SSL/TLS
장치 관리 > 구성 > 보안 > SSL/TLS
SSL(Secure Socket Layer) 또는 TLS(Transport Layer Security)를 사용하여 데이터를 암호화하고 전송하는 데 필요한 설정을 구성할 수 있습니다.
참고
- 여기에서 구성한 설정은 다음 인터페이스와 관련이 있습니다.
이더넷 및 무선 LAN
- 이 페이지의 설정은 다음 관리자가 변경할 수 있습니다.
SSL/TLS
IPv4 및 IPv6 네트워크에 대해 안전 SSL 또는 TLS 데이터 암호화를 활성화할지 여부를 지정합니다.
활성화를 선택하면 SSL/TLS 통신 허용 목록에서 암호화 모드를 선택할 수 있습니다.
참고
- SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2 및 TLS 1.3이 지원됩니다. 사용할 SSL/TLS의 버전을 지정하려면 그에 따라 SSL/TLS 버전 설정을 구성해야 합니다.
- IPv4 및 IPv6 네트워크의 경우 HTTP의 포트 80이 구성 - 보안 - 네트워크 보안 페이지에서 닫기로 설정되어 있으면 활성화가 표시되지만 변경할 수 없습니다. 또한, 포트 80이 닫힌 상태에서 SSL/TLS를 비활성화로 설정할 경우 오류가 발생할 수 있습니다.
SSL/TLS 통신 허용
SSL/TLS가 활성화로 선택되어 있는 경우 암호화 모드를 선택합니다.
참고
- 인증서 상태가 없음 또는 요청 중인 경우 암호문만 옵션을 사용할 수 없습니다.
암호문 우선
암호화를 사용할 수 있는 경우 데이터가 암호화되어 전송됩니다.
암호화를 사용할 수 없는 경우 암호화되지 않은 데이터의 전송이 금지됩니다.
암호문/일반 텍스트
웹 브라우저를 장치에 연결할 때 지정한 프로토콜에 따라 통신 시 암호화할지 여부가 결정됩니다.
"https://장치 IP 주소 또는 호스트 이름"으로 웹 브라우저를 장치에 연결한 경우, 암호화를 사용할 수 있으면 데이터를 암호화하여 전송하고, 그렇지 않을 경우(즉, 암호화가 불가한 경우) 웹 브라우저를 통한 통신이 제한됩니다.
"http://장치 IP 주소 또는 호스트 이름"으로 웹 브라우저를 연결한 경우 암호화 없이 데이터가 전송됩니다.
암호문만
암호화된 통신만 허용됩니다.
암호화를 사용할 수 없는 경우 웹 브라우저를 통한 통신이 금지됩니다.
HSTS
웹 브라우저에서 기기에 연결하는 경우, 다음 통신부터 항상 HTTPS 통신을 이용할지 지정하십시오.
참고
- 이 기능을 사용하려면, 인증 기관에서 발행한 장치 인증서("인증서 2"~"인증서 6")를 설치해야 합니다.
- HSTS가 네트워크 보안 페이지에서 활성화로 설정된 상태에서 SSL/TLS - 포트 443에 대해 닫기를 선택하면, Web Image Monitor에 액세스할 수 없습니다.
- 이 설정은 네트워크 보안 페이지의 SSL/TLS - HSTS에 해당합니다.
최대 기간
0~31,536,000초 범위 내에서 HTTPS 통신 사용 유효 기간을 지정하십시오. 유효 기간은 Web Image Monitor에 액세스할 때마다 매번 재설정됩니다.
참고
- 이 설정은 네트워크 보안 페이지의 SSL/TLS - 최대 기간에 해당합니다.
인증서 상태
SSL/TLS 암호화 통신에 필요한 장치 인증서가 설치되어 있는지 여부가 표시됩니다.
참고
- 없음 또는 요청 중이 표시되면 SSL/TLS 암호화 통신은 SSL/TLS 목록에서 활성화를 선택하더라도 비활성화됩니다. 장치 인증서를 설치하려면 장치 관리 - 구성 - 보안 - 장치 인증서 페이지를 사용합니다.
없음
장치 인증서가 설치되어 있지 않습니다.
요청 중
장치 인증서 요청서가 인증 기관(CA)에 제출되었습니다.
설치됨
장치 인증서가 설치되어 있습니다.
설치됨/요청 중
장치 인증서가 이미 설치되어 있고 장치 인증서에 대한 새 요청서가 인증 기관(CA)에 제출되었습니다.
SSL/TLS 버전
사용할 SSL/TLS 버전을 지정합니다.
참고
- SSL/TLS(IPv4 및/또는 IPv6)가 활성화되어 있을 때 SSL/TLS 버전 설정이 모두 비활성화로 설정하면 SSL/TLS 통신에 실패합니다.
암호화 강도 설정
SSL/TLS 통신 시 사용할 암호화 알고리즘의 키 길이를 선택합니다.
참고
- SSL/TLS 버전 설정에 따라 사용 가능한 설정이 달라질 수 있습니다.
- 웹 브라우저에서 선택한 암호화 키 길이 전체가 지원되지 않을 경우, 해당 브라우저를 통해 기기에 액세스할 수 없습니다. 웹 브라우저의 사양을 확인합니다.
- SSL/TLS(IPv4 및/또는 IPv6)가 활성화된 경우 암호화 키 길이를 최소 1개 선택해야 합니다. 그렇지 않으면 SSL/TLS 통신에 실패합니다.
KEY EXCHANGE
KEY EXCHANGE를 활성화할지 여부를 선택하십시오.
DIGEST
DIGEST를 활성화할지 여부를 선택하십시오.
버튼
새로 고침
현재 표시된 정보를 업데이트하려면 클릭합니다.
참고
- 설정을 지정하기 전에 새로 고침을 클릭하여 기기의 현재 상태를 가져옵니다.
확인
설정을 적용하려면 클릭합니다.
취소
설정을 취소하려면 클릭합니다.