SNR#3855 인증서 자동 갱신 기능 추가

버전: 4.0.2609.0

만료가 임박한 웹, RPC, 센트리 인증서를 매일 자정 자동으로 갱신하는 기능이 추가되었습니다. 지금까지는 인증서 만료 전에 관리자가 직접 갱신하지 않으면 인증서가 만료되어 연결이 끊길 수 있었습니다.

잔여 유효기간이 7일 이하로 줄어든 웹, RPC, 센트리 인증서를 매일 자정 예약된 작업으로 원래 유효기간(발급 시 설정한 유효기간)에 맞춰 다시 발급합니다. 이미 만료되었거나 폐기된 인증서, 아직 유효기간이 충분히 남은 인증서는 갱신 대상에서 제외됩니다. CA 인증서와 스토리지 인증서(테이블 암호화 키 보관용)는 자동 갱신 대상이 아니므로 기존과 동일하게 관리자가 직접 갱신해야 합니다.

자동 갱신 기준이 되는 잔여 일수는 전역 옵션으로 변경할 수 있습니다.

sonar.setGlobalOption cert_rolling_threshold_days 14
sonar.globalOptions cert_rolling
  • 옵션 이름: cert_rolling_threshold_days
  • 기본값: 7(일)
  • 허용 값: 1 이상의 정수. 0 이하로 지정하면 자동 갱신이 비활성화됩니다.

주의: 자정에 갱신할 인증서가 있으면 인증서를 교체하기 위해 웹, RPC, 센트리 포트를 닫았다 다시 엽니다. 이때 진행 중이던 연결이 잠시 끊기지만 재접속하면 정상화됩니다. 여러 센트리를 비슷한 시점에 설치한 환경이라면 인증서 만료 시점도 몰려 있어, 같은 날 자정에 많은 센트리 인증서를 한꺼번에 갱신할 수 있습니다. 이때는 갱신 작업이 오래 걸리고 센트리 재접속도 한꺼번에 몰립니다.