Cisco Cisco Identity Services Engine 1.3 전단

다운로드
페이지 17
  
 
 
 
 
 
Cisco Systems © 2015 
페이지  
보안
 액세스 방법 가이드 
서론
 
ISE pxGrid 노드 및 pxGrid 클라이언트에 모두 자체 서명 인증서를 사용하여 pxGrid를 구축하는 것은 pxGrid 
SDK의 샘플 인증서를 사용하지 않고 테스트하기 위한 대체적인 방법입니다. 자체 서명 인증서는 트러스트된 
소스에서
 생성되지 않으며 CA(Certificate Authority)를 사용하는 것보다 보안성이 낮습니다. 그러나 이 문서에서 
ISE는 pxGrid 클라이언트의 퍼블릭 키를 ISE 트러스트된 인증서 저장소로 가져와 pxGrid 클라이언트의 퍼블릭 
키를
 트러스트합니다. pxGrid 클라이언트는 pxGrid 클라이언트의 트러스트된 저장소에 있는 ISE 퍼블릭 인증서를 
트러스트합니다
. 이는 일반적으로 자체 서명 인증서를 사용하는 것보다 더 높은 보안성을 제공합니다.