본문 바로가기

성능테스트/Loadrunner

[ Loadrunner ] 폐쇠망 자동 인증서 업데이트로 인한 응답시간 지연

반응형

 

문제 현상 :

폐쇠망에서 script작성시에 초기화면 응답시간이 15초이상 소요됨. 피들러로 떠본 결과 아래 url을 먼저 호출하고 있으며 폐쇠망이라 연결이 안되어 지연됨.

ctdl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab?adbae2055142225b

 

원인 : 클라이어트가 특정 웹사이트에 https로 접속을 하면 서버로부터 인증서를 전달받게됨. 클라이언트는 서버로부터 전달받은 인증서를 클라이언트 PC에 저장된 신뢰할 수 있는 루트인증서 목록으로 신뢰성 검증을 하게됨. 만약 목록에 없으면 Microsoft windows update 웹사이트에 연결하여 업데이트가 있는지 확인하게 되며 위와 같은 url을 호출하게됨.

 

해결방안

1) 루트 인증서 설치

- 정상적으로 사이트에 접속되는 PC에서 어떤 루트 인증서를 사용하는지 체크. 접속 url옆의 자물통을 눌러 인증경로를 확인하면 사용하는 루트인증서를 확인하고 인증서를 다운받음.

- 폐쇠망 PC에서 windows power shell에서 certmgr을 실행시켜 인증서관리자에서 신뢰할 수 있는 루트 인증기관에 해당 인증서가 없음을 확인하고 다운받은 인증서를 설치함.

 

2) 로컬정책편집

1번으로 해결되지 않을경우 자동업데이트를 강제로 해제하는 방법

참고 : support.microsoft.com/en-us/help/2677070/an-automatic-updater-of-untrusted-certificates-is-available-for-window

 

로컬정책그룹편집기 gpedit로 들어가서

컴퓨터구성 -> Window설정 -> 보안설정 -> 공개키 정책 -> 인증서 경로 유효성 검사 설정 -> 네트워크 검색

이정책 설정 정의 체크, Microsoft 루트 인증서 프로그램에서 인증서 자동업데이트 권장 언체크

 

 

 

 

 

반응형