부모글 보이기/감추기 윈도우즈 인증서 서비스 이야기 개인적으로 참 쓰고 싶었던 토픽인데, 이야기를 풀어나가는 것이 쉽지 않은 주제여서 그 동안 꽤나 망설였던 부분이기도 합니다. 그래도, 틈틈이 시간나는 데로 한번 써봐야 겠다는 생각이 들어서... 이렇게 시작합니다. ^^ 목차는 대강 다음과 같습니다. 1. 윈도우즈 인증서 서비스 설치 2. 웹 사이트에 SSL 을 적용 3.1 사용자 입장에서의 HTTPS 접근 (1) 3.2 사용자 입장에서의 HTTPS 접근 (2) 4. 사용자 인증서 발급 5.1 인증서 관리 (1) - 내보내기/가져오기 5.2 인증서 관리 (2) - 개인키를 내보낼 수 있는 유형의 인증서 발급 5.3 인증서 관리 (3) - 인증서 MMC 관리자 사용 6. CRL(Certificate Revocation List) 관리 7. IIS 7 - SSL 사이트 설정하는 방법 8. 서비스를 위한 인증서 설치 9. https 를 이용하여 Single-Sign 시스템 구축 10 ~ [x]. 미정 [부록 1] 인증서 오류 체크 목록 [부록 2] IIS 7에서 클라이언트 측 인증서 사용시 주의점 [부록 3] Vista 와 웹 인증 등록 서비스의 문제 [부록 4] AD CA 에서 Code Signing 인증서 유형 추가 방법 [부록 5] CA 서비스 - 사용자 정의 템플릿 유형 추가 참고 자료: [Microsoft 관련 자료] How IT Works - Certificate Services ; http://www.microsoft.com/technet/technetmag/issues/2006/08/HowITWorks/ The .NET Developer's Guide to Identity ; https://docs.microsoft.com/en-us/previous-versions/windows/server-2003/aa480245(v=msdn.10) "PDB 이야기"도 아직 미처 끝내지 못했는데, 인증서 서비스에 대한 이야기를 또 쓰게 되는 군요. ^^ 5.3 인증서 관리 - 인증서 MMC 관리자 기본적으로 "관리 도구"에 있지도 않은 데다가 그 동안 인증서에 대한 관심이 그다지 크지 않은 탓인지 인증서 관리자에 대해서 사실 많은 분들이 모르고 계시는 데요. 오늘은 이에 대해서 알아보도록 하겠습니다. 우선, 손에 잡혀야 마음이 놓이니 ^^ 인증서 MMC 관리자를 띄워놓고 이야기를 시작해 보도록 하겠습니다. 1. "시작", "관리 도구" 메뉴로 가서 그곳에 있는 아무 MMC 관리자를 마우스 오른쪽 버튼으로 선택하면 다음과 같이 메뉴가 나옵니다. 여기에서 "Author(한글 윈도우즈에서는 '만든 이')" 메뉴를 선택합니다. 2. "Author" 메뉴를 통해서 실행시켰기 때문에 평소와는 달리 "파일" 메뉴에 다양한 메뉴가 포함된 것을 볼 수 있습니다. 여기서는 "인증서 관리"를 위한 별도의 MMC 콘솔을 만들 것이기 때문에 "파일" 메뉴에서 "New"를 선택합니다. 그럼, 아래 화면과 같이 여러분이 임의로 꾸밀 수 있는 새로운 MMC 콘솔이 비어 있는 체로 나오게 됩니다. 3. 다시 "파일" 메뉴에서 "Add/Remove Snap-in..." 메뉴를 선택합니다. 그렇게 되면 현재 시스템에 설치된 MMC Plug-in 들을 자유롭게 구성할 수 있는 아래와 같은 대화창이 뜨게 되고, 하단의 "Add..." 버튼을 눌러줍니다. 4. 목록에서 "Certificates"를 선택하고 "Add" 버튼을 누릅니다. 5. 그럼 아래와 같이 해당 snap-in 에 대한 부가 정보를 묻는 창이 나오게 됩니다. "My user account"를 선택하고 "Finish" 버튼을 누릅니다. 6. 다시 한번 4번 ~ 5번 단계를 반복하는데 이번에는 "Computer account" 를 선택합니다. "Snap-in 추가" 창을 닫고 나서 최종적으로 아래와 같이 "Add/Remove Snap-in" 대화창이 구성되어져 있어야 합니다. 확인되었으면 "OK" 버튼을 눌러서 MMC 콘솔에 새롭게 반영시킵니다. 7. 완료되었으면 아래 화면과 같이 MMC 콘솔이 나오게 됩니다. 자, 이제 간단하게 설명을 해볼까요? 우선, "Certificates - Current User" 노드를 확장해 보십시오. 보시면 "Internet Explorer"에서 제공되던 것보다 더 세분화되어 노드들이 나타나는 것을 볼 수 있습니다. 또한 "Certificates (Local Computer)" 노드도 확장해 보십시오. 거의 비슷한 구조로 확장이 됩니다. 