엔드포인트 DLP 등록은 반복되는 초기화 오류와 함께 인증서 기반 자동 등록 중에 실패합니다. 등록 프로세스에서 클라이언트 ID 인증서를 사용하여 인증할 수 없으므로 재시도가 계속됩니다.
다음 오류 메시지가 등록 로그에 표시됩니다.
[2026-02-05 13:24:58.154989] [info] [AutoEnrollMonitor.cpp:633] Auto-enrollment attempt #5 with enrollment choice orgid_EDLP_Enroll_Cert (1) [2026-02-05 13:24:58.154989] [info] [SSEZtnaEnroller.cpp:185] Processing start event [2026-02-05 13:24:58.155992] [info] [SSEZtnaEnroller.cpp:205] Starting Enrollment [2026-02-05 13:24:58.398260] [error] [SSEZtnaEnroller.cpp:335] spIdentities count: 1 [2026-02-05 13:24:58.399259] [error] [SSEZtnaEnroller.cpp:355] None of the 1 user store client certificate(s) match the enrollment choice policy [2026-02-05 13:24:58.407289] [info] [SSEZtnaEnroller.cpp:2237] Notifying enrollment completion with result: InitializationError [2026-02-05 13:24:58.407289] [info] [SSEZtnaEnroller.cpp:2241] Enrollment Stats ================ Authentication type : certificate Bootstrap : failure (0.251 sec) ---------------- Overall result : failure (0.251 sec) [2026-02-05 13:24:58.408287] [info] [AutoEnrollMonitor.cpp:214] Notified of enrollment state change to Pending for Enrollment with enrollment choice orgid_EDLP_Enroll_Cert (1) [2026-02-05 13:24:58.408287] [info] [AutoEnrollMonitor.cpp:214] Notified of enrollment state change to InitializationError for Enrollment with enrollment choice orgid_EDLP_Enroll_Cert (1) [2026-02-05 13:24:58.408287] [info] [AutoEnrollMonitor.cpp:615] Will retry the enrollment with enrollment choice orgid_EDLP_Enroll_Cert (1) after 16 minutes
추가 TLS 레벨 인증 실패는 다음과 같은 오류 메시지와 함께 문서화됩니다. "수신된 TLS 알림: 치명적인/잘못된 인증서."
이 확인에서는 지원되는 해싱 알고리즘으로 ID 인증서를 다시 생성하고 올바른 인증서 설치 및 컨피그레이션을 보장합니다.
더 이상 사용되지 않는 SHA1 알고리즘 대신 SHA256 또는 SHA-3 해싱을 사용하여 ID 인증서를 생성하고 재발급합니다. 인증서는 다음 사양으로 생성해야 합니다.
새로 생성된 인증서를 적절한 인증서 저장소 위치에 설치합니다.
업데이트된 인증서를 설치한 후 엔드포인트 시스템을 재부팅하여 인증 프로세스를 다시 트리거하고 등록 메커니즘이 새 인증서를 탐지하도록 합니다.
에지 방화벽에 의한 SSL 검사 또는 암호 해독 간섭을 배제하려면 비기업 네트워크 환경에서 인증 프로세스를 테스트합니다. 이렇게 하면 등록 프로세스에 방해가 될 수 있는 잠재적인 네트워크 수준 인증서 검사 문제를 격리하는 데 도움이 됩니다.
인증서 교체 및 시스템 리부팅을 완료한 후 엔드포인트 DLP 등록 프로세스를 다시 시도합니다. 등록 로그를 모니터링하여 인증 성공 및 등록 완료를 확인합니다.
등록 실패는 클라이언트 ID 인증서에서 SHA1 해싱 알고리즘을 사용했기 때문에 발생합니다. SHA1은 더 이상 등록 정책 요구 사항에서 지원되지 않는 더 이상 사용되지 않는 암호화 해싱 알고리즘입니다. 등록 시스템은 특히 최신 보안 표준 및 정책 준수를 충족하기 위해 SHA256 또는 SHA-3과 같은 현대적이고 안전한 알고리즘으로 인증서를 해시하도록 요구합니다.
등록 프로세스가 등록 선택 정책에 대해 클라이언트 인증서를 검증할 때 더 이상 사용되지 않는 SHA1 해싱 알고리즘을 사용하는 인증서를 거부하므로, "None of the 1 user store client certificate(s) match the enrollment choice policy(s) match the enrollment choice policy)" 오류 메시지 및 후속 초기화 실패가 발생합니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
14-May-2026
|
최초 릴리스 |