Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 18.8. 인증서 관리 (3) - 인증서 MMC 관리자 사용 [링크 복사], [링크+제목 복사],
조회: 41700
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
부모글 보이기/감추기
(연관된 글이 13개 있습니다.)

5.3 인증서 관리 - 인증서 MMC 관리자


기본적으로 "관리 도구"에 있지도 않은 데다가 그동안 인증서에 대한 관심이 그다지 크지 않은 탓인지 인증서 관리자에 대해서 사실 많은 분들이 모르고 계시는 데요. 오늘은 이에 대해서 알아보도록 하겠습니다.

우선, 손에 잡혀야 마음이 놓이니 ^^ 인증서 MMC 관리자를 띄워놓고 이야기를 시작해 보도록 하겠습니다.



1. "시작", "관리 도구" 메뉴로 가서 그곳에 있는 아무 MMC 관리자를 마우스 오른쪽 버튼으로 선택하면 다음과 같이 메뉴가 나옵니다. 여기에서 "Author(한글 윈도우즈에서는 '만든 이')" 메뉴를 선택합니다.

Author 메뉴

2. "Author" 메뉴를 통해서 실행시켰기 때문에 평소와는 달리 "파일" 메뉴에 다양한 메뉴가 포함된 것을 볼 수 있습니다. 여기서는 "인증서 관리"를 위한 별도의 MMC 콘솔을 만들 것이기 때문에 "파일" 메뉴에서 "New"를 선택합니다. 그럼, 아래 화면과 같이 여러분이 임의로 꾸밀 수 있는 새로운 MMC 콘솔이 비어 있는 체로 나오게 됩니다.

새로운 MMC 콘솔

3. 다시 "파일" 메뉴에서 "Add/Remove Snap-in..." 메뉴를 선택합니다. 그렇게 되면 현재 시스템에 설치된 MMC Plug-in들을 자유롭게 구성할 수 있는 아래와 같은 대화창이 뜨게 되고, 하단의 "Add..." 버튼을 눌러줍니다.

Snap-in 추가/삭제 대화창

4. 목록에서 "Certificates"를 선택하고 "Add" 버튼을 누릅니다.

인증서 Snap-in 추가

5. 그럼 아래와 같이 해당 snap-in에 대한 부가 정보를 묻는 창이 나오게 됩니다. "My user account"를 선택하고 "Finish" 버튼을 누릅니다.

관리할 인증서 계정 선택

6. 다시 한번 4번 ~ 5번 단계를 반복하는데 이번에는 "Computer account"를 선택합니다. "Snap-in 추가" 창을 닫고 나서 최종적으로 아래와 같이 "Add/Remove Snap-in" 대화창이 구성되어져 있어야 합니다. 확인되었으면 "OK" 버튼을 눌러서 MMC 콘솔에 새롭게 반영시킵니다.

선택된 인증서 영역

7. 완료되었으면 아래 화면과 같이 MMC 콘솔이 나오게 됩니다.

새롭게 구성된 MMC 콘솔




자, 이제 간단하게 설명을 해볼까요? 우선, "Certificates - Current User" 노드를 확장해 보십시오. 보시면 "Internet Explorer"에서 제공되던 것보다 더 세분화되어 노드들이 나타나는 것을 볼 수 있습니다. 또한 "Certificates (Local Computer)" 노드도 확장해 보십시오. 거의 비슷한 구조로 확장이 됩니다. 여기서 의문점이 드는 것이 있다면 왜? "Current User"와 "Local Computer" 노드로 나뉘는 지 그 이유가 궁금하실 텐데요.

인증서는 "사용자 계정"과 밀접하게 연관되어 있는 "자원"입니다. 예를 들어, 제가 컴퓨터에 "TesterA"라는 계정으로 로그인을 한 다음 은행 인증서를 받았는데, 그 인증서가 "TesterB"라는 계정으로 로그인했을 때도 보여지는 것을 원하는 사람은 아무도 없을 것입니다. 결국 사용자 계정에 따른 인증서 관리가 이루어지기 때문에 "Certificates - Current User" 관리가 존재하는 것입니다.

그럼, "Certificates (Local Computer)" 영역은? 이 부분은 사용자 계정에 상관없는 서비스에서 사용할 인증서를 보관해 두는 영역입니다. 예를 들어, ASP.NET 작업자 프로세스는 "ASPNET", "SYSTEM" 등의 계정으로 실행될 텐데 이런 시스템 계정에서도 접근할 수 있는 인증서 영역이 필요하기 때문입니다.

이로 인해, 만약 여러분들이 WCF 프로세스를 사용자 계정으로 테스트 할 때와 IIS 서비스에 svc 파일로 호스팅 할때의 계정이 달라지기 때문에 이에 따른 접근될 수 있는 인증서 영역도 고려를 해야 하는 경우가 발생하게 됩니다. 대체로, "특정 사용자"를 구분하기 위한 인증서라면 "Certificates - Current User" 영역에 인증서를 설치해야 겠지만, 시스템 계정에서 실행되는 서비스등에서 사용할 목적의 인증서라면 "Certificates (Local Computer)"에 인증서를 설치해 두셔야 합니다.

