시나리오
|
지침
|
||
루트 CA가 잘 알려진 공용 CA입니다.
|
CA가 이미 Experience Service에서 신뢰하기 때문에 추가 구성이 필요하지 않습니다.
|
||
루트 CA가 사설 CA입니다.
|
사설 루트 CA를 신뢰하도록 Experience Service 구성하기:
1. NODE_EXTRA_CA_CERTS 환경 변수를 사설 인증 기관에 대한 인증서의 경로와 같도록 설정합니다. 예: C:\Certificates\<cert_file>.pem.
2. Experience Service를 다시 시작합니다.
|
||
인증서가 자체 서명되었습니다.
|
인증서를 신뢰하도록 Experience Service를 구상하려면 다음 중 하나를 수행합니다.
• NODE_EXTRA_CA_CERTS 환경 변수를 자체 서명된 인증서 경로로 설정합니다. 예: C:\Certificates\<cert_file>.pem.
그런 다음 Experience Service를 다시 시작합니다.
• 다음과 같이 구성을 변경합니다.
◦ proxies.0.secure 구성 매개 변수를 false로 설정합니다.
◦ websocketProxies.0.secure 구성 매개 변수를 false로 설정합니다.
◦ Experience Service를 시작할 때 명령줄에서 --allowssc 옵션을 지정합니다.
|