사용자가 직접 인증서를 등록할 수 없는 경우도 있습니다. 사용자 스마트 카드 인증서를 사용하는 경우입니다. 기본적으로 도메인 관리자에게만 다른 사용자를 대신하여 인증서를 요청할 수 있는 권한이 부여됩니다. 그러나 도메인 관리자가 아닌 다른 사용자에게는 등록 에이전트가 될 수 있는 권한이 부여됩니다. 사용자는 등록 에이전트 인증서를 등록하여 등록 에이전트가 됩니다.

중요

등록 에이전트 인증서가 있는 사람은 인증서를 등록하고 조직의 다른 사람을 대신하여 스마트 카드를 생성할 수 있습니다. 그런 다음 최종 스마트 카드를 사용하여 네트워크에 로그온하고 실제 사용자를 가장할 수 있습니다. 이러한 등록 에이전트 인증서의 강력한 기능으로 인해 조직에서는 이 인증서에 대해 매우 강력한 보안 정책을 유지하는 것이 좋습니다.

이 절차를 완료하려면 최소한 Users 그룹의 구성원 자격과 등록 에이전트 인증서가 있어야 합니다. 자세한 내용은 이 항목의 "추가 고려 사항"을 확인하십시오.

다른 사용자를 대신하여 인증서 등록
  1. 사용자에 대한 인증서 스냅인을 엽니다.

  2. 콘솔 트리에서 개인용 저장소를 확장한 다음 인증서를 클릭합니다.

  3. 동작 메뉴에서 모든 작업, 고급 작업을 차례로 가리킨 다음 대신 등록을 클릭하여 인증서 등록 마법사를 엽니다. 다음을 클릭합니다.

  4. 처리할 인증서 요청을 서명하는 데 사용할 등록 에이전트 인증서를 찾습니다. 다음을 클릭합니다.

  5. 등록할 인증서 종류를 선택합니다. 인증서를 요청할 준비가 되었으면 등록을 클릭합니다.

  6. 인증서 갱신 마법사를 완료한 후 닫기를 클릭합니다.

추가 고려 사항

  • 사용자 인증서는 해당 사용자 또는 관리자가 관리할 수 있습니다. 인증서 스냅인을 열려면 MMC에 인증서 스냅인 추가를 참조하십시오.

추가 참조


목차