Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)

윈도우에서 (테스트) 인증서 파일 만드는 방법

예전에 이미 아래와 같이 cer, pvk, spc, pfx 파일 확장자를 갖는 인증서 관련 파일들을 만드는 방법에 대해 설명한 적이 있습니다.

인증서 관련(CER, PVK, SPC, PFX) 파일 만드는 방법
; https://www.sysnet.pe.kr/2/0/863

위의 과정에서는 pfx 파일을 만들기 위해 spc + pvk 파일을 입력으로, 잘 구할 수도 없는 pvkimprt.exe를 사용하고 있는데요. 모르고 있었는데, Windows SDK나 DDK 등의 패키지에는 이미 pvk2pfx 파일이 배포되고 있어서,

C:\Program Files (x86)\Microsoft SDKs\Windows\v7.1A\Bin\pvk2pfx.exe
C:\Program Files (x86)\Windows Kits\10\bin\10.0.17134.0\arm64\pvk2pfx.exe
C:\Program Files (x86)\Windows Kits\10\bin\10.0.17134.0\x64\pvk2pfx.exe
C:\Program Files (x86)\Windows Kits\10\bin\10.0.17134.0\x86\pvk2pfx.exe
C:\Program Files (x86)\Windows Kits\8.1\bin\x64\pvk2pfx.exe
C:\Program Files (x86)\Windows Kits\8.1\bin\x86\pvk2pfx.exe

최종적으로 pfx 파일만 필요하다면 다음과 같이 2번의 실행으로 간단하게 pfx 인증서 파일을 만들어 낼 수 있습니다. ^^

c:\temp> makecert -n "CN=localhost" -r -sky exchange -sv mycert.pvk mycert.cer
Succeeded

c:\temp> pvk2pfx -pvk mycert.pvk -spc mycert.cer -pfx mycert.pfx

만약 pfx 파일이 필요 없고 현재 시스템의 인증서 저장소에 곧바로 개인키가 포함된 인증서를 저장하면서, 그에 대한 공개키 인증서는 cer 파일로 만들고 싶다면 다음과 같이 간단하게 한 줄로 끝낼 수 있습니다.

makecert -r -pe -ss My -n "CN=localhost" mycert.cer

위와 같이 실행하면, mycert.cer 파일에는 공개키만 담고 있으며 "Current User" 저장소의 "My", 즉 "Personal" 영역에 "내보내기가 가능한 개인키를 담은" 인증서가 등록됩니다. 따라서 결국에는 pfx 파일도 인증서 관리자를 통해 export시켜 구할 수 있습니다.

혹시나 makecert의 "-ss" 옵션에 "My" 이외에 사용자가 임의 값으로 Store Name을 전달한 경우 인증서 관리자는 그 이름에 대응하는 새로운 Store 저장소를 생성합니다. 그런데, 인증서 관리자에서 새롭게 생성된 그 Store를 삭제할 수 있는 방법을 제공하고 있지 않은데요. 이를 위해서는 레지스트리에서 직접,

[Current User 인증서]
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates

[Local Machine 인증서]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates

위의 경로에 찾아들어가 하위 Store 이름에 해당하는 키를 삭제해야 합니다.




참고로, "내보내기가 가능한 개인키를 담은" 인증서라는 설명이 낯설다면 다음의 글을 읽어보시면 됩니다.

5.1 인증서 관리 (1) - 내보내기/가져오기
; https://www.sysnet.pe.kr/2/0/392

"내보내기"가 가능한 경우, 그것의 개인키 파일이 있는 경로는 다음의 글을 통해 알아낼 수 있습니다.

인증서의 개인키를 담은 물리 파일 위치 알아내는 방법
; https://www.sysnet.pe.kr/2/0/865

만약 인증서를 윈도우에 설치하는 방법을 더 알고 싶다면 다음의 글이 도움이 되겠고!

C# - 인증서를 윈도우에 설치하는 방법
; https://www.sysnet.pe.kr/2/0/11719




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 8/29/2019]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2021-11-11 05시09분
[초보자] 안녕하세요 ? 이게 레지스트리 위치에 정보를 등록하는거 같은데... ec2이런거 위에는 못올리겠죠 ?
[guest]
2021-11-11 05시10분
[초보자] centos나 혹은 기타 리눅스 os 위에는 불가능 여부입니다.
[guest]
2021-11-11 11시25분
대개의 경우 openssl로 인증서를 만들고 개별 응용 프로그램이 정의한 방법으로 인증서를 설치하게 되어 있습니다. 일례로 아래의 글을 보면, 천차만별임을 짐작할 수 있을 것입니다.

