Portal for ArcGIS에서는 여러 가지 상황에서 ArcGIS Server에 HTTPS 요청을 보냅니다. 포털에서는 ArcGIS Server에 대한 HTTPS 연결을 설정해야 하는 경우 서버에서 반환된 인증서를 신뢰할 수 있는지 확인합니다. 신뢰할 수 없는 경우에는 연결에 실패합니다.
기본 설정에 따라 Portal for ArcGIS는 Verisign 및 Thawte 등의 잘 알려져 있는 일부 CA(인증 기관)를 신뢰합니다. 그러나 덜 알려져 있거나 기관 특정의 CA는 신뢰하지 않을 수 있습니다. 예를 들어 많은 기관에는 실제로 웹 서버 인증서를 서명하지 않고 중간 CA만 인증하는 루트 CA가 있습니다. 이러한 중간 CA는 웹 서버의 인증서를 서명하는 CA인 경우가 많습니다. 인증서가 중간 CA에 의해 서명된 경우 아래 설명된 대로 루트 인증서를 먼저 가져온 다음 중간 인증서를 가져와야 합니다.
- 가져올 인증서를 받습니다. 대부분의 경우 이러한 인증서는 기관의 브라우저에 이미 불러와 있으므로 브라우저에서 내보낼 수 있습니다.
- ArcGIS Portal Directory에 내 기관의 관리자로 로그인합니다. URL은 https://webadaptorhost.domain.com/webadaptorname/portaladmin 형식입니다.
- 루트 및 중간 인증서를 가져옵니다.
- 보안 > SSL 인증서 > 루트 또는 중간 인증서 가져오기를 클릭합니다.
- CA가 제공한 루트 인증서의 위치를 찾고 가져오기를 클릭합니다.
- 중간 인증서의 위치를 찾고 가져오기를 클릭합니다.
- 추가 루트 및 중간 인증서는 이러한 하위 단계를 반복합니다.
인증서를 신뢰하도록 고가용성 포털 머신을 구성하는 경우 https://portalhost.domain.com:7443/arcgis/portaladmin 형식의 URL을 사용하여 포트 7443을 통해 로그인해야 합니다. 인증서를 가져오면 포털이 다시 시작되므로 이 작업은 고가용성 포털에 대한 페일오버를 트리거할 수 있습니다.