다른 서버에서 관리 서버와 보안 연결을 설정할 수 있습니다.
사용할 암호 패밀리. SSL을 사용할 경우 서버에서 SSL 통신에 사용할 암호 패밀리 옆에 있는 확인란을 선택합니다.
Sun ONE 서버 콘솔에서는 현재 RSA 및 Fortezza라는 두 개의 암호 패밀리를 지원합니다. 내부 보안 장치에서는 RSA만 지원합니다. Fortezza 카드를 사용할 경우 여기에 Fortezza 암호 패밀리도 나열됩니다.
암호 패밀리
모든 암호 패밀리에 대해 다음 옵션을 설정할 수 있습니다.
보안 장치. 암호화 계산을 수행할 장치를 선택합니다. 기본적으로 소프트웨어 내부에서 데이터가 암호화됩니다. 이 목록의 다른 항목은 외부 하드웨어 장치를 사용할 경우에만 사용할 수 있습니다.
인증서. 설치된 인증서 목록에서 서버가 사용할 인증서를 선택합니다. SSL을 사용하려면 시스템에 인증서가 설치되어 있어야 합니다. Sun ONE Directory Server Administration Guide의 11장, "Obtaining and Installing Server Certificates"를 참조하십시오.
설정. 서버에서 사용할 비밀번호를 선택할 수 있는 "암호화 기본 설정" 대화 상자를 열려면 이 버튼을 누릅니다.
클라이언트 인증
이 머리글의 옵션에서는 클라이언트가 SSL을 통해 인증서를 사용하여 인증해야 할지 여부를 결정합니다.
클라이언트 인증 비활성화. 관리 서버에서 클라이언트 인증을 수행하지 않게 하려는 경우 이 옵션을 선택합니다.
클라이언트 인증 필요. 관리 서버에서 SSL을 통해 인증서를 사용하여 클라이언트 인증을 하게 하려는 경우 이 옵션을 선택합니다.
각 Sun ONE 서버 콘솔 관리자가 로그인할 때 인증서에 대한 메시지가 표시되기 때문에 이 방법이 가장 안전한 옵션입니다. 따라서 모든 관리자는 트러스트할 수 있는 인증서를 제공해야 관리 작업을 수행할 수 있습니다. 침입자가 관리자 이름과 비밀번호를 얻은 경우에도 서버 토폴로지에 액세스할 수 있는 유효한 인증서(트러스트할 수 있는 CA에서 발급한 인증서)는 갖고 있지 않습니다.