[KB7856] ESET PROTECT On-Prem(Windows)용 HTTPS/SSL 연결 설정

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

문제

상세 정보


확장하려면 클릭하세요

수동으로 설치된 ESET PROTECT On-Prem 웹 콘솔은 기본적으로 HTTP를 사용합니다. 보안상의 이유로 ESET PROTECT On-Prem을 HTTPS를 사용하도록 설정할 것을 권장합니다.

HTTPS를 사용하려면 올인원 설치 프로그램을 사용하여 ESET PROTECT On-Prem 웹 콘솔을 다시 설치하거나, Apache Tomcat이 HTTPS 연결을 사용하도록 구성할 수 있습니다.


해결 방법

관련 해결 방법: Linux 사용자

올인원 설치 프로그램을 사용하여 ESET PROTECT On-Prem 웹 콘솔을 재설치하고 자동으로 생성된 인증서를 사용하십시오

올인원 설치 프로그램을 사용하여 ESET PROTECT On-Prem 웹 콘솔을 다시 설치하면 보안 연결(HTTPS) 인증서가 자동으로 생성됩니다.

  1. Apache Tomcat이 ESET PROTECT On-Prem 웹 콘솔에서만 사용되도록 하십시오.

  2. Apache Tomcat을 제거하십시오. 이렇게 하면 ESET PROTECT On-Prem 웹 콘솔도 함께 제거됩니다.

  3. ESET PROTECT On-Prem 올인원 설치 프로그램을 다운로드하십시오. ESET PROTECT On-Prem 서버와 동일한 버전을 사용하십시오. ESET PROTECT On-Prem 및 관련 구성 요소의 버전 확인.

  4. ESET PROTECT On-Prem 올인원 설치 프로그램을 실행하십시오. 언어를 선택하고 ‘다음’을 클릭하십시오.

  5. 설치를 선택하고 다음을 클릭하십시오.

  6. 사용 약관을 검토하고, ‘사용 약관에 동의합니다’ 옆의 확인란을 선택한 다음 ‘다음’을 클릭하십시오.

  7. ESET PROTECT Webconsole 옆의 확인란을 선택하고 ‘다음’을 클릭합니다.

  8. Java 설치 위치를 선택하고 ‘설치’를 클릭합니다.

  9. 설치 과정에서 HTTPS 인증서가 자동으로 생성됩니다. 설치가 성공적으로 완료되면 보안 연결을 통해 ESET PROTECT On-Prem 웹 콘솔에 액세스할 수 있습니다. ‘마침’을 클릭하십시오.


올인원 설치 프로그램을 사용하여 ESET PROTECT On-Prem 웹 콘솔을 다시 설치하고 사용자 지정 인증서를 사용하십시오.

올인원 설치 프로그램을 사용하여 ESET PROTECT On-Prem 웹 콘솔을 다시 설치하고 사용자 지정 HTTPS 인증서를 추가하십시오.

  1. Apache Tomcat이 ESET PROTECT On-Prem 웹 콘솔에서만 사용되도록 하십시오.

  2. Apache Tomcat을 제거하십시오. 이렇게 하면 ESET PROTECT On-Prem 웹 콘솔도 함께 제거됩니다.

  3. ESET PROTECT On-Prem 올인원 설치 프로그램을 다운로드하십시오. ESET PROTECT On-Prem 서버와 동일한 버전을 사용하십시오. ESET PROTECT On-Prem 및 관련 구성 요소의 버전 확인.

  4. ESET PROTECT On-Prem 올인원 설치 프로그램을 실행하십시오. 언어를 선택하고 ‘다음’을 클릭하십시오.

  5. 설치를 선택하고 다음을 클릭하십시오.

  6. 사용 약관을 검토하고, ‘사용 약관에 동의합니다’ 옆의 확인란을 선택한 다음 ‘다음’을 클릭하십시오.

  7. ESET PROTECT 웹 콘솔웹 콘솔용 사용자 지정 HTTPS 인증서 추가 옆의 확인란을 선택하고 다음을 클릭합니다.

  8. '찾아보기'를 클릭하고 사용자 지정 인증서를 찾아 선택한 다음, 암호를 입력하고 '다음'을 클릭합니다.

    인증서 요구 사항

    사용자 지정 HTTPS 인증서는 다음 요구 사항을 충족해야 합니다.

    • 올바른 파일(.pfx, .p12)이 선택되었는지 확인
    • 올바른 암호 입력
    • 인증서에 개인 키가 포함되어 있어야 함
    • 인증서가 유효해야 함

  9. 사용 중인 Java 설치 경로를 선택하고 ‘설치’를 클릭하십시오.

  10. 설치 과정에서 사용자 지정 인증서가 사용됩니다. 설치가 성공적으로 완료되면 보안 연결을 통해 ESET PROTECT On-Prem 웹 콘솔에 액세스할 수 있습니다. ‘마침’을 클릭하십시오.


새 인증서를 생성하고 ESET PROTECT On-Prem 웹 콘솔에 대한 HTTPS 연결을 구성합니다.

