본 설치/적용 가이드는, Citrix 공식 매뉴얼에서 SSL 적용 관련 부분만 발췌/참고를 기반으로 하였습니다. SSL 설정 부분에서 발급 받은 인증서 파일 지정에 대해서만 표기한 설명 내용이며, 이는 SecureSign 또는 CA 만의 고유한 적용 방법이 아니므로 착오 없으시기 바랍니다.
고객사의 특정 환경에서는 미작동/오작동이 발생할수 있으며, 본 가이드는 "설치/설정/적용/작동/오류" 등에 대해서 보증 및 관여하지 않습니다. SecureSign 에서는 설정/적용 지원을 직접 제공하고 있지 않으며, 고객사에서 직접 설정/작업 진행이 어렵다면 별도의
외부 유료 기술지원 을 이용을 권장드립니다.
사전 구성 환경
- TLS 1.2 / SHA-2(sha256RSA) 암호화 지원 모듈 구성/활성 확인 필수
- MD5, RC4 등 국제 보안 기구에서 해제를 권장하는 취약한 암호화 모듈 비활성화
- SSL 2.0, 3.0 및 TLS 1.0 1.1 프로토콜 접속 허용 해제. 최신 TLS 1.2 1.3 설정 권장
CSR 생성
- 본 과정은, 인증서 신청서 작성시 CSR 자동생성 이용을 권장합니다 (현재 과정 필요 없음). ".pfx / .jks / .key" 파일이 제공됩니다.
- 제공되는 ".pfx / .jks" 에는 "개인키+서버인증서+체인인증서+루트인증서" 가 모두 통합되어 있습니다.
인증서 발급 완료
- 발급 완료 후에는, 메일첨부 또는 주문상세의 압축파일(zip)에 인증서 파일이 포함되어 있습니다.
- 서버 적용에 필요한 파일 정보는, zip 파일내 '발급내역서 및 루트/체인' PDF 에서 확인해야 합니다. (필수)
- 이후 과정 부터는, 서버에 SSL 인증서 설치/적용/확인 절차 입니다. (인터넷에 공개된 설정법과 차이 없음)
인증서 적용
5.0 +
1. Management Console -> Certificates -> [Import] : Trusted(.pem) -> root-chain-bundle.pem 체인 인증서
2. Management Console -> Certificates -> [Import] : Server(.pem) -> domain_xxxxx.key.pem + domain_xxxxx.crt.pem (PEM 조합)
3. Management Console -> Certificates -> 서버인증서 선택 -> [Add to Chain] -> 체인 인증서 지정
또는
Management Console -> Certificates -> [Import] : Server(.pfx) -> domain_xxxxx.pfx 인증서
4.0
1. Console -> Administration -> Manage trusted root certificates : root-chain-bundle.pem 체인 인증서
2. Console -> Administration -> Upload a .pem private key and signed certificate : domain_xxxxx.key.pem + domain_xxxxx.crt.pem (PEM 조합)
* 체인인증서+루트인증서 조합된 root-chain-bundle.pem 파일은 발급완료 zip 파일에 첨부되어 있습니다.
* 나머지 관련 절차는 Citrix 고객센터 문의 또는 Citrix 자체 이용/설정 가이드를 참조하시기 바랍니다.
설치 적용 확인 및 변환
* SSL 설정 적용 후, System 재시작하여 시작시 오류 또는 경고가 있는지 콘솔/데몬 로그를 필히 확인해야 합니다.
* PC 및 스마트폰의 "Chrome / Firefox / IE / Edge" 각 웹브라우져에서 "루트,체인,SSL,TLS" 경고가 발생 하는지 확인해야 합니다.
SSL 설치 적용 확인 하기
체인인증서 적용 확인 방법
인증서 포맷 변환 방법