Skip to main content
SANtricity software
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

SANtricity System Manager에서 인증서가 작동하는 방식

인증서는 웹 사이트 및 서버와 같은 온라인 엔터티를 식별하여 인터넷에서 안전한 통신을 수행하는 디지털 파일입니다.

인증서는 웹 통신이 지정된 서버와 클라이언트 간에만 암호화된 형태로, 비공개로, 변조 없이 전송되도록 보장합니다. System Manager를 사용하면 호스트 관리 시스템의 브라우저(클라이언트 역할)와 스토리지 시스템의 컨트롤러(서버 역할) 간의 인증서를 관리할 수 있습니다.

인증서는 신뢰할 수 있는 기관에서 서명하거나 자체 서명할 수 있습니다. "서명"이란 단순히 누군가가 소유자의 신원을 확인하고 해당 장치를 신뢰할 수 있다고 판단했음을 의미합니다. 스토리지 어레이는 각 컨트롤러에 자동으로 생성된 자체 서명 인증서와 함께 제공됩니다. 자체 서명 인증서를 계속 사용하거나 컨트롤러와 호스트 시스템 간의 더욱 안전한 연결을 위해 CA 서명 인증서를 발급받을 수 있습니다.

참고

CA 서명 인증서는 더 나은 보안 보호 기능을 제공하지만(예: 중간자 공격 방지) 대규모 네트워크를 보유한 경우 비용이 많이 들 수 있습니다. 반면 자체 서명 인증서는 보안성은 떨어지지만 무료입니다. 따라서 자체 서명 인증서는 프로덕션 환경이 아닌 내부 테스트 환경에서 주로 사용됩니다.

서명된 인증서

서명된 인증서는 신뢰할 수 있는 제3자 기관인 인증 기관(CA)에서 유효성을 검사합니다. 서명된 인증서에는 소유자(일반적으로 서버 또는 웹사이트)에 대한 정보, 인증서 발급 및 만료일, 해당 소유자가 사용할 수 있는 유효한 도메인, 그리고 문자와 숫자로 구성된 디지털 서명이 포함됩니다.

브라우저를 열고 웹 주소를 입력하면 시스템은 백그라운드에서 인증서 확인 프로세스를 수행하여 유효한 CA 서명 인증서가 포함된 웹사이트에 연결하고 있는지 확인합니다. 일반적으로 서명된 인증서로 보호되는 사이트는 주소에 자물쇠 아이콘과 https 표시가 있습니다. CA 서명 인증서가 없는 웹사이트에 연결하려고 하면 브라우저에 해당 사이트가 안전하지 않다는 경고가 표시됩니다.

CA는 신청 과정에서 사용자의 신원을 확인하기 위한 조치를 취합니다. 등록된 사업체로 이메일을 보내거나 사업체 주소를 확인하고 HTTP 또는 DNS 검증을 수행할 수 있습니다. 신청 과정이 완료되면 CA는 호스트 관리 시스템에 로드할 디지털 파일을 사용자에게 전송합니다. 일반적으로 이러한 파일에는 다음과 같은 신뢰 체인이 포함됩니다.

  • 루트 — 계층 구조의 최상위에는 다른 인증서에 서명하는 데 사용되는 개인 키를 포함하는 루트 인증서가 있습니다. 루트는 특정 CA 조직을 식별합니다. 모든 네트워크 장치에 동일한 CA를 사용하는 경우 루트 인증서가 하나만 필요합니다.

  • 중간 — 루트에서 분기되는 것이 중간 인증서입니다. CA는 보호된 루트와 서버 인증서 사이에서 중개자 역할을 하는 하나 이상의 중간 인증서를 발급합니다.

  • 서버 — 인증서 체인의 맨 아래에는 웹사이트나 기타 장치와 같은 특정 개체를 식별하는 서버 인증서가 있습니다. 스토리지 어레이의 각 컨트롤러에는 별도의 서버 인증서가 필요합니다.

자체 서명된 인증서

스토리지 어레이의 각 컨트롤러에는 사전 설치된 자체 서명 인증서가 포함되어 있습니다. 자체 서명 인증서는 CA 서명 인증서와 유사하지만, 제3자가 아닌 해당 엔터티 소유자가 직접 검증한다는 점이 다릅니다. CA 서명 인증서와 마찬가지로 자체 서명 인증서에는 자체 개인 키가 포함되어 있으며, 서버와 클라이언트 간의 HTTPS 연결을 통해 데이터가 암호화되어 전송되도록 보장합니다. 그러나 자체 서명 인증서는 CA 서명 인증서와 동일한 신뢰 체인을 사용하지 않습니다.

자체 서명된 인증서는 브라우저에서 “신뢰할 수 없는” 것으로 간주됩니다. 자체 서명된 인증서만 사용하는 웹사이트에 접속하려고 하면 브라우저에 경고 메시지가 표시됩니다. 경고 메시지에 있는 링크를 클릭하여 웹사이트로 이동해야 하는데, 이렇게 하면 사실상 자체 서명된 인증서를 수락하는 셈이 됩니다.

키 관리 서버에 사용되는 인증서

Drive Security 기능과 함께 외부 키 관리 서버를 사용하는 경우 해당 서버와 컨트롤러 간의 인증을 위한 인증서도 관리할 수 있습니다.