네트워크 통신용 키 및 인증서 생성하기

TLS(Transport Layer Security)를 통한 암호화된 통신에 필요한 경우 기기에서 키 및 인증서를 생성할 수 있습니다. 리모트 UI를 통해 기기에 액세스할 때 TLS를 사용할 수 있습니다. 자가 서명 인증서가 "네트워크 통신"에서 생성된 키 및 인증서에 사용됩니다.
CA 서명이 있는 서버 인증서를 사용하려면, 인증서 대신 CSR과 키를 같이 생성할 수 있습니다. 키 및 인증서 서명 요구(CSR) 생성
리모트 UI에서 기기를 설정할 때 실행해야 하는 기본 작업에 대한 자세한 내용은 리모트 UI에서 메뉴 옵션 설정을 참조하십시오.
1
리모트 UI를 시작하고 시스템 관리자 모드로 로그인합니다. 리모트 UI 시작
2
포털 페이지에서 [설정/등록]을 클릭합니다. 리모트 UI 화면
3
[디바이스 관리]  [키 및 증명서 설정]을 선택합니다.
4
[키 생성]을 클릭합니다.
등록한 키 및 인증서 삭제
삭제하려는 키 및 인증서 오른쪽에서[삭제]  를 클릭하고 [확인]을 클릭합니다.
[키 사용처] 아래 키 "[TLS]" 또는 "[IEEE 802.1X]"가 표시되는 경우 등 키 및 인증서가 현재 어떤 목적에 사용되는 경우 키 및 인증서를 삭제할 수 없습니다. 이러한 경우에는 키 및 인증서를 삭제하기 전에 이 기능을 비활성화하거나 다른 키 및 인증서로 교체하십시오.
5
[네트워크 통신용]을 선택하고 [확인]을 클릭합니다.
6
키와 인증서의 설정을 지정합니다.
 [키 설정]
[키 이름]
키 이름으로 영숫자 문자를 입력합니다. 나중에 목록에서 쉽게 찾을 수 있는 이름을 설정합니다.
[서명 알고리즘]
드롭다운 목록에서 서명 알고리즘을 선택합니다.
[키 알고리즘]
[RSA] 또는 [ECDSA]에서 키 생성 알고리즘을 선택한 다음 드롭다운 목록에서 키 길이를 선택합니다. 두 경우 모두 키가 길수록 보안 수준이 강화되지만 통신 속도가 더 느려집니다.
 
 
[서명 알고리즘]에서 [SHA384] 또는 [SHA512]선택되고, [키 알고리즘]에서 [RSA]가 선택된 경우에는 [512-bit]를 키 길이로 선택할 수 없습니다.
 [증명서 설정]
[유효기간 시작일 (YYYY/MM/DD)]
인증서의 유효 시작일을 연, 월, 일 순서로 입력합니다.
[유효기간 종료일 (YYYY/MM/DD)]
인증서의 유효 종료일을 연, 월, 일 순서로 입력합니다. [유효기간 시작일 (YYYY/MM/DD)] 보다 이른 날짜는 설정할 수 없습니다.
[국가/지역]
[국가/지역 선택] 라디오 버튼을 클릭하고 드롭다운 목록에서 국가/지역을 선택합니다. [인터넷 국가코드 입력] 라디오 버튼을 클릭하고 국가 코드를 입력할 수도 있습니다(예: 미국의 경우 "US").
[시/도]/[시/구/군]
필요에 따라 위치로 영숫자 문자를 입력합니다.
[조직]/[조직단위]
필요에 따라 조직 이름으로 영숫자 문자를 입력합니다.
[공통명]
필요에 따라 인증서의 일반 이름으로 영숫자 문자를 입력합니다. "일반 이름"은 보통 "CN"이라는 약어로 표기됩니다.
7
[확인]을 클릭합니다.
키 및 인증서 생성은 약간 시간이 걸릴 수 있습니다.
키 및 인증서가 생성된 후에 자동으로 기기에 등록됩니다.
3AFS-078