본문으로 건너뛰기

서버 인증 유효성 검증 실패

Lenovo XClarity Administrator에 서버 인증서를 설치하고 인증서 유효성 검증에 실패한 경우 이 정보를 사용합니다.

이 작업 정보

XClarity Administrator가 다음을 시도하는 경우 서버 인증 유효성 검증이 실패할 수 있습니다.

  • HTTPS를 통한 CIM-XML을 사용하여 관리되는 장치에 연결합니다.

  • 보안 LDAP을 사용하여 외부 인증 서버에 도달합니다(보안 LDAP 연결을 구성한 경우).

  • 보안 연결을 사용하여 외부 SAML ID 제공자에 도달합니다(SAML을 구성한 경우).

  • OS 이미지를 가져오기 위해 원격 파일 서버에 연결합니다(HTTPS 이미지 서버를 구성한 경우).

  • 보증 상태 정보를 확보하기 위해 Lenovo에 연결합니다.

  • Apple 및 Google 푸시 알림 서버에 연결합니다(iOS 또는 Android 장치에 Lenovo XClarity Mobile 푸시 알림이 사용 설정된 경우).

절차

이 문제를 해결하려면 다음 단계를 완료하십시오.

  • 인증서 또는 해당 서명 인증서가 XClarity Administrator의 신뢰할 수 있는 인증서 신뢰 저장소 또는 외부 서비스 인증서 신뢰 저장소에 있는지 확인하십시오. 신뢰할 수 있는 인증서 및 외부 서비스 인증서에 대한 자세한 정보는 보안 인증서 작업의 내용을 참조하십시오.

  • 인증서가 폐기되지 않았는지 확인하십시오(인증서 해지 목록 추가 및 교체 참조).

  • 서버의 IP 주소 또는 호스트 이름이 인증서의 주제 대체 이름 또는 일반 이름(SAN이 제공되지 않은 경우) 중 하나와 일치하는지 확인하십시오.

  • 오늘 날짜가 인증서의 "유효하지 않은 이전" 및 "유효하지 않은 이후" 날짜 사이에 있는지 확인하십시오.

  • 인증서가 지원되는 알고리즘을 사용하여 서명되었는지 확인하십시오. 레거시 모드인 경우 SHA1 이상을 지원하고 NIST strict 모드인 경우 SHA256 이상을 지원합니다(관리 서버의 암호화 설정 구성 참조).