Quorum 통제 인증서 해지

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 06월 17일
  • 소요 시간: 1분
  • 인증서에 대한 코드 서명 쿼럼 제어 인증서 해지 기능은 관리자가 인증서를 해지 코드 서명 할 수 있는 코드 서명 보안 메커니즘을 제공합니다. 해지 프로세스에는 여러 이해 관계자의 승인이 필요한 요청을 제출하는 작업이 포함됩니다. 이 워크플로우는 우발적이거나 권한 없는 해지를 방지하는 데 도움이 됩니다.

    이 주제에서는 쿼럼 기반 승인 워크플로우를 사용하여 신뢰할 수 있는 인스턴스와 보호된 인스턴스 간에 인증서를 안전하게 해지하기 위한 개략적인 프로세스 개요를 제공합니다.

    • 요청 생성 및 익스포트(신뢰할 수 있는 인스턴스): 필수 구성 속성을 사용하여 요청을 만들어 Quorum 인증서 해지를 시작합니다. 해지 요청 및 관련 데이터를 포함하는 업데이트 세트를 익스포트합니다. 해지 요청 구성 익스포트 문서를 참조하십시오.
    • 임포트 및 승인(보호된 인스턴스): 업데이트 세트를 보호된 인스턴스로 임포트합니다. 승인자는 알림을 받고 승인 워크플로우를 완료해야 하며, 그 후에 인증서가 삭제됩니다. 해지 요청 구성 임포트 문서를 참조하십시오.
    • 선택적 MID 서버 다시 시작: 구성에서 활성화된 경우 인증서가 해지된 후 보호된 인스턴스의 MID 서버가 다시 시작됩니다. 이렇게 하면 인증서를 즉시 다시 동기화해야 하지만 처리되지 않거나 캐시된 이벤트의 데이터가 손실될 수 있습니다. 인증서 해지 승인 문서를 참조하십시오.
    주:

    com.snc.kmf.signature.validity_windowupdate set속성에 의해 정의된 기간이 지나면 만료됩니다. 만료되면 신뢰할 수 있는 인스턴스에서 서명된 새 업데이트 세트를 익스포트할 수 있습니다. 이 유효 기간은 익스포트, 임포트 및 활성화 코드 서명를 포함한 모든 업데이트 세트 작업에 적용됩니다. 이 유효 기간은 요청을 만들 때 지정하는 요청 기간과 관련이 없습니다.