Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 28. CA 서비스 - 사용자 정의 템플릿 유형 추가 [링크 복사], [링크+제목 복사],
조회: 27738
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 3개 있습니다.)

CA 서비스 - 사용자 정의 템플릿 유형 추가


이 글은, 다음의 글에 대한 보충 설명이기도 합니다.

AD CA에서 Code Signing 인증서 유형 추가 방법 
; https://www.sysnet.pe.kr/2/0/532

따라해 보신 분들은 아시겠지만, 다음 그림과 같은 뜻밖의 상황을 만나게 됩니다.

customize_cert_template_1.png

아니... code signing을 하려면 당연히 pfx 파일이 필요한데!!! ^^;

SignTool.exe를 이용한 파일 서명
; https://www.sysnet.pe.kr/2/0/477#sign_code_use




그렇다면, 방법은 개인키가 내보내기 가능한 유형의 인증서 템플릿을 지정해야 할 텐데요. 방법은 다음과 같습니다.

1. CA 콘솔에서 아래와 같이 "Manage" 메뉴를 이용하여 인증서 템플릿 MMC 콘솔을 띄웁니다. (MMC 콘솔을 사용자 정의하는 것도 가능합니다.)

customize_cert_template_2.png

2. 인증서 템플릿 MMC 화면의 오른쪽 패널에서 "Code Signing"을 선택 후, 아래와 같이 "Duplicate Template" 메뉴를 선택합니다.

customize_cert_template_3.png

3. 일단, "General" 탭에서 인증서 이름을 임의로 입력해 두고,

customize_cert_template_4.png

4. "Request Handling" 탭에서 아래와 같이 "Allow private key to be exported"를 체크합니다.

customize_cert_template_5.png

자, 그럼 모두 설명이 된 거군요. 이제 이전 토픽에서 설명했던 내용대로 인증서 MMC 콘솔의 "Certificate Templates"에서 새롭게 추가된 인증서 템플릿을 추가해 주면 됩니다.

정상적으로 이뤄진 경우, 아래 화면과 같이 개인키가 내보내기 가능한 유형의 인증서 선택 화면이 나옵니다.

customize_cert_template_6.png



*** 참고로, 인증 서비스에 관한 좀 더 자세한 정보는 다음의 토픽을 참고하십시오.

윈도우즈 인증서 서비스 이야기
; https://www.sysnet.pe.kr/2/0/353



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 151  152  153  154  155  156  157  158  159  160  161  162  [163]  164  165  ...
NoWriterDateCnt.TitleFile(s)
967정성태12/27/201028317.NET Framework: 197. .NET 코드 - 단일 Process 실행파일 다운로드1
966정성태12/26/201026270.NET Framework: 196. .NET 코드 - 창 흔드는 효과파일 다운로드1
965정성태12/25/201027762개발 환경 구성: 93. MSBuild를 이용한 닷넷 응용프로그램의 다중 어셈블리 출력 빌드파일 다운로드1
964정성태12/21/2010142937개발 환경 구성: 92. 윈도우 서버 환경에서, 최대 생성 가능한 소켓(socket) 연결 수는 얼마일까? [14]
963정성태12/13/201027806개발 환경 구성: 91. MSBuild를 이용한 닷넷 응용프로그램의 플랫폼(x86/x64)별 빌드 [2]파일 다운로드1
962정성태12/10/201022716오류 유형: 110. GAC 등록 - Failure adding assembly to the cache: Invalid file or assembly name.
961정성태12/10/201099723개발 환경 구성: 90. 닷넷에서 접근해보는 PostgreSQL DB [5]
960정성태12/8/201045016.NET Framework: 195. .NET에서 코어(Core) 관련 CPU 정보 알아내는 방법파일 다운로드1
959정성태12/8/201031836.NET Framework: 194. Facebook 연동 - API Error Description: Invalid OAuth 2.0 Access Token
958정성태12/7/201028795개발 환경 구성: 89. 배치(batch) 파일에서 또 다른 배치 파일을 동기 방식으로 실행 및 반환값 얻기 [2]
957정성태12/6/201031550디버깅 기술: 31. Windbg - Visual Studio 디버그 상태에서 종료해 버리는 응용 프로그램 [3]
953정성태11/28/201036794.NET Framework: 193. 페이스북(Facebook) 계정으로 로그인하는 C# 웹 사이트 제작 [5]
952정성태11/25/201025211.NET Framework: 192. GC의 부하는 상대적인 것! [4]
950정성태11/18/201076597.NET Framework: 191. ClickOnce - 관리자 권한 상승하는 방법 [17]파일 다운로드2
954정성태11/29/201048584    답변글 .NET Framework: 191.1. [답변] 클릭원스 - 요청한 작업을 수행하려면 권한 상승이 필요합니다. (Exception from HRESULT: 0x800702E4) [2]
949정성태11/16/201027131오류 유형: 109. System.ServiceModel.Security.SecurityNegotiationException
948정성태11/16/201035914.NET Framework: 190. 트위터 계정으로 로그인하는 C# 웹 사이트 제작 [7]파일 다운로드1
947정성태11/14/201041618.NET Framework: 189. Mono Cecil로 만들어 보는 .NET Decompiler [1]파일 다운로드1
946정성태11/11/201041447.NET Framework: 188. .NET 64비트 응용 프로그램에서 왜 (2GB) OutOfMemoryException 예외가 발생할까? [1]파일 다운로드1
945정성태11/11/201024969VC++: 44. C++/CLI 컴파일 오류 - error C4368: mixed types are not supported
944정성태11/11/201031430VC++: 43. C++/CLI 컴파일 오류 - error C2872: 'IServiceProvider' : ambiguous symbol could be ...
943정성태11/8/201030533디버깅 기술: 30. windbg ".loadby sos" 명령어 [2]
942정성태11/7/201042126.NET Framework: 187. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 [7]파일 다운로드3
941정성태11/6/201025055.NET Framework: 186. windbg로 확인하는 .NET CLR LCG 메서드(DynamicMethod) [1]파일 다운로드1
940정성태11/6/201025937.NET Framework: 185. windbg로 확인하는 .NET CLR 메서드파일 다운로드1
939정성태10/24/201032918Windows: 51. RDP로 접속한 Windows Server 2008 R2 환경에서 Aero Glass 활성화 [1]
... 151  152  153  154  155  156  157  158  159  160  161  162  [163]  164  165  ...