Java 키스토어를 통해 새 인증서를 생성하고, ESET PROTECT On-Prem 웹 콘솔을 위해 Apache Tomcat에서 HTTPS 연결을 구성합니다.

ESET PROTECT On-Prem 웹 콘솔

이미 ESET PROTECT On-Prem 웹 콘솔이 설치되어 있는 경우 아래 지침을 따르십시오.

  1. SSL 인증서가 포함된 키스토어를 생성합니다.

    Java에는 명령줄을 통해 인증서를 생성할 수 있는 keytool.exe가 포함되어 있습니다. 하나의 인증서가 유출되더라도 다른 Tomcat 인스턴스의 보안이 유지되도록 하려면, Tomcat 인스턴스가 여러 개인 경우 각 인스턴스마다 새 인증서를 생성해야 합니다.

    keytool.exe 파일이 있는 정확한 위치로 이동하십시오. 경로는 OS 및 Java 버전에 따라 다르며, 아래 예시를 참조하십시오.

    C:\Program Files\Java\jre1.8.0_201\bin
  2. keytool.exe 파일이 있는 위치에서 명령줄/터미널을 엽니다.

  3. 다음 명령어를 편집하여 실행하십시오. -keystore, -storepass-keypass 매개변수는 사용 중인 환경에 맞게 수정하십시오.

    keytool.exe -genkeypair -alias "tomcat" -keyalg RSA -keysize 4096 -validity 3650 -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -storepass "yourpassword" -keypass "yourpassword" -dname "CN=Unknown, OU=Unknown, O=Unknown, L=Unknown, ST=Unknown, C=Unknown"
    -storepass 및 -keypass 매개변수

    -storepass와 -ke ypass의 값은 동일해야 합니다.

  4. 다음 명령을 편집하여 실행하십시오. 키스토어에서 인증서 서명 요청을 내보내려면 -file-ext 매개변수를 편집하십시오.

    keytool.exe -certreq -alias tomcat -file "C:\Install\Tomcat\tomcat.csr" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -ext san=dns:ESETPROTECT
    -file 및 -ext 매개변수

    -file 매개변수의 "C:\Install\Tomcat\tomcat.csr" 값을 인증서가 내보내질 실제 경로와 파일 이름으로 바꾸십시오.

    -ext 매개변수의 값인 ESETPROTECT를 ESET PROTECT On-Prem이 설치된 Apache Tomcat이 실행 중인 서버의 실제 호스트 이름으로 대체하십시오.

  5. 원하는 루트 인증 기관(CA)을 사용하여 SSL 인증서에 서명을 받으십시오.

    나중에 루트 인증 기관(CA)을 가져올 계획이라면 8단계로 진행해도 됩니다. 이 방법으로 진행하기로 선택한 경우, 웹 브라우저에 자체 서명된 인증서에 대한 경고가 표시될 수 있으며, HTTPS를 통해 ESET PROTECT On-Prem 웹 콘솔에 연결하려면 예외를 추가해야 합니다.

  6. CA의 루트 인증서와 중간 인증서를 키스토어에 가져오십시오. 일반적으로 인증서에 서명한 기관에서 이러한 인증서를 제공합니다. 인증서 응답은 키스토어의 신뢰할 수 있는 인증서를 사용하여 검증되므로 이 과정이 필요합니다.

    다음 명령을 편집하여 실행하십시오. 환경에 따라 -keystore-file 매개변수를 수정하십시오.

    keytool.exe -import -alias root -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\root.crt"
    keytool.exe -import -alias intermediate -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" -trustcacerts -file "C:\intermediate.crt.pem"
  7. 루트 CA가 서명한 인증서를 수신하면, CA의 공개 키를 먼저 가져온 다음 tomcat.cer 인증서를 키스토어에 가져오십시오.

    다음 명령어를 편집하여 실행하십시오. -file 및 -keystore 매개변수를 수정하십시오.

    keytool.exe -import -alias tomcat -file "C:\Install\Tomcat\tomcat.cer" -keystore "C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore"
  8. Apache Tomcat 구성 폴더로 이동합니다. 경로는 OS 및 Apache Tomcat 버전에 따라 다르며, 아래 예시를 참조하십시오:

    C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\conf
  9. 텍스트 편집기(예: 메모장)를 사용하여 server.xml 파일을 열고, </Engine> 태그 뒤에 다음 코드를 추가합니다(이미 <Connector> 태그가 있는 경우, 코드를 아래 예시와 같이 수정하십시오).

    사용자의 환경에 맞게 keystoreFilekeystorePass 매개변수를 수정하십시오.

    <Connector server="OtherWebServer" port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\tomcat.keystore" keystorePass="yourpassword"/>
    Apache Tomcat 구성

    이 수정으로 보안이 적용되지 않은 Tomcat 기능은 비활성화되고 HTTPS만 활성화됩니다(scheme 매개변수). 보안상의 이유로, tomcat-users.xml을 편집하여 모든 Apache Tomcat 사용자를 삭제하고 ServerInfo.properties를 변경하여 Apache Tomcat의 신원을 숨겨야 할 수도 있습니다. 자세한 내용은 Apache Tomcat 설명서를 참조하십시오.

