Client Certificates 생성하기
① Client Certificates 메뉴를 선택합니다.
② Client Certificates 생성을 클릭합니다.
① Client Certificates를 생성하기 위한 값을 입력합니다.
- 이름: Client Certificates의 이름을 입력합니다.
- 설명: Client Certificates의 설명을 입력합니다.
② 저장을 클릭합니다.
① 생성한 Client Certificates의 내용을 확인하기 위해 보기 버튼을 클릭합니다.
② 퍼블릭 키를 복사하여 엔드포인트 HTTPS 서버에 적용합니다.
...
server {
listen 443 ssl;
server_name example.com;
ssl_protocols TLSv1.1 TLSv1.2;
# HTTPS Certificate
ssl_certificate "server-cert.pem";
ssl_certificate_key "server-key.pem";
# Client Certificate
ssl_client_certificate "client-cert.pem";
ssl_verify_client on;
access_log /var/log/nginx/example.com;
...
Nginx의 경우 위와 같이 클라이언트 인증서를 적용할 수 있습니다.
Client Certificates 적용하기
① Stage의 설정으로 이동하여 적용하려는 Client Certificates를 선택합니다.
② 저장 버튼을 클릭하여 적용합니다.
Client Certificates 교체하기
Client Certificates의 유효기간은 1년 입니다. 기존 인증서가 만료되기 전에 새로운 인증서를 생성하여 교체해야 엔드포인트 서버스를 유지할 수 있습니다.
- Client Certificates 메뉴에서 새로운 Client Certificates를 생성합니다.
- 엔드포인트에 적용한 기존 클라이언트 인증서 파일에 새로운 인증서를 추가하고 Nginx서버를 재시작 합니다.
- Stage의 설정으로 이동하여 새로운 Client Certificates를 선택하고 저장합니다.
- Client Certificates 메뉴에서 기존 Client Certificates를 삭제합니다.
- 엔드포인트에 적용된 인증서 파일에서 기존 인증서를 삭제합니다.