Cisco Cisco AnyConnect Secure Mobility Client v3.x Leaflet

Page of 288
인증 인증서를 선택하도록 Windows 사용자에게 프롬프트 표시
사용자에게 유효한 인증서 목록을 표시하고 사용자가 세션을 인증할 인증서를 선택하도록 AnyConnect
를 구성할 수 있습니다. 이 구성은 Windows에서만 사용할 수 있습니다. 기본적으로 사용자 인증서 선
택은 비활성화되어 있습니다.
절차
단계 1 VPN 프로파일 편집기를 열고 탐색 창에서 Preferences(Part 2)(환경 설정(2))를 선택합니다.
단계 2 인증서 선택을 활성화하려면 Disable Certificate Selection(인증서 선택 비활성화선택을 해제하십시
오.
단계 3 User Controllable(사용자 제어 가능)은 Advanced(고급VPN Preferences(환경 설정창에서 사
용자가 자동 인증서 선택을 켜고 끄는 것을 원하지 않는 경우에 선택을 해제하십시오.
Mac  Linux PEM 인증서 저장소 생성
AnyConnect는 PEM(Privacy Enhanced Mail: 개인정보 향상 메일) 형식의 파일 저장소에서 인증서 검색
을 지원합니다. AnyConnect는 원격 컴퓨터에 있는 파일 시스템에서 PEM 형식의 인증서 파일을 읽고
확인하며 서명합니다.
시작하기 전에
모든 상황에서 클라이언트가 적절한 인증서를 획득할 수 있으려면 파일이 다음 요건을 충족해야 합
니다.
• 모든 인증서 파일이 확장명 .pem으로 끝나야 합니다.
• 모든 개인 키 파일이 확장명 .key로 끝나야 합니다.
• 클라이언트 인증서 및 해당 개인 키는 파일 이름이 동일해야 합니다. 예를 들어, client.pem 및
client.key입니다.
PEM 파일의 복사본을 보관하는 대신 PEM 파일에 대한 소프트 링크를 사용할 수
있습니다.
PEM 파일 인증서 저장소를 생성하려면 아래에 나열된 경로 및 폴더를 생성하십시오. 이 폴더에서 적
절한 인증서를 배치하십시오.
저장된 인증서 유형
PEM 파일 인증서 저장소 폴더
신뢰할 수 있는 CA 및 루트 인증서
~/.cisco/certificates/ca(1) ~
홈 디렉토리입니
다.
참고
   Cisco AnyConnect Secure Mobility Client 관리자 설명서릴리스 4.0
140
VPN 액세스 구성
인증서 선택사항 구성