원격 에이전트 구성을 위한 TLS 구성(선택사항) 기본값 대신 TLS 인증서를 사용하도록 원격 에이전트를 구성할 수 있습니다. 원격 에이전트와 함께 키 저장소에 제공된 기본 TLS 인증서를 사용하거나 고유의 키 저장소 및 TLS 인증서를 제공할 수 있습니다. 키 저장소가 없는 경우 다음과 같은 keytool CLI 명령을 사용하여 키 저장소를 생성합니다.keytool -genkeypair -alias springboot -keyalg RSA -keysize 4096 -storetype PKCS12 -keystore springboot.p12 -validity 3650 -storepass password -ext SAN=dns:test.example.comkeytool CLI 명령 사용 방법에 대한 지침은 여기에서 확인할 수 있습니다. 고유의 키 저장소 및 TLS 인증서를 제공하려면 다음 단계를 완료합니다. 키 저장소를 생성한 후 로컬 인스턴스의 /faw/software/remoteagent/config(Windows의 경우 C:\faw\software\remoteagent\config) 디렉토리에 키 저장소를 배치합니다. 이 디렉토리에서 startup-config.properties 파일을 만들어야 합니다. 이 속성 파일에는 원격 에이전트가 연결하고 TLS 인증서를 인출하는 데 필요한 키 저장소 정보와 인증서가 포함되어 있습니다. startup-config.properties 파일에서 다음 키-값 속성을 추가합니다. server.ssl.enabled=true server.ssl.key-store=</PATH/TO/KEYSTORE_FILE> server.ssl.key-store-password=<KEYSTORE_PASSWORD> server.ssl.key-store-type=<KEYSTORE_TYPE> server.ssl.key-alias=<KEYSTORE_ALIAS> server.ssl.key-password=<KEY_PASSWORD>각 키 쌍의 값은 다음과 같습니다. </PATH/TO/KEYSTORE_FILE> - 키 저장소 파일의 파일 위치 <KEYSTORE_PASSWORD> - 키 저장소에 대해 지정된 비밀번호입니다. <KEYSTORE_TYPE> - 키 저장소에 대해 지정된 유형으로, JKS 또는 PKCS12여야 합니다. <KEYSTORE_ALIAS> - 키 저장소에 대해 지정된 별칭입니다. <KEY_PASSWORD> - 인증서 비밀번호이며 키 저장소에 대한 비밀번호가 아닙니다. start-config.properties 파일에서 모든 필수 속성을 지정한 후 원격 에이전트 도커를 다시 시작합니다. 원격 에이전트는 기본값 대신 TLS 인증서를 사용합니다.