[KB6715] ESET 원격 관리 플랫폼의 인증서

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

이슈

  • 버전 8.0에서 ESMC(ESET Security Management Center)의 이름이 ESET PROTECT On-Prem으로 변경되었습니다. ESMC와 ESET PROTECT On-Prem이 인증서를 사용하는 방식은 동일합니다.

솔루션

인증서는 ESET 원격 관리 플랫폼의 중요한 부분으로, 관리 에이전트 및 기타 구성 요소가 서버와 통신하는 데 필요합니다. 피어 인증서는 모든 구성 요소가 올바르게 통신할 수 있도록 동일한 인증 기관에서 유효하고 서명해야 합니다.

각 ESET PROTECT On-Prem/ESMC 구성 요소에는 특정 피어 인증서가 필요합니다.

ESET PROTECT On-Prem/ESMC 서버를 설치하는 동안 설치 관리자는 다음 인증서 및 인증 기관을 자동으로 생성합니다:

  • 서버 인증서 - ESET PROTECT On-Prem/ESMC 서버와의 통신을 활성화합니다.
  • 에이전트 인증서 - ESET 관리 에이전트에서 ESET PROTECT On-Prem/ESMC 서버와의 통신을 활성화합니다.
  • 프록시 인증서 - 모바일 장치 커넥터에서 ESET PROTECT On-Prem/ESMC 서버와의 통신을 활성화합니다(ERA 6에서는 ERA 프록시가 인증서를 사용함).
  • 서버 지원 설치용 에이전트 인증서 - ESET Management Agent를 로컬에 설치하고 서버 지원 설치를 선택한경우 서버에서 이 인증서를 제공합니다. 이 인증서를 통해 ESET 관리 에이전트에서 서버와 통신할 수 있습니다.
  • CA(인증 기관)- 모든 인증서에 대한 서명을 제공합니다.

필요에 따라 create 추가 인증서를 만들 수 있습니다:

  • 모바일 장치 커넥터인증서 - 모바일 장치 커넥터가 포함된 ESET 원격 관리자(ERA) 서버의 올인원 설치 또는 모바일 장치 커넥터(독립 실행형) 설치를 사용한 경우 자동으로 생성됩니다.
  • ESET검사 온-프레미스서버 인증서 - ESET 검사 온 -프레미스 서버에서 ESET PROTECT 온-프레미스/ESMC 서버와통신할 수 있습니다.
  • ESET 검사 온-프레미스콘솔 인증서 - ESET 검사 온-프레미스 콘솔에서 ESET PROTECT 온-프레미스/ESMC 서버와의 통신을 활성화합니다.
  • 가상 에이전트 호스트인증서 - 가상 에이전트 호스트에서 ESMC 서버와의 통신을 활성화합니다. VA 호스트는 ESET PROTECT On-Prem에서 지원되지 않습니다.
  • APN(Apple 푸시 알림) / DEP(장치 등록 프로그램) 인증서 - 이 인증서는 iOS 장치 등록에 사용됩니다. IOS 장치를 ESMC에 등록하려면 먼저 Apple에서 제공하는 푸시 인증서를 생성하고 Apple의 서명을 받아야 합니다. 인증서를 만드는 방법을 보려면 클릭하세요.

인증서 및 인증 기관을 사용하여 다음 작업을 수행할 수 있습니다:

기본적으로 ESET PROTECT 8.1은 SHA-256 암호화가 적용된 인증서 및 CA를 사용합니다. ESET PROTECT 8.0/ESMC는 SHA-1 암호화가 적용된 인증서 및 CA를 사용합니다. 보다 안전한 암호화 방법(SHA-256)이 적용된 ESET PROTECT 8.0/ESMC 인증서를 사용하려면 ESET PROTECTOn-Prem/ESMC의 고급 보안 온라인 도움말 항목을 참조하십시오.

아래 구성표는 ESET PROTECT On-Prem/ESMC 인프라에서 인증서를 사용하는 방법을 보여줍니다:

그림 1-1