Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 28. CA 서비스 - 사용자 정의 템플릿 유형 추가 [링크 복사], [링크+제목 복사],
조회: 34666
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 3개 있습니다.)

CA 서비스 - 사용자 정의 템플릿 유형 추가


이 글은, 다음의 글에 대한 보충 설명이기도 합니다.

AD CA에서 Code Signing 인증서 유형 추가 방법 
; https://www.sysnet.pe.kr/2/0/532

따라해 보신 분들은 아시겠지만, 다음 그림과 같은 뜻밖의 상황을 만나게 됩니다.

customize_cert_template_1.png

아니... code signing을 하려면 당연히 pfx 파일이 필요한데!!! ^^;

SignTool.exe를 이용한 파일 서명
; https://www.sysnet.pe.kr/2/0/477#sign_code_use




그렇다면, 방법은 개인키가 내보내기 가능한 유형의 인증서 템플릿을 지정해야 할 텐데요. 방법은 다음과 같습니다.

1. CA 콘솔에서 아래와 같이 "Manage" 메뉴를 이용하여 인증서 템플릿 MMC 콘솔을 띄웁니다. (MMC 콘솔을 사용자 정의하는 것도 가능합니다.)

customize_cert_template_2.png

2. 인증서 템플릿 MMC 화면의 오른쪽 패널에서 "Code Signing"을 선택 후, 아래와 같이 "Duplicate Template" 메뉴를 선택합니다.

customize_cert_template_3.png

3. 일단, "General" 탭에서 인증서 이름을 임의로 입력해 두고,

customize_cert_template_4.png

4. "Request Handling" 탭에서 아래와 같이 "Allow private key to be exported"를 체크합니다.

customize_cert_template_5.png

자, 그럼 모두 설명이 된 거군요. 이제 이전 토픽에서 설명했던 내용대로 인증서 MMC 콘솔의 "Certificate Templates"에서 새롭게 추가된 인증서 템플릿을 추가해 주면 됩니다.

정상적으로 이뤄진 경우, 아래 화면과 같이 개인키가 내보내기 가능한 유형의 인증서 선택 화면이 나옵니다.

customize_cert_template_6.png



*** 참고로, 인증 서비스에 관한 좀 더 자세한 정보는 다음의 토픽을 참고하십시오.

윈도우즈 인증서 서비스 이야기
; https://www.sysnet.pe.kr/2/0/353



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  55  56  57  58  [59]  60  ...
NoWriterDateCnt.TitleFile(s)
12580정성태3/28/202122867오류 유형: 708. SQL Server Management Studio - Execution Timeout Expired.
12579정성태3/28/202123032오류 유형: 707. 중첩 가상화(Nested Virtualization) - The virtual machine could not be started because this platform does not support nested virtualization.
12578정성태3/27/202124424개발 환경 구성: 560. Docker Desktop for Windows 기반의 Kubernetes 구성 (2) - WSL 2 인스턴스에 kind가 구성한 k8s 서비스 위치
12577정성태3/26/202125099개발 환경 구성: 559. Docker Desktop for Windows 기반의 Kubernetes 구성 - WSL 2 인스턴스에 kind 도구로 k8s 클러스터 구성
12576정성태3/25/202123618개발 환경 구성: 558. Docker Desktop for Windows에서 DockerDesktopVM 기반의 Kubernetes 구성 (2) - k8s 서비스 위치
12575정성태3/24/202123092개발 환경 구성: 557. Docker Desktop for Windows에서 DockerDesktopVM 기반의 Kubernetes 구성 [1]
12574정성태3/23/202128490.NET Framework: 1030. C# Socket의 Close/Shutdown 동작 (동기 모드)
12573정성태3/22/202125490개발 환경 구성: 556. WSL 인스턴스 초기 설정 명령어 [1]
12572정성태3/22/202124832.NET Framework: 1029. C# - GC 호출로 인한 메모리 압축(Compaction)을 확인하는 방법파일 다운로드1
12571정성태3/21/202121540오류 유형: 706. WSL 2 기반으로 "Enable Kubernetes" 활성화 시 초기화 실패 [1]
12570정성태3/19/202128497개발 환경 구성: 555. openssl - CA로부터 인증받은 새로운 인증서를 생성하는 방법
12569정성태3/18/202127468개발 환경 구성: 554. WSL 인스턴스 export/import 방법 및 단축 아이콘 설정 방법
12568정성태3/18/202120547오류 유형: 705. C# 빌드 - Couldn't process file ... due to its being in the Internet or Restricted zone or having the mark of the web on the file.
12567정성태3/17/202123486개발 환경 구성: 553. Docker Desktop for Windows를 위한 k8s 대시보드 활성화 [1]
12566정성태3/17/202123448개발 환경 구성: 552. Kubernetes - kube-apiserver와 REST API 통신하는 방법 (Docker Desktop for Windows 환경)
12565정성태3/17/202119908오류 유형: 704. curl.exe 실행 시 dll not found 오류
12564정성태3/16/202120476VS.NET IDE: 160. 새 프로젝트 창에 C++/CLI 프로젝트 템플릿이 없는 경우
12563정성태3/16/202123195개발 환경 구성: 551. C# - JIRA REST API 사용 정리 (3) jira-oauth-cli 도구를 이용한 키 관리
12562정성태3/15/202123419개발 환경 구성: 550. C# - JIRA REST API 사용 정리 (2) JIRA OAuth 토큰으로 API 사용하는 방법파일 다운로드1
12561정성태3/12/202122336VS.NET IDE: 159. Visual Studio에서 개행(\n, \r) 등의 제어 문자를 치환하는 방법 - 정규 표현식 사용
12560정성태3/11/202123953개발 환경 구성: 549. ssh-keygen으로 생성한 PKCS#1 개인키/공개키 파일을 각각 PKCS8/PEM 형식으로 변환하는 방법
12559정성태3/11/202124896.NET Framework: 1028. 닷넷 5 환경의 Web API에 OpenAPI 적용을 위한 NSwag 또는 Swashbuckle 패키지 사용 [2]파일 다운로드1
12558정성태3/10/202123567Windows: 192. Power Automate Desktop (Preview) 소개 - Bitvise SSH Client 제어 [1]
12557정성태3/10/202121533Windows: 191. 탐색기의 보안 탭에 있는 "Object name" 경로에 LEFT-TO-RIGHT EMBEDDING 제어 문자가 포함되는 문제
12556정성태3/9/202118179오류 유형: 703. PowerShell ISE의 Debug / Toggle Breakpoint 메뉴가 비활성 상태인 경우
12555정성태3/8/202123204Windows: 190. C# - 레지스트리에 등록된 DigitalProductId로부터 라이선스 키(Product Key)를 알아내는 방법파일 다운로드2
... 46  47  48  49  50  51  52  53  54  55  56  57  58  [59]  60  ...