이 문서에서는 VCS(Video Communication Server)의 인증서 인증에 대해 설명합니다.인증서는 VCS를 식별하고, VCS가 알려진 이름과 어떤 트래픽이 라우팅되는지를 포함합니다.VCS가 클러스터의 일부인 경우와 같이 여러 이름으로 알려진 경우 X.509 제목 데이터에 나타나야 합니다.인증서는 VCS 자체와 클러스터의 FQDN(Fully Qualified Domain Name)을 포함해야 합니다.인증서가 클러스터 피어 간에 공유되는 경우 가능한 모든 피어 FQDN을 나열해야 합니다.
VCS에는 다음에 대한 인증서가 필요합니다.
신뢰할 수 있는 CA(Certificate Authority) 인증서 목록 및 관련 CRL(Certificate Revocation List)을 사용하여 연결된 다른 디바이스의 유효성을 검사합니다.
이 문서에 대한 특정 요건이 없습니다.
이 문서의 정보는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다.이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다.현재 네트워크가 작동 중인 경우, 모든 명령어의 잠재적인 영향을 미리 숙지하시기 바랍니다.
VCS 릴리스 8.1.1은 Collab Edge MRA(Mobile Remote Access) 기능을 지원하며 VCS-Control과 VCS-Expressway 간의 TLS 연결이 필요합니다.
TLS를 설정하려면 VCS에 필요한 인증서를 업로드해야 합니다.다음 세 가지 방법으로 이 작업을 완료할 수 있습니다.
VCS-Control과 VCS-Expressway 간의 TLS 연결에는 다음 두 가지 특성이 필요합니다.
이 문서에서는 OpenSSL이 VCS Certificate Deployment Guide에서 이미 논의되었으므로 엔터프라이즈 CA 방법에 중점을 둡니다.
CA를 설치하면 웹 서버 인증서가 기본적으로 제공됩니다.그러나 이 템플릿은 VCS-Control과 VCS-Expressway 간의 TLS 연결을 위한 인증서를 생성하는 데 사용할 수 없습니다.웹 서버 특성으로 생성된 VCS에 인증서를 업로드하려고 하면 이 오류가 발생합니다.
이를 확인하려면 Maintenance(유지 관리) > Server Certificate(서버 인증서)를 선택합니다.Decode Certificate를 클릭합니다."Extended Key Usage" 섹션을 확인합니다.
앞에서 설명한 대로 TLS 연결에 클라이언트 및 웹 서버 특성이 필요합니다.기본 템플릿이 없으므로 템플릿을 생성할 수 있습니다.TLS 클라이언트 인증 및 TLS 웹 서버 인증 특성을 모두 사용하여 새 템플릿을 생성하려면 다음 단계를 완료합니다.
이 섹션을 사용하여 컨피그레이션이 제대로 작동하는지 확인합니다.
다음 단계를 완료하십시오.
이 섹션에서는 컨피그레이션 문제를 해결하는 데 사용할 수 있는 정보를 제공합니다.
템플릿을 웹 등록에 사용할 수 없는 경우 certsrv에 액세스하는 사용자에게 필요한 권한이 있는지 확인합니다.
앞에서 설명한 것처럼 Windows 2008 템플릿은 웹 등록에 사용할 수 없습니다.자세한 내용은 2008 웹 등록 및 버전 3 템플릿을 참조하십시오.