2007/07/12

IIS 보안서버 SSL 설치 및 적용 - 1.개인키 생성과 CSR 파일 생성

1. 시작 -> 프로그램 -> 관리도구 -> 인터넷 서비스 관리자




2. '인증받을 웹 사이트'로 이동하여 '등록 정보'를 클릭 합니다.




3. '등록 정보' 화면에서 '디렉토리 보안'을 클릭 후 '서버 인증서'를 클릭합니다.




4. '웹서버 인증서 마법사'를 시작합니다. '다음'을 선택합니다.




5. '새 인증서를 만듭니다' 를 체크 후 '다음'을 선택합니다.




6. '요청을 지금 준비하지만 나중에 보냅니다' 를 체크 후 '다음'을 선택합니다.

  CSR 파일 생성을 위한 옵션 입니다.




7. 새 인증서 이름을 정해주기 위해 적당한 단어를 넣어 줍니다.

  개인키 인증 '비트 길이'를 1024로 설정 합니다.
  대부분의 인증기관에서는 1024 비트 암호화 키 생성을 권장합니다.




8. '조직'과 '조직구성 단위'

  조직(회사)명, '조직구성 단위(부서명)을 영문으로 입력합니다.
  인증받기위한 도메인의 등록 정보를 반드시 참조하여 입력해야 합니다.
  등록정보 확인은 whois.co.kr , Network Solutions, KRNIC 등에서 확인할 수 있습니다.
  입력란에 특수 문자 (< > ~ ! @ # $ % ^ * / \ ( ) ?) 는 사용 할 수 없습니다.




9. 인증 받을 도메인 이름을 입력 합니다.

* "일반이름" 의 www.comodossl.co.kr 과 comodossl.co.kr 은 서로 다른 별개의 인증서가 되므로, 실제 적용될 웹사이트 도메인주소와 동일하게 입력해야 합니다.




10. 지역 정보를 입력합니다.

  국가/지역(국가 코드) : KR
  시/도 : Seoul
  구/군 : Secho




11. CSR(Certificate Signing Request)인증서 요청 파일 이름을 입력합니다.




12. 인증서 요청 파일 정보를 입력한 내용이 맞는지 확인합니다.




13. '마침'을 클릭한 후 저장된 곳에 파일을 확인합니다.

C:\certreq.txt




14. certreq.txt 파일을 열어 모든 문장을 복사합니다.

  처음 -BEGIN NEW CERTIFICATE REQUEST 부터 마지막 -END NEW CERTIFICATE REQUESET
  복사 합니다.




15. CSR(Certificate Signing Request) 접수를 위해 코드 전체를 내용을 인증서 신청 기관에 접수를 합니다.

인증 기관의 인증 절차가 끝나면, 인증 기관의 답신 메일로(인증 기관에 따라 다를수 있음) 확장자가 .crt 인 파일을 받을 수 있습니다.


<출처. http://www.comodossl.co.kr/. 허락된곳 외 무단 이용 금지>
보안서버 코모도 SSL


댓글 없음:

댓글 쓰기

가장 많이 본 글