[VMWare] VMware UAG AD CA ÀÎÁõ¼­ µî·Ï

vmslave   
   Á¶È¸ 3440   Ãßõ 0    

 uag에 TLS 인증서 등록하려는데 자꾸 에러가 뜨네요

개인 AD 에서 발급받은 와일드카드 인증서 이고, pfx 파일을 내려 받아 아래와 같은 커맨드로 추출한 뒤 키 업로드를 하면 

  1. openssl pkcs12 -in 개인 인증서.pfx -nokeys -out <추출 인증서명>.pem
  2. openssl pkcs12 -in 개인 키.pfx -nodes -nocerts -out <추출 키명>.pem
  3. openssl rsa -in <추출 키명>.pem -check -out 개인 키.pem


아래와 같은 에러가 발생합니다.


DOCS 내용 그대로 진행했는데 왜 이럴까요 ..



È︶ 2023-12
https://kb.vmware.com/s/article/91732  È®ÀÎ ÈÄ¿¡ ´Ù½Ã ÇØ º¸½Ã´Â °ÍÀ» ±ÇÀå ÇÕ´Ï´Ù.

ÀÛ¼º ÇØ ÁֽŠ³»¿ë¿¡¼­ ¾Æ·¡ KBÀÇ 2¹ø±îÁö¸¸ º¸À̴µ¥, 3~4¹ø ÀÛ¾÷µµ Á¤»óÀûÀ¸·Î µÇ¾ú´ÂÁö È®ÀÎÀÌ ÇÊ¿ä ÇÕ´Ï´Ù.
https://docs.vmware.com/en/Unified-Access-Gateway/2303/uag-deploy-config/GUID-870AF51F-AB37-4D6C-B9F5-4BFEB18F11E9.html#GUID-870AF51F-AB37-4D6C-B9F5-4BFEB18F11E9
     
vmslave 2023-12
4¹ø awk ¸í·É »ç¿ëÇÏ¿© ÁøÇàÇصµ ¶È°°³×¿ä ...
3¹øÀÇ "mycaservercert.pemÀ» ÆíÁý ÇÏ°í ºÒÇÊ¿äÇÑ ÀÎÁõ¼­ Ç׸ñÀ» Á¦°ÅÇÕ´Ï´Ù. ¿©±â¿¡´Â ÇϳªÀÇ SSL ¼­¹ö ÀÎÁõ¼­¿Í ÇÊ¿äÇÑ Áß°£ CA ÀÎÁõ¼­ ¹× ·çÆ® CA ÀÎÁõ¼­°¡ Æ÷ÇԵǾî¾ß ÇÕ´Ï´Ù."
ºÎºÐÀÌ ÀÎÁõ¼­ÀÇ "-----BEGIN CERTIFICATE-----" ÀÌ·± ºÎºÐÀ» Áö¿ì¶ó´Â ¸»Àϱî¿ä ?
     
vmslave 2023-12
AD »õ·Î Æļ­ ÇØ°áÇß½À´Ï´Ù. °¨»çÇÕ´Ï´Ù ^^