Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 18. 윈도우즈 인증서 서비스 이야기 [링크 복사], [링크+제목 복사],
조회: 36047
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 7개 있습니다.)

윈도우즈 인증서 서비스 이야기


개인적으로 참 쓰고 싶었던 토픽인데, 이야기를 풀어나가는 것이 쉽지 않은 주제여서 그동안 꽤나 망설였던 부분이기도 합니다. 그래도, 틈틈이 시간나는 데로 한번 써봐야 겠다는 생각이 들어서... 이렇게 시작합니다. ^^ 목차는 대강 다음과 같습니다.

1. 윈도우즈 인증서 서비스 설치

2. 웹 사이트에 SSL을 적용

3.1 사용자 입장에서의 HTTPS 접근 (1)
3.2 사용자 입장에서의 HTTPS 접근 (2)

4. 사용자 인증서 발급

5.1 인증서 관리 (1) - 내보내기/가져오기
5.2 인증서 관리 (2) - 개인키를 내보낼 수 있는 유형의 인증서 발급
5.3 인증서 관리 (3) - 인증서 MMC 관리자 사용

6. CRL(Certificate Revocation List) 관리

7. IIS 7 - SSL 사이트 설정하는 방법

8. 서비스를 위한 인증서 설치

9. https를 이용하여 Single-Sign 시스템 구축

10 ~ [x]. 미정


[부록 1] 인증서 오류 체크 목록

[부록 2] IIS 7에서 클라이언트 측 인증서 사용시 주의점

[부록 3] Vista와 웹 인증 등록 서비스의 문제

[부록 4] AD CA에서 Code Signing 인증서 유형 추가 방법

[부록 5] CA 서비스 - 사용자 정의 템플릿 유형 추가


참고 자료:

[Microsoft 관련 자료]

How IT Works - Certificate Services
; http://www.microsoft.com/technet/technetmag/issues/2006/08/HowITWorks/

The .NET Developer's Guide to Identity
; https://docs.microsoft.com/en-us/previous-versions/windows/server-2003/aa480245(v=msdn.10)

"PDB 이야기"도 아직 미처 끝내지 못했는데, 인증서 서비스에 대한 이야기를 또 쓰게 되는군요. ^^

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/9/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2007-06-19 06시11분
[귀뫄뉘] 큰도움이 되었습니다
감사합니다 ^^
[guest]
2007-06-19 08시05분
^^
kevin25
2008-02-26 05시33분
FAQ: How do I configure a certificate to use multiple subject names?
; (broken) http://blogs.msdn.com/ameltzer/archive/2008/02/26/faq-how-do-i-configure-a-certificate-to-use-multiple-subject-names.aspx
kevin25

[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13981정성태8/1/2025170오류 유형: 971. CentOS 7에서 yum 사용 시 "Could not resolve host: mirrorlist.centos.org; Unknown error"
13980정성태7/31/2025244Linux: 119. eBPF - BPF_PROG_TYPE_CGROUP_SOCK 유형에서 정상 동작하지 않는 BPF_CORE_READ (2)
13979정성태7/30/2025272Linux: 118. eBPF - BPF_PROG_TYPE_CGROUP_SOCK 유형에서 정상 동작하지 않는 BPF_CORE_READ
13978정성태7/29/2025365오류 유형: 970. 파일 복사 시 "Data error (cyclic redundancy check). (0x80070017)" 에러
13977정성태7/28/2025484닷넷: 2349. C# 14 - (5) 문자열 리터럴을 utf-8 인코딩으로 저장파일 다운로드1
13976정성태7/25/2025719닷넷: 2348. C# - 카카오 카나나 모델 + Microsoft.ML.OnnxRuntimeGenAI 예제파일 다운로드1
13975정성태7/23/2025845닷넷: 2347. C# 14 - (4) 형식 인자가 없는 제네릭 타입의 nameof 지원파일 다운로드1
13974정성태7/22/20251117닷넷: 2346. C# 14 - (3) Span 타입과 배열 간의 암시적 형변환파일 다운로드1
13973정성태7/21/20251023닷넷: 2345. C# - 배열 및 Span의 공변성파일 다운로드1
13972정성태7/21/20251290닷넷: 2344. C#의 Identity conversion 의미파일 다운로드1
13971정성태7/17/20251428닷넷: 2343. C# 14 - (2) 속성 구문에서 문맥 키워드로 추가되는 field 예약어파일 다운로드1
13970정성태7/17/20251387닷넷: 2342. C# 14 - (1) (예약)
13969정성태7/17/20251434닷넷: 2341. snap으로 설치한 .NET 리눅스 실행 환경
13968정성태7/16/20251314오류 유형: 969. lddtree - TypeError: 'type' object is not subscriptable
13967정성태7/16/20251835오류 유형: 968. snap으로 설치한 "dotnet run" 실행 시 "undefined symbol: _dl_audit_symbind_alt, version GLIBC_PRIVATE" 오류
13966정성태7/15/20252380디버깅 기술: 223. WinDbg - .kframes 명령어
13965정성태7/11/20251661오류 유형: 967. 디버깅 모드로 실행 시 "Could not find file 'C:\Program Files\IIS Express\Oracle.DataAccess.Common.Configuration.Section.xsd'" 예외
13964정성태7/10/20252331닷넷: 2340. C# - Win32 Multimedia Timer 주기파일 다운로드1
13963정성태7/8/20251876VS.NET IDE: 202. Visual Studio 2022 + Copilot 기본 사용법
13962정성태7/7/20251896스크립트: 79. 파이썬 - onnxruntime_genai에서 지원하지 않는 모델 사용
13961정성태7/5/20251600디버깅 기술: 222. WinDbg 분석 사례 - IISreset 시점에 w3wp.exe의 crash 발생
13960정성태7/3/20252786개발 환경 구성: 752. ProcDump - C/C++ 예외 코드 필터를 지정한 덤프 생성 [2]
13959정성태6/25/20251813오류 유형: 966. Ubuntu - ping: connect: Network is unreachable
13958정성태6/21/20252470닷넷: 2339. C# - Phi-4-multimodal 모델의 GPU 가속 방법 (ORT 사용)파일 다운로드1
13957정성태6/20/20252915닷넷: 2338. C# / Foundry Local - Phi-4-multimodal 모델을 사용하는 방법 [1]
[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...