StorageGRID의 인증서 오류 문제 해결
웹 브라우저, S3 클라이언트 또는 외부 모니터링 도구를 사용하여 StorageGRID에 연결하려고 할 때 보안 또는 인증서 문제가 발생하는 경우 인증서를 확인해야 합니다.
인증서 오류는 Grid Manager, Grid Management API, Tenant Manager 또는 Tenant Management API를 사용하여 StorageGRID에 연결하려고 할 때 문제를 일으킬 수 있습니다. 또한 S3 클라이언트 또는 외부 모니터링 도구를 사용하여 연결하려고 할 때도 인증서 오류가 발생할 수 있습니다.
IP 주소 대신 도메인 이름을 사용하여 Grid Manager 또는 Tenant Manager에 액세스하는 경우 다음 중 하나가 발생하면 브라우저에 인증서 오류가 표시되고 이를 우회할 수 있는 옵션이 제공되지 않습니다.
-
사용자 지정 관리 인터페이스 인증서가 만료됩니다.
-
사용자 지정 관리 인터페이스 인증서를 기본 서버 인증서로 되돌립니다.
다음 예는 사용자 지정 관리 인터페이스 인증서가 만료되었을 때 발생하는 인증서 오류를 보여줍니다.

서버 인증서 오류로 인해 운영이 중단되는 것을 방지하기 위해 서버 인증서 만료가 임박하면 관리 인터페이스용 서버 인증서 만료 알림이 발생합니다.
외부 Prometheus 통합에 클라이언트 인증서를 사용하는 경우, 인증서 오류는 StorageGRID 관리 인터페이스 인증서 또는 클라이언트 인증서로 인해 발생할 수 있습니다. 인증서 페이지에 구성된 클라이언트 인증서 만료 알림은 클라이언트 인증서 만료가 임박했을 때 발생합니다.
만료된 인증서에 대한 알림 알림을 받은 경우 인증서 세부 정보에 액세스하십시오: . 구성 > 보안 > 인증서 를 선택한 다음 "해당 인증서 탭을 선택합니다".
-
인증서의 유효 기간을 확인하십시오. 일부 웹 브라우저와 S3 클라이언트는 유효 기간이 398일보다 긴 인증서를 허용하지 않습니다.
-
인증서가 만료되었거나 곧 만료될 예정이라면 새 인증서를 업로드하거나 생성하십시오.
-
서버 인증서의 경우, "Grid Manager 및 Tenant Manager용 사용자 지정 서버 인증서 구성"에 대한 단계를 참조하십시오.
-
클라이언트 인증서의 경우 "클라이언트 인증서 구성"의 단계를 참조하십시오.
-
-
서버 인증서 오류가 발생하는 경우 다음 옵션 중 하나 또는 둘 다를 시도해 보십시오.
-
인증서의 주체 대체 이름(SAN) 필드가 채워져 있는지, 그리고 SAN이 연결하려는 노드의 IP 주소 또는 호스트 이름과 일치하는지 확인하십시오.
-
도메인 이름을 사용하여 StorageGRID에 연결하려고 하는 경우:
-
연결 오류를 우회하고 Grid Manager에 액세스하려면 도메인 이름 대신 관리 노드의 IP 주소를 입력하십시오.
-
그리드 관리자에서 구성 > 보안 > *인증서*를 선택한 다음 "해당 인증서 탭을 선택합니다"를 클릭하여 새 사용자 지정 인증서를 설치하거나 기본 인증서를 계속 사용하십시오.
-
StorageGRID 관리 지침에서 "Grid Manager 및 Tenant Manager용 사용자 지정 서버 인증서 구성"에 대한 단계를 참조하십시오.
-
-