여기서 의문점이 드는 것이 있다면 왜? "Current User"와 "Local Computer" 노드로 나뉘는 지 그 이유가 궁금하실 텐데요. 인증서는 "사용자 계정"과 밀접하게 연관되어 있는 "자원"입니다. 예를 들어, 제가 컴퓨터에 "TesterA" 라는 계정으로 로그인을 한 다음 은행 인증서를 받았는데, 그 인증서가 "TesterB"라는 계정으로 로그인했을 때도 보여지는 것을 원하는 사람은 아무도 없을 것입니다. 결국 사용자 계정에 따른 인증서 관리가 이루어지기 때문에 "Certificates - Current User" 관리가 존재하는 것입니다. 그럼, "Certificates (Local Computer)" 영역은? 이 부분은 사용자 계정에 상관없는 서비스에서 사용할 인증서를 보관해 두는 영역입니다. 예를 들어, ASP.NET 작업자 프로세스는 "ASPNET", "SYSTEM" 등의 계정으로 실행될 텐데 이런 시스템 계정에서도 접근할 수 있는 인증서 영역이 필요하기 때문입니다. 이로 인해, 만약 여러분들이 WCF 프로세스를 사용자 계정으로 테스트 할 때와 IIS 서비스에 svc 파일로 호스팅 할때의 계정이 달라지기 때문에 이에 따른 접근될 수 있는 인증서 영역도 고려를 해야 하는 경우가 발생하게 됩니다. 대체로, "특정 사용자"를 구분하기 위한 인증서라면 "Certificates - Current User" 영역에 인증서를 설치해야 겠지만, 시스템 계정에서 실행되는 서비스등에서 사용할 목적의 인증서라면 "Certificates (Local Computer)"에 인증서를 설치해 두셔야 합니다. 마지막으로 한가지만 더 설명드리자면, 개발 코드에서 사용되는 인증서 영역의 지칭에서 "MY" 라는 것을 심심치 않게 보셨을 분들이 계실 텐데요. 이 "MY" 영역은 MMC 관리자에서 "Personal" 영역에 해당하게 됩니다. 따라서, "MY"로 지정하게 되는 경우에는 반드시 "Personal" 영역에 해당 인증서가 존재하는 지 MMC 콘솔로 확인하시는 것이 좋겠습니다. [내용 추가: 2007-03-13] 위에 설명한 것처럼, 기존 MMC 콘솔에 대해 "Author" 메뉴를 선택해도 되지만 시작 메뉴 또는 명령어 창에서 "mmc.exe" 로 실행시켜도 무방합니다. [이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.] [연관 글] 개발 환경 구성: 284. "Let's Encrypt"에서 제공하는 무료 SSL 인증서를 IIS에 적용하는 방법 (1)개발 환경 구성: 278. 인증서와 인증서를 이용한 코드 사인의 해시 구분개발 환경 구성: 254. SQL 서버 역시 SSL 3.0/TLS 1.0만을 지원하는 듯!Team Foundation Server: 39. 배치 파일로 팀 빌드 구성개발 환경 구성: 74. 인증서 관련(CER, PVK, SPC, PFX) 파일 만드는 방법기타: 20. 인기 순위 정리 : 조회수 250 ~ 499 회 글 목록개발 환경 구성: 18.11. 서비스를 위한 인증서 설치개발 환경 구성: 20. 인증서 오류 체크 목록.NET Framework: 75.6. CardWriter.csproj 와 함께 알아보는 인증서 식별 방법(이 글의 내용은 재작성되어질 예정입니다.)개발 환경 구성: 18. 윈도우즈 인증서 서비스 이야기.NET Framework: 859. C# - HttpListener를 이용한 HTTPS 통신 방법오류 유형: 518. IIS 관리 콘솔이 뜨지 않는 문제Java: 9. 자바의 keytool.exe 사용법과 Tomcat 의 SSL 통신 설정오류 유형: 114. 인증서 갱신 오류 - The request contains no certificate template information. [최초 등록일: 11/9/2006 ] [최종 수정일: 3/13/2007 ] 이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다. by SeongTae Jeong, mailto:techsharer@outlook.com 비밀번호 댓글 쓴 사람 [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 ... NoWriterDateCnt.TitleFile(s) 12079정성태12/13/201925오류 유형: 584. 