IIS 인증서 요청 만들기에서 key파일 추출
페이지 정보
작성자 상석하대 쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 에필로그 댓글 0건 조회 1,944회 작성일 22-06-02 20:47본문
IIS로 만든 자체 서명 인증서는 FTPs에서 사용할 때 클라이언트 접속 오류가 발생한다.
또한, 1년짜리이다.
외부 공인 인증서를 굳이 FTPs에서 사용할 필요는 없다고 본다.
OpenSSL에서 만든 pfx 파일은 Windows에서 이름이 나타나지 않는다.
이에 IIS에서 인증서를 생성을 진행한다.
IIS(인터넷 정보 서비스) 관리자에서 인증서 요청을 만들면 csr 파일만 얻는다.
-. 인증서 요청 만들기
만들어진 csr 파일 위치를 확인한다.
-. 등록 요청 인증서 내보내기
먼저, mmc를 실행하여서 인증서 스냅인을 추가한다.
입력한 암호를 기억하고 만들어진 pfx 파일 위치를 확인한다.
-. OpenSSL을 사용하여 인증서파일 변환
Windows 보다는 Linux에서 OpenSSL을 사용하는 게 귀찮지 않다.
openssl pkcs12 -in 등록요청파일.pfx -nocerts -out 변환파일이름.pemopenssl rsa -in 변환파일이름.pem -out 변환파일이름.keyopenssl x509 -in 인증서요청파일이름.csr -days 3652 -req -signkey 변환파일이름.key > 인증서이름.crt
변환전 암호를 물으며 최종 생성된 인증서이름.crt 파일을 챙긴다.
-. 인증서 요청 완료
IIS(인터넷 정보 서비스) 관리자에서 crt 파일로 등록을 진행한다.
댓글목록
등록된 댓글이 없습니다.