이전에 발표된 대로, TLS 검사와 위협 방지에 사용되는 기본 2015 카토 루트 인증서는 2025년 10월 29일에 만료됩니다.
이미 귀하의 계정에서 2024 카토 인증서를 활성화한 경우, 이 이메일을 무시하세요.
카토 서비스의 중단을 방지하려면, 새로운 카토 루트 인증서를 배포하고 활성화해야 합니다. 다음은 세부사항입니다:
-
이름: 2024 기본 카토 인증서
-
공통 이름 (CN): 카토 네트워크 루트 CA
-
만료일: 2034년 3월 3일
모든 기기에 신규 인증서를 활성화하면, TLS 검사가 계속 기능하여 카토의 위협 방지 엔진이 암호화된 트래픽을 검사할 수 있습니다. 또한 만료된 인증서로 HTTPS 웹사이트와 SaaS 애플리케이션에 접속하는 사용자에게 발생할 수 있는 잠재적인 문제를 방지합니다.
어떤 조치를 취해야 합니까?
2025년 10월 29일 이전에 TLS 검사에 의존하는 네트워크의 모든 기기에 새 인증서를 배포하고 활성화해야 합니다.
새 인증서를 어떻게 배포합니까?
배포 방법은 기기 OS와 클라이언트 버전에 따라 다릅니다. 카토 관리 애플리케이션(CMA)의 접근 > 접근 개요 페이지를 방문하여 조직 전체에서 사용되는 기기와 클라이언트 버전을 확인하세요.
-
Windows 클라이언트 버전 5.11 이상 또는 macOS 클라이언트 버전 5.7 이상을 실행하는 기기는 이미 새 인증서를 포함합니다. 추가 작업은 필요하지 않습니다.
-
기타 장치 또는 OS에 대해, 기존 인증서는 자동으로 설치됩니다. 새로운 인증서를 설치하려면, MDM을 사용하여 인증서를 배포하거나 수동으로 설치해야 합니다.
신규 인증서는 CMA의 보안 > 인증서 관리 페이지에서 다운로드할 수 있습니다.
새 인증서를 어떻게 활성화합니까?
CMA의 인증서 관리 페이지에서 새 인증서를 활성화할 수 있습니다:
- 네비게이션 메뉴에서 보안 > 인증서 관리를 클릭합니다.
- 새 인증서에 대한 작업 열에서 세 점 버튼을 클릭합니다.
- 카토 인증서를 사용하는 경우, 2024 기본 카토 인증서를 선택합니다.
- 활성화를 클릭합니다.
- 인증서 활성화 팝업 메시지에서 확인을 클릭합니다.
내 계정에 미치는 영향은 무엇인가요?
2025년 10월 29일 이전에 새 인증서를 배포하지 않으면, TLS 트래픽에 대한 가시성과 보호가 감소하게 됩니다. 사용자가 연결 문제를 예기치 않게 경험할 수 있습니다.
어디에서 더 많은 정보를 얻을 수 있나요?
CMA에서 새로운 카토 인증서 및 TLS 검사 활성화에 대한 질문에 대한 답변을 얻기 위해 카토 지식 AI 어시스턴트을 사용하세요.
기술 문제가 있는 경우 누구에게 연락해야 하나요?
카토 지원에 문의하세요.
댓글 0개
댓글을 남기려면 로그인하세요.