Cisco Cisco AMP Threat Grid 5004 Appliance Leaflet

Page of 20
Cisco AMP Threat Grid Appliance 관리자 가이드 
SSL 인증서 및 THREAT GRID APPLIANCE 
 
인바운드
 연결을 위한 SSL 인증서 구성 
ESA/WSA 어플라이언스 및 FireAMP Private Clouds 같은 다른 Cisco 제품의 경우, Threat Grid Appliance와 
통합하고
 여기에 샘플을 제출할 수 있습니다. 이러한 통합은 Threat Grid Appliance의 관점에서 
인바운드
 
연결입니다
. 통합 어플라이언스 또는 기타 디바이스는 Threat Grid Appliance의 SSL 인증서를 신뢰할 수 있어야 
하므로
, TGA에서 인증서를 내보낸 다음(우선 CN 필드에서 올바른 호스트 이름을 사용 중인지 확인하고 필요한 
경우
 이를 다시 생성하거나 교체), 해당 인증서를 통합 어플라이언스 또는 서비스로 가져와야 합니다. 
인바운드
 SSL 연결에 사용되는 Threat Grid Appliance에 대한 인증서는 
SSL Certificate Configuration(SSL 
인증서
 컨피그레이션) 페이지에서 구성됩니다. Clean 및 Admin 인터페이스에 대한 SSL 인증서는 개별적으로 
구성할
 수 있습니다. 
OpAdmin > Configuration(컨피그레이션) > SSL을 선택합니다. SSL Certificate configuration(SSL 인증서 
컨피그레이션
) 페이지가 열립니다. 
그림
 1 - SSL Certificate Configuration(SSL 인증서 컨피그레이션) 페이지 
 
위의
 그림에는 2개의 SSL 인증서가 있습니다. "ThreatGRID Application(ThreatGRID 애플리케이션)"은 
Clean 
인터페이스이고
, "Administration Portal(관리 포털)"은 
Admin 인터페이스입니다.  
CN 검증 
SSL Certificate Configuration(SSL 인증서 컨피그레이션) 페이지에서 색상별 자물쇠 아이콘은 TG 
어플라이언스에서
 SSL 인증서의 상태를 나타냅니다. 호스트 이름은 SSL 인증서에 사용된 CN("Common 
Name")과 일치해야 합니다. 이 두 이름이 일치하지 않을 경우, 현재 호스트 이름에서 사용하는 인증서로 교체해야 
합니다
. 아래의 SSL 인증서 교체를 참조하십시오. 
•  녹색 자물쇠 아이콘은 Clean 인터페이스 호스트 이름이 SSL 인증서에 사용된 CN과 일치함을 나타냅니다. 
•  노란색 자물쇠 아이콘은 Admin 인터페이스 호스트 이름이 SSL 인증서의 CN과 일치하지 않음을 
나타내는
 경고입니다. 현재 호스트 이름을 사용하는 인증서로 교체해야 합니다.