Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 18. 윈도우즈 인증서 서비스 이야기 [링크 복사], [링크+제목 복사],
조회: 33189
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 7개 있습니다.)

윈도우즈 인증서 서비스 이야기


개인적으로 참 쓰고 싶었던 토픽인데, 이야기를 풀어나가는 것이 쉽지 않은 주제여서 그동안 꽤나 망설였던 부분이기도 합니다. 그래도, 틈틈이 시간나는 데로 한번 써봐야 겠다는 생각이 들어서... 이렇게 시작합니다. ^^ 목차는 대강 다음과 같습니다.

1. 윈도우즈 인증서 서비스 설치

2. 웹 사이트에 SSL을 적용

3.1 사용자 입장에서의 HTTPS 접근 (1)
3.2 사용자 입장에서의 HTTPS 접근 (2)

4. 사용자 인증서 발급

5.1 인증서 관리 (1) - 내보내기/가져오기
5.2 인증서 관리 (2) - 개인키를 내보낼 수 있는 유형의 인증서 발급
5.3 인증서 관리 (3) - 인증서 MMC 관리자 사용

6. CRL(Certificate Revocation List) 관리

7. IIS 7 - SSL 사이트 설정하는 방법

8. 서비스를 위한 인증서 설치

9. https를 이용하여 Single-Sign 시스템 구축

10 ~ [x]. 미정


[부록 1] 인증서 오류 체크 목록

[부록 2] IIS 7에서 클라이언트 측 인증서 사용시 주의점

[부록 3] Vista와 웹 인증 등록 서비스의 문제

[부록 4] AD CA에서 Code Signing 인증서 유형 추가 방법

[부록 5] CA 서비스 - 사용자 정의 템플릿 유형 추가


참고 자료:

[Microsoft 관련 자료]

How IT Works - Certificate Services
; http://www.microsoft.com/technet/technetmag/issues/2006/08/HowITWorks/

The .NET Developer's Guide to Identity
; https://docs.microsoft.com/en-us/previous-versions/windows/server-2003/aa480245(v=msdn.10)

"PDB 이야기"도 아직 미처 끝내지 못했는데, 인증서 서비스에 대한 이야기를 또 쓰게 되는군요. ^^

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/9/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2007-06-19 06시11분
[귀뫄뉘] 큰도움이 되었습니다
감사합니다 ^^
[guest]
2007-06-19 08시05분
^^
kevin25
2008-02-26 05시33분
FAQ: How do I configure a certificate to use multiple subject names?
; (broken) http://blogs.msdn.com/ameltzer/archive/2008/02/26/faq-how-do-i-configure-a-certificate-to-use-multiple-subject-names.aspx
kevin25

1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13743정성태9/26/20246416닷넷: 2298. C# - Console 프로젝트에서의 await 대상으로 Main 스레드 활용하는 방법 [1]
13742정성태9/26/20246702닷넷: 2297. C# - ssh-keygen으로 생성한 ecdsa 유형의 Public Key 파일 해석 [1]파일 다운로드1
13741정성태9/25/20245884디버깅 기술: 202. windbg - ASP.NET MVC Web Application (.NET Framework) 응용 프로그램의 덤프 분석 시 요령
13740정성태9/24/20245742기타: 86. RSA 공개키 등의 modulus 값에 0x00 선행 바이트가 있는 이유(ASN.1 인코딩)
13739정성태9/24/20245891닷넷: 2297. C# - ssh-keygen으로 생성한 Public Key 파일 해석과 fingerprint 값(md5, sha256) 생성 [1]파일 다운로드1
13738정성태9/22/20245614C/C++: 174. C/C++ - 윈도우 운영체제에서의 file descriptor, FILE*파일 다운로드1
13737정성태9/21/20245978개발 환경 구성: 727. Visual C++ - 리눅스 프로젝트를 위한 빌드 서버의 msbuild 구성
13736정성태9/20/20245977오류 유형: 923. Visual Studio Code - Could not establish connection to "...": Port forwarding is disabled.
13735정성태9/20/20246052개발 환경 구성: 726. ARM 플랫폼용 Visual C++ 리눅스 프로젝트 빌드
13734정성태9/19/20245759개발 환경 구성: 725. ssh를 이용한 원격 docker 서비스 사용
13733정성태9/19/20246090VS.NET IDE: 194. Visual Studio - Cross Platform / "Authentication Type: Private Key"로 접속하는 방법
13732정성태9/17/20246125개발 환경 구성: 724. ARM + docker 환경에서 .NET 8 설치
13731정성태9/15/20246712개발 환경 구성: 723. C# / Visual C++ - Control Flow Guard (CFG) 활성화 [1]파일 다운로드2
13730정성태9/10/20246377오류 유형: 922. docker - RULE_APPEND failed (No such file or directory): rule in chain DOCKER
13729정성태9/9/20247121C/C++: 173. Windows / C++ - AllocConsole로 할당한 콘솔과 CRT 함수 연동 [1]파일 다운로드1
13728정성태9/7/20246938C/C++: 172. Windows - C 런타임에서 STARTUPINFO의 cbReserved2, lpReserved2 멤버를 사용하는 이유파일 다운로드1
13727정성태9/6/20247476개발 환경 구성: 722. ARM 플랫폼 빌드를 위한 미니 PC(?) - Khadas VIM4 [1]
13726정성태9/5/20247388C/C++: 171. C/C++ - 윈도우 운영체제에서의 file descriptor와 HANDLE파일 다운로드1
13725정성태9/4/20246138디버깅 기술: 201. WinDbg - sos threads 명령어 실행 시 "Failed to request ThreadStore"
13724정성태9/3/20248000닷넷: 2296. Win32/C# - 자식 프로세스로 HANDLE 상속파일 다운로드1
13723정성태9/2/20248266C/C++: 170. Windows - STARTUPINFO의 cbReserved2, lpReserved2 멤버 사용자 정의파일 다운로드2
13722정성태9/2/20246003C/C++: 169. C/C++ - CRT(C Runtime) 함수에 의존성이 없는 프로젝트 생성
13721정성태8/30/20246033C/C++: 168. Visual C++ CRT(C Runtime DLL: msvcr...dll)에 대한 의존성 제거 - 두 번째 이야기
13720정성태8/29/20246190VS.NET IDE: 193. C# - Visual Studio의 자식 프로세스 디버깅
13719정성태8/28/20246332Linux: 79. C++ - pthread_mutexattr_destroy가 없다면 메모리 누수가 발생할까요?
13718정성태8/27/20247416오류 유형: 921. Visual C++ - error C1083: Cannot open include file: 'float.h': No such file or directory [2]
1  2  3  4  5  6  7  [8]  9  10  11  12  13  14  15  ...