자바의 keytool.exe 사용법과 Tomcat의 SSL 통신 설정
; https://www.sysnet.pe.kr/2/0/1132

SSL Socket 예제 - C/C++ 서버, C# 클라이언트
; https://www.sysnet.pe.kr/2/0/11410

기본 생성된 kubeconfig 파일의 내용을 새롭게 생성한 인증서로 구성하는 방법
; https://www.sysnet.pe.kr/2/0/12585
정성태

... 31  32  33  34  35  36  37  38  39  40  [41]  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
12604정성태4/18/20217422VS.NET IDE: 163. 비주얼 스튜디오 속성 창의 "Build(빌드)" / "Configuration(구성)"에서의 "활성" 의미
12603정성태4/16/20218302VS.NET IDE: 162. 비주얼 스튜디오 - 상속받은 컨트롤이 디자인 창에서 지원되지 않는 문제
12602정성태4/16/20219512VS.NET IDE: 161. x64 DLL 프로젝트의 컨트롤이 Visual Studio의 Designer에서 보이지 않는 문제 [1]
12601정성태4/15/20218598.NET Framework: 1040. C# - REST API 대신 github 클라이언트 라이브러리를 통해 프로그래밍으로 접근
12600정성태4/15/20218783.NET Framework: 1039. C# - Kubeconfig의 token 설정 및 인증서 구성을 자동화하는 프로그램
12599정성태4/14/20219486.NET Framework: 1038. C# - 인증서 및 키 파일로부터 pfx/p12 파일을 생성하는 방법파일 다운로드1
12598정성태4/14/20219600.NET Framework: 1037. openssl의 PEM 개인키 파일을 .NET RSACryptoServiceProvider에서 사용하는 방법 (2)파일 다운로드1
12597정성태4/13/20219684개발 환경 구성: 569. csproj의 내용을 공통 설정할 수 있는 Directory.Build.targets / Directory.Build.props 파일
12596정성태4/12/20219415개발 환경 구성: 568. Windows의 80 포트 점유를 해제하는 방법
12595정성태4/12/20218845.NET Framework: 1036. SQL 서버 - varbinary 타입에 대한 문자열의 CAST, CONVERT 변환을 C# 코드로 구현
12594정성태4/11/20218300.NET Framework: 1035. C# - kubectl 명령어 또는 REST API 대신 Kubernetes 클라이언트 라이브러리를 통해 프로그래밍으로 접근 [1]파일 다운로드1
12593정성태4/10/20219444개발 환경 구성: 567. Docker Desktop for Windows - kubectl proxy 없이 k8s 대시보드 접근 방법
12592정성태4/10/20219249개발 환경 구성: 566. Docker Desktop for Windows - k8s dashboard의 Kubeconfig 로그인 및 Skip 방법
12591정성태4/9/202112500.NET Framework: 1034. C# - byte 배열을 Hex(16진수) 문자열로 고속 변환하는 방법 [2]파일 다운로드1
12590정성태4/9/20219010.NET Framework: 1033. C# - .NET 4.0 이하에서 Console.IsInputRedirected 구현 [1]
12589정성태4/8/202110341.NET Framework: 1032. C# - Environment.OSVersion의 문제점 및 윈도우 운영체제의 버전을 구하는 다양한 방법 [1]
12588정성태4/7/202110939개발 환경 구성: 565. PowerShell - New-SelfSignedCertificate를 사용해 CA 인증서 생성 및 인증서 서명 방법
12587정성태4/6/202111725개발 환경 구성: 564. Windows 10 - ClickOnce 배포처럼 사용할 수 있는 MSIX 설치 파일 [1]
12586정성태4/5/20219411오류 유형: 710. Windows - Restart-Computer / shutdown 명령어 수행 시 Access is denied(E_ACCESSDENIED)
12585정성태4/5/20219185개발 환경 구성: 563. 기본 생성된 kubeconfig 파일의 내용을 새롭게 생성한 인증서로 구성하는 방법
12584정성태4/1/20219871개발 환경 구성: 562. kubeconfig 파일 없이 kubectl 옵션만으로 실행하는 방법
12583정성태3/29/202111376개발 환경 구성: 561. kubectl 수행 시 다른 k8s 클러스터로 접속하는 방법
12582정성태3/29/202110052오류 유형: 709. Visual C++ - 컴파일 에러 error C2059: syntax error: '__stdcall'
12581정성태3/28/20219988.NET Framework: 1031. WinForm/WPF에서 Console 창을 띄워 출력하는 방법 (2) - Output 디버깅 출력을 AllocConsole로 우회 [2]
12580정성태3/28/20218714오류 유형: 708. SQL Server Management Studio - Execution Timeout Expired.
12579정성태3/28/20218783오류 유형: 707. 중첩 가상화(Nested Virtualization) - The virtual machine could not be started because this platform does not support nested virtualization.
... 31  32  33  34  35  36  37  38  39  40  [41]  42  43  44  45  ...