Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 18. 윈도우즈 인증서 서비스 이야기 [링크 복사], [링크+제목 복사]
조회: 27499
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 7개 있습니다.)

윈도우즈 인증서 서비스 이야기


개인적으로 참 쓰고 싶었던 토픽인데, 이야기를 풀어나가는 것이 쉽지 않은 주제여서 그동안 꽤나 망설였던 부분이기도 합니다. 그래도, 틈틈이 시간나는 데로 한번 써봐야 겠다는 생각이 들어서... 이렇게 시작합니다. ^^ 목차는 대강 다음과 같습니다.

1. 윈도우즈 인증서 서비스 설치

2. 웹 사이트에 SSL을 적용

3.1 사용자 입장에서의 HTTPS 접근 (1)
3.2 사용자 입장에서의 HTTPS 접근 (2)

4. 사용자 인증서 발급

5.1 인증서 관리 (1) - 내보내기/가져오기
5.2 인증서 관리 (2) - 개인키를 내보낼 수 있는 유형의 인증서 발급
5.3 인증서 관리 (3) - 인증서 MMC 관리자 사용

6. CRL(Certificate Revocation List) 관리

7. IIS 7 - SSL 사이트 설정하는 방법

8. 서비스를 위한 인증서 설치

9. https를 이용하여 Single-Sign 시스템 구축

10 ~ [x]. 미정


[부록 1] 인증서 오류 체크 목록

[부록 2] IIS 7에서 클라이언트 측 인증서 사용시 주의점

[부록 3] Vista와 웹 인증 등록 서비스의 문제

[부록 4] AD CA에서 Code Signing 인증서 유형 추가 방법

[부록 5] CA 서비스 - 사용자 정의 템플릿 유형 추가


참고 자료:

[Microsoft 관련 자료]

How IT Works - Certificate Services
; http://www.microsoft.com/technet/technetmag/issues/2006/08/HowITWorks/

The .NET Developer's Guide to Identity
; https://docs.microsoft.com/en-us/previous-versions/windows/server-2003/aa480245(v=msdn.10)

"PDB 이야기"도 아직 미처 끝내지 못했는데, 인증서 서비스에 대한 이야기를 또 쓰게 되는군요. ^^

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/9/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2007-06-19 06시11분
[귀뫄뉘] 큰도움이 되었습니다
감사합니다 ^^
[guest]
2007-06-19 08시05분
^^
kevin25
2008-02-26 05시33분
FAQ: How do I configure a certificate to use multiple subject names?
; (broken) http://blogs.msdn.com/ameltzer/archive/2008/02/26/faq-how-do-i-configure-a-certificate-to-use-multiple-subject-names.aspx
kevin25

1  2  3  4  5  6  [7]  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13455정성태11/25/20232454닷넷: 2168. C# - Azure.AI.OpenAI 패키지로 OpenAI 사용파일 다운로드1
13454정성태11/23/20232811닷넷: 2167. C# - Qdrant Vector DB를 이용한 Embedding 벡터 값 보관/조회 (Azure OpenAI) [1]파일 다운로드1
13453정성태11/23/20232314오류 유형: 879. docker desktop 설치 시 "Invalid JSON string. (Exception from HRESULT: 0x83750007)"
13452정성태11/22/20232419닷넷: 2166. C# - Azure OpenAI API를 이용해 사용자가 제공하는 정보를 대상으로 검색하는 방법파일 다운로드1
13451정성태11/21/20232549닷넷: 2165. C# - Azure OpenAI API를 이용해 ChatGPT처럼 동작하는 콘솔 응용 프로그램 제작파일 다운로드1
13450정성태11/21/20232358닷넷: 2164. C# - Octokit을 이용한 GitHub Issue 검색파일 다운로드1
13449정성태11/21/20232425개발 환경 구성: 688. Azure OpenAI 서비스 신청 방법
13448정성태11/20/20232668닷넷: 2163. .NET 8 - Dynamic PGO를 결합한 성능 향상파일 다운로드1
13447정성태11/16/20232552닷넷: 2162. ASP.NET Core 웹 사이트의 SSL 설정을 코드로 하는 방법
13446정성태11/16/20232481닷넷: 2161. .NET Conf 2023 - Day 1 Blazor 개요 정리
13445정성태11/15/20232809Linux: 62. 리눅스/WSL에서 CA 인증서를 저장하는 방법
13444정성태11/15/20232552닷넷: 2160. C# 12 - Experimental 특성 지원
13443정성태11/14/20232603개발 환경 구성: 687. OpenSSL로 생성한 사용자 인증서를 ASP.NET Core 웹 사이트에 적용하는 방법
13442정성태11/13/20232424개발 환경 구성: 686. 비주얼 스튜디오로 실행한 ASP.NET Core 사이트를 WSL 2 인스턴스에서 https로 접속하는 방법
13441정성태11/12/20232730닷넷: 2159. C# - ASP.NET Core 프로젝트에서 서버 Socket을 직접 생성하는 방법파일 다운로드1
13440정성태11/11/20232410Windows: 253. 소켓 Listen 시 방화벽의 Public/Private 제어 기능이 비활성화된 경우
13439정성태11/10/20232916닷넷: 2158. C# - 소켓 포트를 미리 시스템에 등록/예약해 사용하는 방법(Port Exclusion Ranges)파일 다운로드1
13438정성태11/9/20232514닷넷: 2157. C# - WinRT 기능을 이용해 윈도우에서 실행 중인 Media App 제어
13437정성태11/8/20232707닷넷: 2156. .NET 7 이상의 콘솔 프로그램을 (dockerfile 없이) 로컬 docker에 배포하는 방법
13436정성태11/7/20232961닷넷: 2155. C# - .NET 8 런타임부터 (Reflection 없이) 특성을 이용해 public이 아닌 멤버 호출 가능
13435정성태11/6/20232888닷넷: 2154. C# - 네이티브 자원을 포함한 관리 개체(예: 스레드)의 GC 정리
13434정성태11/1/20232656스크립트: 62. 파이썬 - class의 정적 함수를 동적으로 교체
13433정성태11/1/20232371스크립트: 61. 파이썬 - 함수 오버로딩 미지원
13432정성태10/31/20232441오류 유형: 878. 탐색기의 WSL 디렉터리 접근 시 "Attempt to access invalid address." 오류 발생
13431정성태10/31/20232772스크립트: 60. 파이썬 - 비동기 FastAPI 앱을 gunicorn으로 호스팅
13430정성태10/30/20232668닷넷: 2153. C# - 사용자가 빌드한 ICU dll 파일을 사용하는 방법
1  2  3  4  5  6  [7]  8  9  10  11  12  13  14  15  ...