Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 28. CA 서비스 - 사용자 정의 템플릿 유형 추가 [링크 복사], [링크+제목 복사],
조회: 34949
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 3개 있습니다.)

CA 서비스 - 사용자 정의 템플릿 유형 추가


이 글은, 다음의 글에 대한 보충 설명이기도 합니다.

AD CA에서 Code Signing 인증서 유형 추가 방법 
; https://www.sysnet.pe.kr/2/0/532

따라해 보신 분들은 아시겠지만, 다음 그림과 같은 뜻밖의 상황을 만나게 됩니다.

customize_cert_template_1.png

아니... code signing을 하려면 당연히 pfx 파일이 필요한데!!! ^^;

SignTool.exe를 이용한 파일 서명
; https://www.sysnet.pe.kr/2/0/477#sign_code_use




그렇다면, 방법은 개인키가 내보내기 가능한 유형의 인증서 템플릿을 지정해야 할 텐데요. 방법은 다음과 같습니다.

1. CA 콘솔에서 아래와 같이 "Manage" 메뉴를 이용하여 인증서 템플릿 MMC 콘솔을 띄웁니다. (MMC 콘솔을 사용자 정의하는 것도 가능합니다.)

customize_cert_template_2.png

2. 인증서 템플릿 MMC 화면의 오른쪽 패널에서 "Code Signing"을 선택 후, 아래와 같이 "Duplicate Template" 메뉴를 선택합니다.

customize_cert_template_3.png

3. 일단, "General" 탭에서 인증서 이름을 임의로 입력해 두고,

customize_cert_template_4.png

4. "Request Handling" 탭에서 아래와 같이 "Allow private key to be exported"를 체크합니다.

customize_cert_template_5.png

자, 그럼 모두 설명이 된 거군요. 이제 이전 토픽에서 설명했던 내용대로 인증서 MMC 콘솔의 "Certificate Templates"에서 새롭게 추가된 인증서 템플릿을 추가해 주면 됩니다.

정상적으로 이뤄진 경우, 아래 화면과 같이 개인키가 내보내기 가능한 유형의 인증서 선택 화면이 나옵니다.

customize_cert_template_6.png



*** 참고로, 인증 서비스에 관한 좀 더 자세한 정보는 다음의 토픽을 참고하십시오.

윈도우즈 인증서 서비스 이야기
; https://www.sysnet.pe.kr/2/0/353



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 121  122  123  124  125  126  127  [128]  129  130  131  132  133  134  135  ...
NoWriterDateCnt.TitleFile(s)
10837정성태8/21/201523128오류 유형: 303. Your computer is low on memory. Save your files and close these programs...
10836정성태8/21/201526196오류 유형: 302. 설치 파일 실행 시 "This app can't run on your PC" 오류가 뜬다면?
10835정성태8/21/201533365웹: 31. Microsoft Edge 브라우저를 명령행에서 띄우는 방법 [1]
10834정성태8/19/201526819.NET Framework: 526. 닷넷 - 값 형식을 new 없이 생성하면 0으로 초기화되지 않는다?
10833정성태8/18/201531992.NET Framework: 525. C# - 닷넷에서 프로세스가 열고 있는 파일 목록을 구하는 방법파일 다운로드1
10832정성태8/17/201534862디버깅 기술: 74. x64 콜 스택 인자 추적과 windbg의 Child-SP, RetAddr, Args to Child 값 확인 [8]파일 다운로드2
10831정성태8/13/201537192.NET Framework: 524. .NET 4.0과 .NET 4.5의 컴파일 결과 차이점 [1]파일 다운로드1
10830정성태8/12/201530537개발 환경 구성: 275. Web.config이 적용되지 않는 프로젝트에서 Razor 템플릿 파일의 C# 컴파일러 버전 제어 [1]
10829정성태8/10/201532740개발 환경 구성: 274. PowerShell/명령행에서 JDK/JRE를 무인(unattended)/자동 설치를 하는 방법 [3]
10828정성태8/10/201537724웹: 30. Edge 브라우저에서 "이 웹 사이트에는 Internet Explorer가 필요함" 단계를 없애는 방법 [1]
10827정성태7/8/201537954개발 환경 구성: 273. Visual Studio 2015에서 Github와 연동하는 방법 [3]
10826정성태7/8/201529743오류 유형: 301. The trust relationship between this workstation and the primary domain failed. - 두 번째 이야기
10825정성태7/8/201526166개발 환경 구성: 272. Visual Studio IDE 설치 없이 Visual Studio SDK 설치하는 방법
10824정성태7/7/201532420개발 환경 구성: 271. Team Foundation Server 2015 설치 방법 [1]
10823정성태7/7/201534765오류 유형: 300. SqlException (0x80131904): Unable to open the physical file
10822정성태7/7/201532759오류 유형: 299. The 'Visual C++ Project System Package' package did not load correctly.
10821정성태7/7/201525883오류 유형: 298. Unable to start debugging on the web server. IIS does not list a web site that matches the launched URL.
10820정성태7/7/201531638오류 유형: 297. HTTP Error 503. The service is unavailable. - 두 번째
10819정성태7/2/201534225오류 유형: 296. SQL Server Express 시작 오류 - error code 3417
10818정성태7/1/201534124오류 유형: 295. HTTP Error 503. The service is unavailable. [1]
10817정성태6/29/201539538.NET Framework: 523. C# 람다(Lambda)에서 변수 캡처 방식 [3]
10816정성태6/25/201533463.NET Framework: 522. 닷넷의 어셈블리 서명 데이터 확인 방법파일 다운로드1
10815정성태6/23/201532093Graphics: 1. 자네 나와 함께... UNITY 하지 않겠는가! [4]
10814정성태6/22/201530033.NET Framework: 521. Roslyn을 이용해 C# 문법 변형하기 (2) [5]
10813정성태6/21/201530798.NET Framework: 520. Roslyn을 이용해 C# 문법 변형하기 (1)
10812정성태6/20/201531667.NET Framework: 519. C# 6.0 오픈 소스 컴파일러 Roslyn - 빌드 및 테스트 방법 [1]
... 121  122  123  124  125  126  127  [128]  129  130  131  132  133  134  135  ...