MID 웹 서버에 대한 mTLS 인증 구성

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • mTLS 인증을 활성화하여 MID 웹 서버 확장의 보안을 강화합니다.

    시작하기 전에

    필요한 역할: agent_admin

    프로시저

    1. MID 웹 서버 확장 구성에 설명된 대로 mTLS 인증을 사용하여 MID 웹 서버를 구성합니다.
    2. MID 서버 래퍼 무효화 구성 파일(MID 서버home/conf 디렉터리에 위치한 wrapper-override.conf)에서 클라이언트가 제시한 인증서의 인증서 해지 확인을 활성화(ture) 또는 비활성화(false)하도록 mid.webserver.cert.revocation.check.enabled 속성을 구성합니다.
    3. 클라이언트 인증서 해지 사용 시 OCSP 응답자 URL을 사용하여 mid.webserver.ocsp.responder.url 속성을 구성합니다.
      이 값은 인증서에 포함된 모든 URL을 무효화합니다.
    4. 래퍼 무효화 구성 파일의 속성을 변경한 경우 MID 서버를 다시 시작합니다.
    5. 관련 MID 웹 서버 페이지의 관련 링크 섹션에서 시작을 선택하여 MID 웹 서버 확장을 시작합니다.