  10. Windows 키 + R을 누르고 services.msc를 입력한 다음 확인을 클릭합니다.

  11. Apache Tomcat 9.0 서비스를 마우스 오른쪽 버튼으로 클릭하고 컨텍스트 메뉴에서 ‘다시 시작’을 선택합니다.


사용자 지정 인증서를 사용하여 ESET PROTECT On-Prem 웹 콘솔의 HTTPS 연결 구성

ESET PROTECT On-Prem 인증서

아래 단계는 안전한 HTTPS 연결을 보장하는 데 사용되는 Apache Tomcat 인증서에 관한 것입니다. ESET PROTECT On-Prem 인증서에 대한 자세한 내용은 ESET PROTECT On-Prem 온라인 도움말을 참조하십시오.

사용자 지정 인증서를 사용하여 ESET PROTECT On-Prem 웹 콘솔용 Apache Tomcat에서 HTTPS 연결을 구성합니다.

  1. 인증서 파일(예: certificate.pfx)을 Apache Tomcat 설치 폴더(예: C:\Program Files\Apache Software Foundation\apache-tomcat-9.0.112\)로 이동합니다.
    인증서 파일을 암호로 보호하십시오.

    .pfx 인증서 파일은 반드시 암호로 보호되어야 합니다.

  2. Apache Tomcat 설치 폴더에서 텍스트 편집기를 사용하여 Server.xml 파일을 열고 다음과 같이 편집하십시오.

    • Apache Tomcat 9

      • </Engine> 태그 뒤에 <Connector> 태그가 없는 경우, 다음 문자열을 복사하여 </Engine> 태그 뒤에 붙여넣으십시오.

        keystoreFile, keystorePasskeystoreType에는 실제 값을 입력하십시오.

        <Connector server="OtherWebServer" 
                       port="443"
                       protocol="org.apache.coyote.http11.Http11NioProtocol"
                       SSLEnabled="true"
                       maxThreads="150"
                       scheme="https"
                       secure="true"
                       clientAuth="false"
                       sslProtocol="TLS"
                       sslEnabledProtocols="TLSv1.2,TLSv1.3"
                       ciphers="TLS_AES_256_GCM_SHA384,
                                TLS_CHACHA20_POLY1305_SHA256,
                                TLS_AES_128_GCM_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,
                                TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
                                TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,
                                TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,
                                TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,
                                TLS_RSA_WITH_AES_128_CBC_SHA256,
                                TLS_RSA_WITH_AES_128_GCM_SHA256,
                                TLS_RSA_WITH_AES_128_CBC_SHA,
                                TLS_RSA_WITH_AES_256_CBC_SHA256,
                                TLS_RSA_WITH_AES_256_GCM_SHA384,
                                TLS_RSA_WITH_AES_256_CBC_SHA"
                       keystoreFile="C:\Program Files\Apache Software Foundation\Tomcat_folder\certificate_file.pfx"
                       keystorePass="Secret_Password_123"
                       keystoreType="PKCS12"
                       />
      • </Engine> 태그 뒤에 <Connector> 태그가 있는 경우, 아래 나열된 매개변수에 사용자 지정 값을 입력하십시오.

        • keystoreFile– 인증서 파일(.pfx, .keystore 등)의 전체 경로를 지정하십시오. JKS가 아닌 인증서(예: .pfx 파일)를 사용하는 경우, keyAlias 를 삭제하고(기본적으로 Server.xml 에 존재함) 적절한 keystoreType을 추가하십시오.
        • keystorePass–인증서 암호를입력하십시오.
        • keystoreType인증서 유형지정합니다.
        Apache Tomcat 설명서

        HTTP 커넥터에 대한 자세한 내용은 Apache Tomcat 문서를 참조하십시오.

    • Apache Tomcat 10

      <Connector> 태그를 다음과 같이 편집하십시오.

      아래에 나열된 매개변수에는 적절한 값을 입력하십시오.

      • certificateKeystoreFile– 인증서 파일의 전체 경로를 지정합니다.
      • certificateKeystorePassword – 인증서 암호를 입력합니다.

      <Connector port="443"
                     protocol="org.apache.coyote.http11.Http11NioProtocol"
                     maxThreads="150"
                     SSLEnabled="true">
                     <SSLHostConfig>
                      <Certificate certificateKeystoreFile="C:\Program Files\Apache Software Foundation\Tomcat 10.1\console.pfx"
                          certificateKeystorePassword="admin.1234"
                           type="RSA"/>
                     </SSLHostConfig>
                  </Connector>
  3. Windows 키 + R을 누르고 services.msc를 입력한 다음 확인을 클릭합니다.

  4. Apache Tomcat 서비스를 마우스 오른쪽 버튼으로 클릭하고 컨텍스트 메뉴에서 '다시 시작'을 선택합니다.