XenCenter

서버에 TLS 인증서 설치

Citrix Hypervisor 서버에는 기본 TLS 인증서가 설치되어 있습니다. 그러나 HTTPS를 사용하여 Citrix Hypervisor와 Citrix Virtual Apps and Desktops 간의 통신을 보호하려면 신뢰할 수 있는 인증 기관에서 제공하는 인증서를 설치하십시오.

참고:

이 기능은 Citrix Hypervisor 8.2 이상에서만 지원됩니다. Citrix Hypervisor 서버가 이전 버전인 경우 XenCenter에서는 새 인증서를 설치할 수 있는 옵션을 제공하지 않습니다.

이 문서에는 XenCenter에서 인증서를 사용하는 방법에 대한 정보가 포함되어 있습니다. xe CLI를 사용한 인증서 작업에 대한 자세한 내용은 호스트 및 리소스 풀을 참조하십시오.

요구 사항

TLS 인증서와 개인 키가 다음 요구 사항을 충족하는지 확인합니다.

  • 인증서와 키 페어는 RSA 키입니다.
  • 키가 인증서와 일치합니다.
  • 키는 인증서에 별도의 파일로 제공됩니다.
  • 인증서는 중간 인증서에 별도의 파일로 제공됩니다.
  • 키 파일은 다음 유형 중 하나여야 합니다. .pem 또는 .key
  • 모든 인증서 파일은 다음 유형 중 하나여야 합니다. .pem, .cer, 또는 .crt
  • 키가 2,048비트보다 크거나 같고 길이가 4,096비트보다 작거나 같습니다.
  • 키는 암호화되지 않은 PKCS #8 키이며 암호 키가 없습니다.
  • 키와 인증서는 base-64로 인코딩된 ‘PEM’ 형식입니다.
  • 인증서가 유효하며 만료되지 않았습니다.
  • 서명 알고리즘은 SHA-2(SHA256)입니다.

선택한 인증서와 키가 이러한 요구 사항을 충족하지 않으면 XenCenter에서 경고를 표시합니다.

인증서 설치

XenCenter를 사용하여 XenCenter 시스템에 있는 인증서를 Citrix Hypervisor 서버에 설치할 수 있습니다.

Citrix Hypervisor 서버에 인증서를 설치하려면 풀 관리 역할이 있어야 하며 Citrix Hypervisor 서버에 HA가 활성화되어 있지 않아야 합니다.

  1. 인증서 설치 대화 상자로 이동합니다. 다음 방법 중 하나로 이 대화 상자를 열 수 있습니다.

    • 서버 메뉴에서 인증서 설치를 선택합니다.
    • 리소스 창에서 서버를 마우스 오른쪽 단추로 클릭하고 상황에 맞는 메뉴에서 인증서 설치를 선택합니다.
    • 서버의 일반 탭에서 인증서 섹션을 마우스 오른쪽 단추로 클릭하고 상황에 맞는 메뉴에서 인증서 설치를 선택합니다.
  2. 인증서 설치 대화상자에서 개인 키 파일의 위치를 찾아 선택합니다.
  3. 서버 인증서 파일의 위치를 찾아 선택합니다.
  4. 인증서 체인에서 원하는 개수의 중간 인증서를 추가하도록 선택할 수 있습니다.

    1. 추가를 클릭합니다.
    2. 하나 이상의 중간 인증서 위치를 찾아 선택합니다.
  5. 설치를 클릭합니다.

    XenCenter는 인증서의 유효성을 검사하고 설치합니다.

    • 인증서에 문제가 있으면 XenCenter에 오류 메시지가 표시됩니다. 문제를 해결하고 설치를 다시 클릭합니다.
    • 인증서가 성공적으로 설치되면 XenCenter에 성공 메시지가 표시됩니다. 이제 닫기를 클릭하여 대화 상자를 닫을 수 있습니다.

Citrix Hypervisor 서버의 인증서가 변경되면 서버는 열려 있는 모든 연결을 닫습니다. XenCenter는 이러한 동작을 예상하고 Citrix Hypervisor 서버와의 연결을 다시 엽니다. 그러나 이전에 서버에 열려 있던 다른 연결 (예: 다른 API 클라이언트 또는 원격 xe CLI에서) 을 수동으로 다시 열어야 할 수도 있습니다.

인증서 정보 보기

Citrix Hypervisor 서버에 대한 일반 탭의 인증서 섹션에는 서버에 대한 다음 정보가 표시됩니다.

  • 인증서 유효 기간입니다. 인증서가 만료 날짜에 가까워지면 이 텍스트는 빨간색으로 표시됩니다.
  • 인증서 지문

인증서 알림

인증서의 만료 날짜가 가까워지면 XenCenter는 알림 탭의 경고 섹션에 경고를 표시합니다. 이러한 경고의 동작 메뉴에서 인증서 설치 대화 상자를 열도록 선택할 수 있습니다.

경고에 대한 자세한 내용은 XenCenter 경고를 참조하십시오.

서버에 TLS 인증서 설치