SonicWall SSL VPN SSL 인증서 설치/적용 가이드

사전 구성 환경

  • TLS / SHA-2(sha256) 암호화 지원 모듈 구성/활성 확인 필수
  • MD5, RC4 등 국제 보안 기구에서 해제를 권장하는 취약한 암호화 모듈 비활성화

진행 과정

  1. 인증서 발급 신청
  2. 루트/체인 인증서 설치
  3. Zip 파일 생성
  4. 서버 인증서 설치

루트/체인 인증서 설치

portal -> System -> Certificates -> [Additional CA Certificates] [Import CA Certificate] -> 루트/체인 PEM 업로드

루트/체인 인증서는 상품별로 차이가 있으므로, 발급 완료시 첨부된 파일 내역에서 확인 가능합니다.

Zip 파일 생성

서버인증서 PEM -> server.crt 로 이름 변경
개인키 PEM -> server.key 로 이름 변경
server.zip 압축 파일 생성 : server.crt + server.key

개인키는 서버에서 직접 CSR 생성시 서버상에만 존재하며, CSR 자동생성시에는 발급완료시 첨부해 드립니다.

서버 인증서 설치

portal -> System -> Certificates -> [Server Certificates] [Import Certificate] -> server.zip 업로드 -> Configure/Submit/Apply -> System/Restart