새 자체 서명 인증서 생성

현재 자체 서명 인증서가 만료되거나 만료가 임박한 경우, 관리 GUI 또는 명령행 인터페이스(CLI)를 사용하여 시스템의 새 자체 서명 인증서를 생성할 수 있습니다.

이 태스크 정보

참고: 시스템 인증서를 변경하면 클러스터에서 구성된 키 서버가 가진 신뢰가 변경됩니다. 클러스터 인증서를 키 서버로 내보내 클러스터에서 키 서버 신뢰를 재설정하십시오.

관리 GUI에서 설정 > 보안 > 보안 통신을 선택하고 자체 서명 인증서를 선택한 후 양식을 완료하십시오.

다음 단계를 사용하여 명령행 인터페이스에서 자체 서명 인증서를 생성하십시오.

프로시저

RSA 2048 키 유형을 사용하고 1년 내에 만료되는 자체 서명 인증서를 작성하려면 다음 명령을 입력하십시오.
chsystemcert -mkselfsigned -keytype rsa2048 -validity 365
자체 서명 인증서를 작성한 후에는 시스템에 자동으로 설치됩니다.

국가, 조직 또는 공통 이름과 같은 다른 값이 지정될 수 있습니다. 모든 매개변수에 대한 전체 설명은 이 명령의 세부사항을 보십시오.