항상 온라인으로 CA(인증 기관)에 인증서 요청을 제출할 수 있는 것은 아닙니다. 이런 경우 PKCS #7 또는 PKCS #10 파일 형식으로 인증서 요청을 제출할 수 있습니다. 일반적으로 새 인증서 요청을 제출할 때에는 PKCS#10 파일을 사용하고 기존 인증서 갱신 요청을 제출할 때에는 PKCS#7 파일을 사용합니다.

이 절차를 완료하려면 최소한 Users 또는 로컬 Administrators 그룹의 구성원 자격이 있어야 합니다. 자세한 내용은 이 항목의 "추가 고려 사항"을 확인하십시오.

PKCS #10 또는 PKCS #7 파일을 사용하여 인증서를 요청하려면
  1. 웹 브라우저를 엽니다.

  2. https://서버 이름/certsrv를 엽니다. 여기서 서버 이름은 CA 웹 등록 페이지를 호스팅하는 웹 서버의 이름입니다.

  3. 인증서 요청을 클릭하고 고급 인증서 요청을 클릭합니다.

  4. Base 64 인코딩 CMC 또는 PKCS #10 파일을 사용하여 인증서 요청을 제출하거나 Base 64 인코딩 PKCS #7 파일을 사용하여 갱신 요청을 제출합니다.를 클릭합니다.

  5. 메모장에서 파일, 열기를 차례로 클릭하고 PKCS #10 또는 PKCS #7 파일을 선택한 다음 편집을 클릭합니다. 그런 다음 모두 선택, 편집, 복사를 차례로 클릭합니다. 웹 페이지에서 저장된 요청 상자를 클릭합니다. 편집을 클릭한 다음 붙여넣기를 클릭하여 인증서 요청의 내용을 이 상자에 붙여 넣습니다.

  6. 엔터프라이즈 CA에 연결되면 사용할 인증서 템플릿을 선택합니다.

  7. 인증서 요청에 추가할 특성이 있으면 추가 특성에 입력합니다.

  8. 제출을 클릭합니다.

  9. 다음 중 하나를 수행합니다.

    • 인증서 보류 중 웹 페이지가 표시될 경우 보류 중인 인증서 요청 확인을 참조합니다.

    • 인증서 발급됨 웹 페이지가 표시될 경우 인증서 체인 다운로드를 클릭합니다. 하드 디스크에 파일을 저장한 다음 인증서를 인증서 저장소로 가져옵니다. 인증서 가져오기 절차에 대한 자세한 내용은 인증서 가져오기를 참조하십시오.

추가 고려 사항

  • 사용자 인증서는 해당 사용자 또는 관리자가 관리할 수 있습니다. 컴퓨터 또는 서비스에 대해 발급된 인증서는 관리자 또는 적절한 권한이 있는 사용자만 관리할 수 있습니다.

  • CA용 웹 서버를 구성해야 HTTPS 인증을 사용할 수 있습니다.

  • 요청을 제출한 뒤 바로 요청에 "BEGIN" 또는 "END" 태그가 없더라도 해당 요청을 제출할지 여부를 묻는 메시지가 나타나면 확인을 클릭합니다.

추가 참조


목차