Sun ONE logo      이전      목차      색인      다음     

Sun ONE Web Server 6.1 관리자 설명서

Security 탭


Administration Server Security 탭에 포함된 페이지는 다음과 같습니다.


Create Database 페이지

Create Database 페이지에서 기본 CA 설정으로 신뢰할 수 있는 새 데이터베이스를 만들고 이를 암호로 보호할 수 있습니다. 서버에는 신뢰할 수 있는 데이터베이스가 하나만 있을 수 있으므로 아직 없는 경우에만 신뢰할 수 있는 데이터베이스를 만들 수 있습니다. 신뢰 데이터베이스는 클라이언트 인증서용으로 CA가 신뢰되지 않도록 구성된 기본 CA 항목과 함께 만들어집니다. 이들 CA를 클라이언트 인증서와 함께 사용할 수 있도록 서버가 신뢰하도록 하려면 Manage Certificates 페이지를 참조하십시오. 신뢰 데이터베이스를 만드는 데 대한 자세한 내용은 Creating a Trust Database를 참조하십시오. 다음 요소가 표시됩니다.

Database Password. 인증서 데이터베이스 암호를 지정합니다.


참고

데이터베이스 암호는 클라이언트에서 Administration Server로 일반 텍스트로 전송됩니다. 보안 위험을 최소화하려면 Administration Server와 동일한 컴퓨터에서 서버 관리용으로 사용되는 브라우저를 실행하거나 SSL을 사용하는 관리 서버를 실행해야 합니다.


Password (again). Database Password 필드에 지정된 암호를 확인합니다. 입력한 값이 Database Password 필드에 입력한 값과 다른 경우 다시 시도하라는 프롬프트가 표시됩니다.

OK. 입력 항목을 저장합니다. 변경 사항을 적용하려면 반드시 서버를 다시 시작해야 합니다.

Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.

Help. 온라인 도움말을 표시합니다.


Request a Certificate 페이지

Request a Certificate 페이지에서 서버 인증서를 추가 또는 갱신할 수 있습니다. 더 자세한 내용은 Requesting and Installing Other Server Certificates를 참조하십시오.

다음의 요소가 표시됩니다.

New certificate. 요청되는 인증서가 신규인지 지정합니다.

Certificate renewal. 요청되는 인증서가 기존 인증서를 갱신하기 위한 것인지 지정합니다.

Submit to Certificate Authority Via. 인증서 요청을 제출할 방법을 지정합니다. 선택 가능한 옵션:

Select the module to use with the certificate. 다음과 같이 지정합니다.

Requestor name. 인증서가 누구의 명의로 발행될 것인지 지정합니다.

Telephone number. 요청자의 전화번호를 지정합니다.

Common name. DNS 조회에서 사용되는 유효한 호스트 이름을 지정합니다(예를 들어, www.sun.com). 이는 브라우저가 사이트에 연결할 때 사용하는 URL 내의 호스트 이름입니다. 이 두 이름은 반드시 동일해야 합니다. 그렇지 않은 경우 클라이언트에게 인증서 이름이 사이트 이름과 일치하지 않는다는 통지가 보내지며, 때로 인증서의 신뢰성을 의심 받게 됩니다.

Email address. 사용자와CA 간에 통신하는 데 사용할 업무용 전자 우편 주소를 지정합니다.

Organization. 회사, 교육기관, 단체 등의 공식적, 법적 이름을 지정합니다. 대부분의 CA는 정보에 대하여 법적 서류(사업자 등록 등)로 확인할 것을 요구합니다.

Organizational Unit. 회사 내 조직 단위의 설명을 지정합니다. 이 필드는 선택입니다.

Locality. 조직의 시, 도 또는 국가에 대한 설명을 지정합니다. 이 필드는 선택입니다.

State or Province. 회사가 위치한 시 또는 도를 지정합니다.

Country. 국가 이름의 두자리 약자를 지정합니다. (ISO 형식) 미국의 국가 코드는 US입니다.

OK. 입력 항목을 저장합니다. 변경 사항을 적용하려면 반드시 서버를 다시 시작해야 합니다.

Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.

Help. 온라인 도움말을 표시합니다.


Install Certificate 페이지

클라이언트에게 제시할 자체의 인증서를 설치하거나 인증서 체인에서 사용할 수 있도록 CA의 인증서를 설치할 수 있습니다.

CA에서 인증서를 수신하면 인증서는 공용 키로 암호화되므로 오직 귀사만 이를 해독할 수 있습니다. 인증서를 설치하면 서버는 지정한 키 쌍 파일 암호를 사용하여 이를 해독합니다. 더 자세한 내용은 Requesting and Installing Other Server Certificates를 참조하십시오.


