Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 28. CA 서비스 - 사용자 정의 템플릿 유형 추가 [링크 복사], [링크+제목 복사],
조회: 29196
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 3개 있습니다.)

CA 서비스 - 사용자 정의 템플릿 유형 추가


이 글은, 다음의 글에 대한 보충 설명이기도 합니다.

AD CA에서 Code Signing 인증서 유형 추가 방법 
; https://www.sysnet.pe.kr/2/0/532

따라해 보신 분들은 아시겠지만, 다음 그림과 같은 뜻밖의 상황을 만나게 됩니다.

customize_cert_template_1.png

아니... code signing을 하려면 당연히 pfx 파일이 필요한데!!! ^^;

SignTool.exe를 이용한 파일 서명
; https://www.sysnet.pe.kr/2/0/477#sign_code_use




그렇다면, 방법은 개인키가 내보내기 가능한 유형의 인증서 템플릿을 지정해야 할 텐데요. 방법은 다음과 같습니다.

1. CA 콘솔에서 아래와 같이 "Manage" 메뉴를 이용하여 인증서 템플릿 MMC 콘솔을 띄웁니다. (MMC 콘솔을 사용자 정의하는 것도 가능합니다.)

customize_cert_template_2.png

2. 인증서 템플릿 MMC 화면의 오른쪽 패널에서 "Code Signing"을 선택 후, 아래와 같이 "Duplicate Template" 메뉴를 선택합니다.

customize_cert_template_3.png

3. 일단, "General" 탭에서 인증서 이름을 임의로 입력해 두고,

customize_cert_template_4.png

4. "Request Handling" 탭에서 아래와 같이 "Allow private key to be exported"를 체크합니다.

customize_cert_template_5.png

자, 그럼 모두 설명이 된 거군요. 이제 이전 토픽에서 설명했던 내용대로 인증서 MMC 콘솔의 "Certificate Templates"에서 새롭게 추가된 인증서 템플릿을 추가해 주면 됩니다.

정상적으로 이뤄진 경우, 아래 화면과 같이 개인키가 내보내기 가능한 유형의 인증서 선택 화면이 나옵니다.

customize_cert_template_6.png



*** 참고로, 인증 서비스에 관한 좀 더 자세한 정보는 다음의 토픽을 참고하십시오.

윈도우즈 인증서 서비스 이야기
; https://www.sysnet.pe.kr/2/0/353



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 136  137  138  139  140  141  142  143  [144]  145  146  147  148  149  150  ...
NoWriterDateCnt.TitleFile(s)
1485정성태8/26/201333767.NET Framework: 380. 프로세스 스스로 풀 덤프 남기는 방법 [3]파일 다운로드1
1484정성태8/23/201328119제니퍼 .NET: 24. 제니퍼 닷넷 적용 사례 (4) - GZIP 인코딩으로 인한 성능 하락
1483정성태8/23/201328184.NET Framework: 379. System.IO.MemoryStream, ArraySegment<T> 의 효율적인 사용법 [1]
1482정성태8/23/201321624.NET Framework: 378. Java / C# - 정수의 부호 유무에 따른 16진수 문자열 변환
1481정성태8/22/201322589오류 유형: 184. PaaS 유형(Cloud Services)의 Azure VM에 연결할 때 계정 만료 에러가 발생하는 경우
1480정성태8/22/201338842개발 환경 구성: 194. 윈도우 서버의 80 포트에 대한 port forwarding 설정 방법파일 다운로드1
1479정성태8/14/201326427오류 유형: 183. IIS - 바인딩 추가 시 Object reference not set to an instance of an object 오류 [5]
1478정성태8/14/201329714오류 유형: 182. 윈도우 정품 활성화 오류 - 0x80070426
1477정성태8/14/201328636VC++: 71. codeplex의 Project Austin - 실감나게 책장 넘기는 표현
1476정성태8/13/201336991디버깅 기술: 55. Windbg - 윈도우 핸들 테이블 (2)
1475정성태8/12/201335517.NET Framework: 377. 프로세스가 종료된 후에도 소켓이 살아있다면?파일 다운로드1
1474정성태8/10/201332361오류 유형: 181. 윈도우 8 - WmiPrvSE.exe 프로세스가 CPU 소비하는 현상
1473정성태8/8/201329112VC++: 70. Win32 socket이 Thread-safe할까? [1]파일 다운로드1
1472정성태8/7/201327533.NET Framework: 376. .NET 2.0의 유니코드 관련 문자열 비교 오류
1471정성태8/7/201331667개발 환경 구성: 193. .aspx 확장자 대신 .html 확장자를 사용하는 방법
1470정성태8/6/201328468오류 유형: 180. DISM.exe 0xc1510111 실행 오류
1469정성태8/6/201325351.NET Framework: 375. System.Net.Sockets.Socket이 Thread-safe할까? [2]파일 다운로드1
1468정성태8/6/201323339오류 유형: 179. IIS - No connection could be made because the target machine actively refused it 127.0.0.1:80
1467정성태8/5/201326801Java: 16. IE에 로드된 Java Applet의 다운로드 위치를 확인하는 방법
1466정성태7/27/201332466.NET Framework: 374. C#과 비교한 C++ STL vector 성능 [7]파일 다운로드1
1465정성태7/18/201335805기타: 33. C:\Windows\Installer 폴더의 용량 줄이기 [3]
1464정성태7/15/201323943오류 유형: 178. Visual Studio 2012 Express - ImportCardinalityMismatchException
1463정성태7/15/201324705오류 유형: 177. [DBNETLIB][ConnectionOpen (Connect()).]SQL Server does not exist or access denied.
1462정성태7/5/201328106VC++: 69. geek스러운 C/C++ 퀴즈 문제 [2]
1461정성태6/27/201344720.NET Framework: 373. C# 문자열의 인코딩이란?
1460정성태6/17/201326517.NET Framework: 372. PerformanceCounter - Category does not exist. [1]
... 136  137  138  139  140  141  142  143  [144]  145  146  147  148  149  150  ...