원격 데스크탑(rdp) 환경에서 다중 또는 고용량 파일 복사 시 "Unspecified error" 오류 발생12078정성태12/13/201943Linux: 26. .NET Core 응용 프로그램을 위한 메모리 덤프 방법12077정성태12/13/201921Linux: 25. 자주 실행할 명령어 또는 초기 환경을 "~/.bashrc" 파일에 등록12076정성태12/12/201997디버깅 기술: 142. Linux - lldb 환경에서 sos 확장 명령어를 이용한 닷넷 프로세스 디버깅 - 배포 방법에 따른 차이12075정성태12/12/201982디버깅 기술: 141. Linux - lldb 환경에서 sos 확장 명령어를 이용한 닷넷 프로세스 디버깅12074정성태12/11/201970디버깅 기술: 140. windbg/Visual Studio - 값이 변경된 경우를 위한 정지점(BP) 설정(Data Breakpoint)12073정성태12/10/201976Linux: 24. Linux/C# - 실행 파일이 아닌 스크립트 형식의 명령어를 Process.Start로 실행하는 방법12072정성태12/9/201940오류 유형: 583. iisreset 수행 시 "No such interface supported" 오류12071정성태12/9/201946오류 유형: 582. 리눅스 디스크 공간 부족 및 safemode 부팅 방법12070정성태12/9/201938오류 유형: 581. resize2fs: Bad magic number in super-block while trying to open /dev/.../root12069정성태12/2/2019167디버깅 기술: 139. windbg - x64 덤프 분석 시 메서드의 인자 또는 로컬 변수의 값을 확인하는 방법12068정성태11/28/2019173디버깅 기술: 138. windbg와 Win32 API로 알아보는 Windows Heap 정보 분석 [1]212067정성태11/27/2019159디버깅 기술: 137. 실제 사례를 통해 Debug Diagnostics 도구가 생성한 닷넷 웹 응용 프로그램의 성능 장애 보고서 설명 [1]112066정성태11/27/2019101디버깅 기술: 136. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석 - OracleCommand.ExecuteReader에서 OpsSql.Prepare2 PInvoke 호출 분석12065정성태11/25/2019113디버깅 기술: 135. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석112064정성태11/25/201974오류 유형: 580. HTTP Error 500.0/500.33 - ANCM In-Process Handler Load Failure12063정성태11/21/2019109디버깅 기술: 134. windbg - RtlReportCriticalFailure로부터 parameters 정보 찾는 방법12062정성태11/21/2019109디버깅 기술: 133. windbg - CoTaskMemFree/FreeCoTaskMem에서 발생한 덤프 분석 사례 - 두 번째 이야기12061정성태11/20/2019104Windows: 165. CoTaskMemAlloc/CoTaskMemFree과 윈도우 Heap의 관계12060정성태11/21/2019132디버깅 기술: 132. windbg/Visual Studio - HeapFree x64의 동작 분석12059정성태11/20/2019128디버깅 기술: 131. windbg/Visual Studio - HeapFree x86의 동작 분석12058정성태11/19/2019131디버깅 기술: 130. windbg - CoTaskMemFree/FreeCoTaskMem에서 발생한 덤프 분석 사례12057정성태11/18/201986오류 유형: 579. Visual Studio - Memory 창에서 유효한 주소 영역임에도 "Unable to evaluate the expression." 오류 출력12056정성태11/18/2019146개발 환경 구성: 464. "Microsoft Visual Studio Installer Projects" 프로젝트로 EXE 서명 및 MSI 파일 서명 방법112055정성태11/17/2019109개발 환경 구성: 463. Visual Studio의 Ctrl + Alt + M, 1 (Memory 1) 등의 단축키가 동작하지 않는 경우 [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 ...