편집

다음을 통해 공유


Azure Stack Edge Pro 디바이스에 액세스하는 Windows 클라이언트에서 TLS 1.2 구성

적용 대상: Pro GPU SKU의 경우 예Azure Stack Edge Pro - GPUPro 2 SKU의 경우 예Azure Stack Edge Pro 2Pro R SKU의 경우 예Azure Stack Edge Pro RMini R SKU의 경우 예Azure Stack Edge Mini R

Windows 클라이언트를 사용하여 Azure Stack Edge Pro 디바이스에 액세스하는 경우 클라이언트에서 TLS 1.2을 구성해야 합니다. 이 문서에서는 Windows 클라이언트에서 TLS 1.2를 구성하기 위한 리소스 및 지침을 제공합니다.

여기에 제공된 지침은 Windows Server 2016을 실행하는 클라이언트에서 수행된 테스트를 기반으로 합니다.

필수 조건

시작하기 전에 Azure Stack Edge 디바이스에 연결할 수 있는 Windows Server 클라이언트에 액세스할 수 있는지 확인합니다. 클라이언트는 Windows Server 2016 이상을 실행해야 합니다.

현재 PowerShell 세션에 대해 TLS 1.2 구성

다음 단계에 따라 클라이언트에서 TLS 1.2을 구성합니다.

  1. 관리자 권한으로 PowerShell을 실행합니다.

  2. 현재 PowerShell 세션에 대해 TLS 1.2를 설정하려면 다음을 입력합니다.

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
    

클라이언트에서 TLS 1.2 구성

사용자 환경에서 시스템 전반에 걸쳐 TLS 1.2를 설정하려면 다음 단계를 따릅니다.

  1. 클라이언트에서 TLS 1.2를 사용하려면 다음 문서의 지침을 따릅니다.

  2. 암호화 도구 모음 구성.

    • 특히 TLS 암호화 도구 모음 순서 구성

    • 현재 암호화 도구 모음을 나열하고 다음 목록에서 누락된 항목을 앞에 추가해야 합니다.

      • TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
      • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
      • TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
      • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

    레지스트리 설정을 직접 편집하여 이러한 암호 그룹을 추가할 수도 있습니다. $HklmSoftwarePath 변수는 $HklmSoftwarePath = 'HKLM:\SOFTWARE'로 정의되어야 합니다.

    New-ItemProperty -Path "$HklmSoftwarePath\Policies\Microsoft\Cryptography\Configuration\SSL\00010002" -Name "Functions"  -PropertyType String -Value ("TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384")
    
  3. 타원형 곡선 설정. 현재 타원 곡선을 나열하고 다음 목록에서 누락된 항목을 앞에 추가해야 합니다.

    • P-256
    • P-384

    레지스트리 설정을 직접 편집하여 이러한 타원 곡선을 추가할 수도 있습니다.

    New-ItemProperty -Path "$HklmSoftwarePath\Policies\Microsoft\Cryptography\Configuration\SSL\00010002" -Name "EccCurves" -PropertyType MultiString -Value @("NistP256", "NistP384")
    
  4. 최소 RSA 키 교환 크기를 2048으로 설정합니다.

다음 단계