Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 18. 윈도우즈 인증서 서비스 이야기 [링크 복사], [링크+제목 복사],
조회: 34550
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 7개 있습니다.)

윈도우즈 인증서 서비스 이야기


개인적으로 참 쓰고 싶었던 토픽인데, 이야기를 풀어나가는 것이 쉽지 않은 주제여서 그동안 꽤나 망설였던 부분이기도 합니다. 그래도, 틈틈이 시간나는 데로 한번 써봐야 겠다는 생각이 들어서... 이렇게 시작합니다. ^^ 목차는 대강 다음과 같습니다.

1. 윈도우즈 인증서 서비스 설치

2. 웹 사이트에 SSL을 적용

3.1 사용자 입장에서의 HTTPS 접근 (1)
3.2 사용자 입장에서의 HTTPS 접근 (2)

4. 사용자 인증서 발급

5.1 인증서 관리 (1) - 내보내기/가져오기
5.2 인증서 관리 (2) - 개인키를 내보낼 수 있는 유형의 인증서 발급
5.3 인증서 관리 (3) - 인증서 MMC 관리자 사용

6. CRL(Certificate Revocation List) 관리

7. IIS 7 - SSL 사이트 설정하는 방법

8. 서비스를 위한 인증서 설치

9. https를 이용하여 Single-Sign 시스템 구축

10 ~ [x]. 미정


[부록 1] 인증서 오류 체크 목록

[부록 2] IIS 7에서 클라이언트 측 인증서 사용시 주의점

[부록 3] Vista와 웹 인증 등록 서비스의 문제

[부록 4] AD CA에서 Code Signing 인증서 유형 추가 방법

[부록 5] CA 서비스 - 사용자 정의 템플릿 유형 추가


참고 자료:

[Microsoft 관련 자료]

How IT Works - Certificate Services
; http://www.microsoft.com/technet/technetmag/issues/2006/08/HowITWorks/

The .NET Developer's Guide to Identity
; https://docs.microsoft.com/en-us/previous-versions/windows/server-2003/aa480245(v=msdn.10)

"PDB 이야기"도 아직 미처 끝내지 못했는데, 인증서 서비스에 대한 이야기를 또 쓰게 되는군요. ^^

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/9/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2007-06-19 06시11분
[귀뫄뉘] 큰도움이 되었습니다
감사합니다 ^^
[guest]
2007-06-19 08시05분
^^
kevin25
2008-02-26 05시33분
FAQ: How do I configure a certificate to use multiple subject names?
; (broken) http://blogs.msdn.com/ameltzer/archive/2008/02/26/faq-how-do-i-configure-a-certificate-to-use-multiple-subject-names.aspx
kevin25

1  2  3  [4]  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13878정성태2/3/20255225오류 유형: 945. Windows - 최대 절전 모드 시 DRIVER_POWER_STATE_FAILURE 발생 (pacer.sys)
13877정성태1/25/20254472닷넷: 2315. C# - PCI 장치 열거 (레지스트리, SetupAPI)파일 다운로드1
13876정성태1/25/20255520닷넷: 2314. C# - ProcessStartInfo 타입의 Arguments와 ArgumentList파일 다운로드1
13875정성태1/24/20254077스크립트: 69. 파이썬 - multiprocessing 패키지의 spawn 모드로 동작하는 uvicorn의 workers
13874정성태1/24/20255286스크립트: 68. 파이썬 - multiprocessing Pool의 기본 프로세스 시작 모드(spawn, fork)
13873정성태1/23/20253928디버깅 기술: 217. WinDbg - PCI 장치 열거파일 다운로드1
13872정성태1/23/20253537오류 유형: 944. WinDbg - 원격 커널 디버깅이 연결은 되지만 Break (Ctrl + Break) 키를 눌러도 멈추지 않는 현상
13871정성태1/22/20254044Windows: 278. Windows - 윈도우를 다른 모니터 화면으로 이동시키는 단축키 (Window + Shift + 화살표)
13870정성태1/18/20254909개발 환경 구성: 741. WinDbg - 네트워크 커널 디버깅이 가능한 NIC 카드 지원 확대
13869정성태1/18/20254245개발 환경 구성: 740. WinDbg - _NT_SYMBOL_PATH 환경 변수에 설정한 경로로 심벌 파일을 다운로드하지 않는 경우
13868정성태1/17/20253882Windows: 277. Hyper-V - Windows 11 VM의 Enhanced Session 모드로 로그인을 할 수 없는 문제
13867정성태1/17/20255356오류 유형: 943. Hyper-V에 Windows 11 설치 시 "This PC doesn't currently meet Windows 11 system requirements" 오류
13866정성태1/16/20255601개발 환경 구성: 739. Windows 10부터 바뀐 device driver 서명 방법
13865정성태1/15/20255129오류 유형: 942. C# - .NET Framework 4.5.2 이하의 버전에서 HttpWebRequest로 https 호출 시 "System.Net.WebException" 예외 발생
13864정성태1/15/20255149Linux: 114. eBPF를 위해 필요한 SELinux 보안 정책
13863정성태1/14/20254061Linux: 113. Linux - 프로세스를 위한 전용 SELinux 보안 문맥 지정
13862정성태1/13/20254549Linux: 112. Linux - 데몬을 위한 SELinux 보안 정책 설정
13861정성태1/11/20254677Windows: 276. 명령행에서 원격 서비스를 동기/비동기로 시작/중지
13860정성태1/10/20254334디버깅 기술: 216. WinDbg - 2가지 유형의 식 평가 방법(MASM, C++)
13859정성태1/9/20255070디버깅 기술: 215. Windbg - syscall 이후 실행되는 KiSystemCall64 함수 및 SSDT 디버깅
13858정성태1/8/20255112개발 환경 구성: 738. PowerShell - 원격 호출 시 "powershell.exe"가 아닌 "pwsh.exe" 환경으로 명령어를 실행하는 방법
13857정성태1/7/20255374C/C++: 187. Golang - 콘솔 응용 프로그램을 Linux 데몬 서비스를 지원하도록 변경파일 다운로드1
13856정성태1/6/20254309디버깅 기술: 214. Windbg - syscall 단계까지의 Win32 API 호출 (예: Sleep)
13855정성태12/28/20245928오류 유형: 941. Golang - os.StartProcess() 사용 시 오류 정리
13854정성태12/27/20245825C/C++: 186. Golang - 콘솔 응용 프로그램을 NT 서비스를 지원하도록 변경파일 다운로드1
13853정성태12/26/20244765디버깅 기술: 213. Windbg - swapgs 명령어와 (Ring 0 커널 모드의) FS, GS Segment 레지스터
1  2  3  [4]  5  6  7  8  9  10  11  12  13  14  15  ...