마지막으로 한 가지만 더 설명드리자면, 개발 코드에서 사용되는 인증서 영역의 지칭에서 "MY"라는 것을 심심치 않게 보셨을 분들이 계실 텐데요. 이 "MY" 영역은 MMC 관리자에서 "Personal" 영역에 해당하게 됩니다. 따라서, "MY"로 지정하게 되는 경우에는 반드시 "Personal" 영역에 해당 인증서가 존재하는지 MMC 콘솔로 확인하시는 것이 좋겠습니다.


[내용 추가: 2007-03-13]
위에 설명한 것처럼, 기존 MMC 콘솔에 대해 "Author" 메뉴를 선택해도 되지만 시작 메뉴 또는 명령어 창에서 "mmc.exe"로 실행시켜도 무방합니다.




[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/9/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 76  77  78  79  80  81  82  [83]  84  85  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
11895정성태5/12/201922559.NET Framework: 832. ML.NET Model Builder - 회귀(Regression), 다중 분류(Multi-class classification) 예제파일 다운로드1
11894정성태5/10/201924519VS.NET IDE: 135. Visual Studio - ML.NET Model Builder 소개 [5]
11893정성태5/10/201920585오류 유형: 535. C# 6.0 이상의 문법을 컴파일 시 오류가 발생한다면?
11892정성태5/10/201920494웹: 38. HTTP Cookie의 expires 시간 형식(RFC7231)
11891정성태5/9/201923623.NET Framework: 831. (번역글) .NET Internals Cookbook Part 12 - Memory structure, attributes, handles
11890정성태5/8/201919281개발 환경 구성: 439. "Visual Studio Enterprise is required to execute the test." 메시지와 관련된 코드 기록
11889정성태5/8/201919324개발 환경 구성: 438. mstest, QTAgent의 로그 파일 설정 방법
11888정성태5/8/201937232.NET Framework: 830. C# - 비동기 호출을 취소하는 CancellationToken의 간단한 예제 코드 [1]파일 다운로드1
11887정성태5/8/201923073.NET Framework: 829. C# - yield 문을 사용할 수 있는 메서드의 조건
11886정성태5/7/201920124오류 유형: 534. mstest.exe 실행 시 "Visual Studio Enterprise is required to execute the test." 오류 [2]
11885정성태5/7/201917601오류 유형: 533. mstest.exe 실행 시 "File extension specified '.loadtest' is not a valid test extension." 오류 발생
11884정성태5/5/201922513.NET Framework: 828. C# DLL에서 Win32 C/C++처럼 dllexport 함수를 제공하는 방법 - 두 번째 이야기
11883정성태5/3/201927518.NET Framework: 827. C# - 인터넷 시간 서버로부터 받은 시간을 윈도우에 적용하는 방법파일 다운로드1
11882정성태5/2/201923982.NET Framework: 826. (번역글) .NET Internals Cookbook Part 11 - Various C# riddles파일 다운로드1
11881정성태4/28/201924083오류 유형: 532. .NET Core 프로젝트로 마이그레이션 시 "CS0579 Duplicate 'System.Reflection.AssemblyCompanyAttribute' attribute" 오류 발생
11880정성태4/25/201919834오류 유형: 531. 이벤트 로그 오류 - Task Scheduling Error: m->NextScheduledSPRetry 1547, m->NextScheduledEvent 1547
11879정성태4/24/201928750.NET Framework: 825. (번역글) .NET Internals Cookbook Part 10 - Threads, Tasks, asynchronous code and others파일 다운로드2
11878정성태4/22/201924012.NET Framework: 824. (번역글) .NET Internals Cookbook Part 9 - Finalizers, queues, card tables and other GC stuff파일 다운로드1
11877정성태4/22/201924223.NET Framework: 823. (번역글) .NET Internals Cookbook Part 8 - C# gotchas파일 다운로드1
11876정성태4/21/201922500.NET Framework: 822. (번역글) .NET Internals Cookbook Part 7 - Word tearing, locking and others파일 다운로드1
11875정성태4/21/201924317오류 유형: 530. Visual Studo에서 .NET Core 프로젝트를 열 때 "One or more errors occurred." 오류 발생
11874정성태4/20/201924340.NET Framework: 821. (번역글) .NET Internals Cookbook Part 6 - Object internals파일 다운로드1
11873정성태4/19/201923019.NET Framework: 820. (번역글) .NET Internals Cookbook Part 5 - Methods, parameters, modifiers파일 다운로드1
11872정성태4/17/201923903.NET Framework: 819. (번역글) .NET Internals Cookbook Part 4 - Type members파일 다운로드1
11871정성태4/16/201921794.NET Framework: 818. (번역글) .NET Internals Cookbook Part 3 - Initialization tricks [3]파일 다운로드1
11870정성태4/16/201920682.NET Framework: 817. Process.Start로 실행한 콘솔 프로그램의 출력 결과를 얻는 방법파일 다운로드1
... 76  77  78  79  80  81  82  [83]  84  85  86  87  88  89  90  ...