참고

자체 인증서를 설치하는 것과 동일한 과정을 사용하여 인증서 체인에서 사용할 인증서를 설치합니다. 많은 CA가 인증서를 포함하는 동일한 전자우편에 인증서를 포함시킵니다. CA가 자동으로 인증서를 보내지 않는 경우에는 요청해야 합니다. 서버는 두 인증서를 모두 동시에 설치합니다.


Install Certificate 페이지에서 서버용 인증서를 설치합니다.

다음의 요소가 표시됩니다.

Certificate For. 인증서가 사용될 곳을 지정합니다. 선택 가능한 옵션:

Cryptographic Module. 인증서와 함께 사용할 모듈을 지정합니다. 외부암호화 모듈을 설치하지 않은 경우 내부 모듈을 선택합니다.

Key Pair File Password. 인증서 데이터베이스용 암호를 지정합니다.

Certificate Name. 인증서의 공통 이름을 지정합니다. 인증서의 이름이 DNS 조회에서 사용되는 서버의 유효한 호스트 이름과 다른 경우 해당 이름을 입력합니다(예를 들어, www.sun.com)

Message is in This File. CA 인증서가 있는 파일을 지정합니다.

Message Text (with headers). CA 인증서의 내용을 포함합니다. 텍스트를 복사하여 붙여 넣은 경우 반드시 헤더의 "Begin Certificate" 및 "End Certificate"를 포함해야 합니다.

OK. Add or Replace Certificate 페이지로 이동합니다.

Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.

Help. 온라인 도움말을 표시합니다.


Add or Replace Certificate 페이지

Add or Replace Certificate 페이지에 지금 설치한 신규 인증서 정보가 표시됩니다.

Add Server Certificate 또는 Replace Server Certificate. 표시된 인증서를 추가하거나 이전 인증서를 변경합니다.

Back. 인증서 설치 페이지로 되돌아갑니다.

Help. 온라인 도움말을 표시합니다.


Change Password 페이지

Change Password 페이지에서 신뢰 데이터베이스에 액세스하는데 사용할 암호를 변경할 수 있습니다. 더 자세한 내용은 Changing Passwords or PINs를 참조하십시오.

다음의 요소가 표시됩니다.

Cryptographic Module. 인증서와 함께 사용할 모듈을 지정합니다. 외부암호화 모듈을 설치하지 않은 경우 내부 모듈을 선택합니다.

Old Password. 현재 키 쌍 암호를 지정합니다.

New Password. 새 키 쌍 암호를 지정합니다.

Password (again). New Password 필드에 지정된 암호를 확인합니다. 입력한 값이 New Password 필드에 입력한 값과 다른 경우 다시 시도하라는 프롬프트가 표시됩니다.

OK. 입력 항목을 저장합니다. 변경 사항을 적용하려면 반드시 서버를 다시 시작해야 합니다.

Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.

Help. 온라인 도움말을 표시합니다.


Manage Certificates 페이지

Manage Server Certificates 페이지에는 서버에 연결되어 설치된 모든 인증서가 표시되며 여기에서 해당 인증서를 관리할 수 있습니다. 더 자세한 내용은 Managing Certificates를 참조하십시오.

외부모듈이 설치된 경우 이 작업을 반드시 로컬 컴퓨터에서만 수행하라는 경고가 표시됩니다. 관리용으로 액세스하려면 외부 모듈의 암호를 입력하고 해당 외부 모듈에 대하여 OK를 눌러야 합니다.

다음의 요소가 표시됩니다.

Certificate Name. 인증기관의 이름을 지정합니다.

Type. 신뢰된 인증기관인지의 여부를 지정합니다.

Expires (Time in UTC) 인증서 유효기간이 만료되는 일자 및 시간이 표시됩니다. 인증서가 만료되면 반드시 다시 갱신해야 합니다.

Help. 온라인 도움말을 표시합니다.

인증서를 두 번 누르면 인증서의 정보가 표시됩니다. 내부적으로 발행된 인증서의 옵션:

인증기관이 발행한 인증서의 옵션:

변경 사항을 적용하려면 반드시 서버를 다시 시작해야 합니다.


Request VeriSign Certificate 페이지

이 페이지에는 기본 여덟 단계를 포함하여 VeriSign 인증서를 요청하는 과정의 설명이 있습니다. 더 자세한 내용은 Requesting and Installing a VeriSign Certificate를 참조하십시오.

다음의 요소가 표시됩니다.

OK. VeriSign 등록 마법사를 시작합니다.

Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.

Help. 온라인 도움말을 표시합니다.


Install VeriSign Certificate 페이지

이 페이지에서 VeriSign에서 서버에 설치하기 위하여 요청된 서버 인증서를 가져올 수 있습니다. 더 자세한 내용은 Requesting and Installing a VeriSign Certificate를 참조하십시오.

외부모듈이 설치된 경우 이 작업을 반드시 로컬 컴퓨터에서만 수행하라는 경고가 표시됩니다. 관리용으로 액세스하려면 외부 모듈의 암호를 입력하고 해당 외부 모듈에 대하여 OK를 눌러야 합니다.

