이번에 서버들이 있는 Sophos 방화벽에서 SSL 복호화(HTTPS 트래픽을 방화벽에서 복호화하여 차단하는 기능)을 활성화했다. 그런데 이 기능은 장비마다 루트 CA 인증서를 기기에 추가해주거나, 복호화하지 않을 장비는 예외처리를 해줘야한다.
하지만 예외 처리를 해버리면 검사하는 의미가 없어지는 것
그래서 기기마다 추가를 해줘야하는데…. 서버들은 다 추가해줬는데, 문제는 Docker 이미지들이다.
Docker 이미지들은 각각 별개의 운영체제들이라서 결국 서버처럼 일일이 추가해줘야한다.
리눅스의 경우 Root CA 인증서를 추가할 때, 대부분의 배포판은
/usr/local/share/ca-certificates/
에 인증서 파일을 추가해준 뒤,
update-ca-certificates
이 명령어를 돌려주면 추가가 된다.
그래서 동일하게 시도해보도록 한다.
이후에 더 이상 인증서 관련 오류가 나오지 않고, 방화벽에서 서버에 HTTPS 응답이 도착하기 전, 미리 복호화할 수 있게 되었다.
근데.. 도커 이미지도 한 두개가 아닌데... 언제하지
'컴퓨터' 카테고리의 다른 글
[Arch Linux] 삼성 SL-C486W 프린터 드라이버 잡기 (0) | 2023.05.08 |
---|---|
[Arch Linux] NVIDIA 절전모드 해제 후 그래픽 깨짐 해결 (0) | 2023.05.07 |
Raspberry Pi 4 (라즈베리 파이 4) 도착 ! (1) | 2019.07.26 |
Supermicro IPMI 웹 인터페이스 인증서 초기화 (0) | 2019.06.04 |