Date : 2023.03.28 Rev1.0
LAB Device
- CentOS 7
- CSDAC XX
- FMC 7.3
FMC 설정
GUI : Integration > Users > 'Create User' clieck
- API 통신 만을 위한 전용 계정 필요
- Administrator, Access Admin, Network Admin 이상의 권한 계정 생성
*Deafult 계정 사용시 CSDAC의 API 연결 시도 마다 세션 아웃 발생

CSDAC 설정
GUI : Adapters > '+' click > Add On-Prem Firewall Management Center

- 필수 항목에 대한 정보 입력, User는 API 통신용으로 생성한 계정 입력
- 중요 IP 항목은 FMC의 인증서 Common Name 의 정보를 입력해야 하나, 기본 FMC 인정서의 CN은 FIrepower
- 연동을 위하여 Local CA를 통한 Self-Sign 인증서 발급을 권고
- CSDAC은 컨테이너 기반이라 OS의 Hosts 파일 수정이 아닌 컨테이너의 Hosts파일 수정 필요
예시) CN이 IP 주소인 Self-Sign 인증서를 FMC에 등록

- Local CA 인증서를 PC의 Trusted 인증서로 등록
- Certificate Hierarchy 가 확인 되어야 Certificate Chain 이 확인 됨

- FMC Https 인증서의 Certificate Chain을 내보냄

- MAC OS Terminal 에서
# security verify-cert -P https://[FMC - IP] 를 통해 Certificate Chain 추출 하여
- CSDAC의 Server Ceritificate 에 입력

* 이외 브라우져 기반에 Certificate Chain 추출방법은 Configuration Guide에
Manually Get a Certificate Authority (CA) Chain 이하 참고
- Fetch는 Error 발생하나 Test는 Successful 로 정상 동작 확인
'Secure Firewall > CSDAC' 카테고리의 다른 글
| CSDAC 설치 (1) | 2023.03.28 |
|---|