다음의 요소가 표시됩니다.

Select the Module to Use with the Certificate. 다음과 같이 지정합니다.

Cryptographic Module. 인증서와 함께 사용할 모듈을 지정합니다. 외부암호화 모듈을 설치하지 않은 경우 내부 모듈을 선택합니다.

Key Pair File Password. 신뢰 데이터베이스 암호를 지정합니다.

Select the Transaction ID to Retrieve. 드롭다운 목록에서 요청한 인증서를 선택할 수 있습니다.

OK. 선택한 인증서를 설치합니다. 변경 사항을 적용하려면 반드시 서버를 다시 시작해야 합니다.

Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.

Help. 온라인 도움말을 표시합니다.


Install CRL/CKLs 페이지

Insatll CRL/CKLs 페이지에서 인증서 철회 목록(CRL) 또는 변조된 키 목록(CKL)을 추가 또는 변경할 수 있습니다. 더 자세한 내용은 Installing and Managing CRLs and CKLs를 참조하십시오.

다음의 요소가 표시됩니다.

File Contains. 다음 중 한 가지를 선택할 수 있습니다.

The CRL/CKL is in this file: CRL/CKL 위치를 지정합니다.

OK. 선택에 따라 다음으로 이동합니다.

Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.

Help. 온라인 도움말을 표시합니다.

변경 사항을 적용하려면 반드시 서버를 다시 시작해야 합니다.


Add Certificate Revocation List 페이지

다음의 요소가 표시됩니다.

Add CRL. 지정한 CRL을 설치합니다.

Back. 이전 페이지로 이동합니다.

Help. 온라인 도움말을 표시합니다.


Replace Certificate Revocation List 페이지

다음의 요소가 표시됩니다.

Replace CRL. 지정한 CRL을 변경합니다.

Back. 이전 페이지로 이동합니다.

Help. 온라인 도움말을 표시합니다.


Add Compromised Key List 페이지

다음의 요소가 표시됩니다.

Add CKL. 지정한 CKL을 설치합니다.

Back. 이전 페이지로 이동합니다.

Help. 온라인 도움말을 표시합니다.


Replace Compromised Key List 페이지

다음의 요소가 표시됩니다.

Replace CKL. 지정한 CKL을 변경합니다.

Back. 이전 페이지로 이동합니다.

Help. 온라인 도움말을 표시합니다.


Manage CRL/CKLs 페이지

Manage Certificate Revocation Lists /Compromised Key List 페이지에 인증서 이름으로 설치한 CRL과 CKL이 표시됩니다. 또한 만기일도 표시됩니다. 이 페이지에서 CRL과 CKL을 확인하고 삭제할 수 있습니다. 더 자세한 내용은 Installing and Managing CRLs and CKLs를 참조하십시오.

다음의 요소가 표시됩니다.

Server CRLs. 이 옵션을 선택하면 CRL에 대한 더 자세한 내용과 옵션이 표시됩니다.

Server CKLs. 이 옵션을 선택하면 CKL에 대한 더 자세한 내용과 옵션이 표시됩니다.

CRL/CKL을 누르면 Edit CKL/CRL 페이지가 표시됩니다.

Help. 온라인 도움말을 표시합니다.


Edit CKL/CRL 페이지

선택한 사항에 따라 Edit CKL/CRL 페이지에 변조된 키 목록 또는 인증서 철회 목록에 대한 정보가 표시됩니다.

다음의 요소가 표시됩니다.

Delete. 표시된 CKL 또는 CRL을 삭제합니다.

Quit. 이전 페이지로 되돌아갑니다.


Migrate Certificate 페이지

Migrate 3.X Certificate 페이지에서 Sun ONE Web Server 6.1로 업그레이드할 수 있습니다. 이작업은 반드시 로컬 컴퓨터에서만 수행해야 합니다.

2.X 버전에서는 업그레이드할 수 없습니다. 2.X 버전을 반드시 제거해야 6.1 버전을 설치할 수 있습니다. 4.X 버전의 Sun ONE Web Server는 모두 자동으로 6.1로 업그레이드됩니다. 더 자세한 내용은 Migrating Certificates When You Upgrade를 참조하십시오.

Migrate a 3.X Certificate 페이지에 다음의 요소가 표시됩니다.

3.6 Server Root. 3.X 서버가 설치된 위치의 루트 디렉토리를 지정합니다.

Alias. 이 컴퓨터의 별칭을 지정합니다.

Password. 관리자 암호를 지정합니다.

OK. 입력 항목을 저장합니다. 변경 사항을 적용하려면 반드시 서버를 다시 시작해야 합니다.

Reset. 변경 사항을 무시하고 페이지의 요소를 변경 전 값으로 재설정합니다.

Help. 온라인 도움말을 표시합니다.



이전      목차      색인      다음     


Copyright 2003 Sun Microsystems, Inc. All rights reserved.