New-CsSipProxyUseDefaultCert

 

마지막으로 수정된 항목: 2017-03-15

비즈니스용 Skype 서버 2015에서 사용하는 기본 인증서에 대한 개체 참조를 만듭니다. 그런 다음 이 개체 참조를 사용하여 TLS(Transport Layer Security)를 전송 프로토콜로 사용하는 고정 경로를 구성할 수 있습니다. 이 cmdlet은 Lync Server 2010에서 도입되었습니다.

New-CsSipProxyUseDefaultCert

예제 1에 표시된 명령은 TLS를 전송 프로토콜로 사용하는 새 SIP 프록시 전송 개체를 만듭니다. TLS에는 인증에 사용할 인증서가 필요하므로 예제의 첫 번째 명령은 New-CsSipProxyUseDefaultCert cmdlet을 사용하여 새 SipProxy.UseDefaultCert 개체를 구성합니다. 이 개체는 $cert라는 변수에 저장되며, 비즈니스용 Skype 서버 2015에 TLS 전송을 위한 기본 인증서로 사용하도록 지시합니다. UseDefaultCert 개체가 생성된 후 New-CsSipProxyTLS cmdlet을 호출하여, 기본 인증서를 사용하고 atl-proxy-001.litwareinc.com을 다음 홉 서버의 FQDN(정규화된 도메인 이름)으로 가리키는 새 SipProxy.TLS 개체를 생성할 수 있습니다.

TLS 개체는 생성되는 즉시 TLS 프로토콜과 함께 New-CsSipProxyTransport cmdlet을 호출하여 만든 개체인 Transport 개체에 추가될 수 있습니다.

$cert = New-CsSipProxyUseDefaultCert

$tls = New-CsSipProxyTLS -Certificate $cert -Fqdn atl-proxy-001.litwareinc.com

$transport = New-CsSipProxyTransport -TransportChoice $tls -Port 7500

SIP 메시지를 누군가에게 보내는 경우 이 메시지는 배달되기 전에 여러 서브넷과 네트워크를 통과해야 할 수 있습니다. 메시지가 거치는 이러한 길을 일반적으로 경로라고 합니다. 네트워킹에는 동적 경로와 고정 경로의 두 가지 유형의 경로가 있습니다. 동적 경로의 경우 서버에서 알고리즘을 사용하여 메시지가 전달되어야 하는 다음 위치(다음 홉)를 확인합니다. 고정 경로의 경우 메시지 경로는 시스템 관리자에 의해 미리 결정됩니다. 메시지가 서버에 수신되면 서버는 메시지 주소를 확인한 다음 관리자가 미리 구성한 다음 홉 서버로 메시지를 전달합니다. 고정 경로를 제대로 구성한 경우에는 제시간에 정확하게 메시지를 전달하고 서버에 대한 오버헤드를 최소화할 수 있습니다. 고정 경로의 단점은 네트워크 실패 시 메시지가 동적으로 다시 경로 지정되지 않는다는 것입니다.

비즈니스용 Skype 서버 2015를 사용하여 프록시 서버의 고정 경로를 설정할 수 있습니다. 권장되는 전송 방식인 TLS를 사용하기로 결정한 경우 인증에 사용할 인증서도 지정해야 합니다. 고정 경로 전용으로 사용할 인증서를 얻거나 기본 비즈니스용 Skype 서버 2015 인증서에 사용하도록 TLS를 구성하는 방법이 있습니다. 기본 인증서를 사용하기로 결정한 경우 New-CsSipProxyUseDefaultCert cmdlet을 사용하여 해당 인증서에 대한 개체 참조를 만들 수 있습니다. 그런 다음 New-CsSipProxyTLS cmdlet에 해당 인증서 개체 참조를 사용하여 TLS를 전송 프로토콜로 구성할 수 있습니다.

New-CsSipProxyUseDefaultCert cmdlet을 사용하여 고정 경로를 만드는 경우 New-CsStaticRoute cmdlet은 필요 없습니다.

이 cmdlet을 실행할 수 있는 사용자: 기본적으로 RTCUniversalServerAdmins 그룹의 구성원은 New-CsSipProxyUseDefaultCert cmdlet을 로컬로 실행할 수 있습니다. 사용자가 직접 만든 사용자 지정 RBAC(역할 기반 액세스 제어) 역할을 포함하여 이 cmdlet이 할당된 모든 RBAC 역할의 목록을 반환하려면 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "New-CsSipProxyUseDefaultCert"}

 

매개 변수 필수 유형 설명

이 cmdlet은 일반 Windows PowerShell 매개 변수만 제공합니다.

 

없음. New-CsSipProxyUseDefaultCert cmdlet은 파이프라인된 입력을 허용하지 않습니다.

New-CsSipProxyUseDefaultCert cmdlet은 Microsoft.Rtc.Management.WritableConfig.Settings.SipProxy.UseDefaultCert 개체의 새 인스턴스를 만듭니다.

 
표시: