인증기관
1. NYC-DC1 도메인 인증 기관 설치
2. NYC-SVR1 웹서버로 설정
3. NYC-SVR2 독립실행형 인증 기관으로 설치..
전제조건(IIS 설치 되어 있어야함)
인증기관설치
프로그램 추가/제거 -> windows 구성 요소 추가/제거 -> 인증서 서비스 체크 ->엔터프라이즈 루트 체크 ->이 CA의 공통이름 : Secure-> 인증서 데이터 베이스 -> 설치 -> 마침..
nyc-svr2 독립 실행형
프로그램 추가/제거 -> windows 구성 요소 추가/제거 -> 인증서 서비스 체크 ->독립실행형 루트 체크 ->이 CA의 공통이름 : SSL-> 인증서 데이터 베이스 -> 설치 -> 마침..
설치후 확인 사항
관리도구 -> 인증기관 클릭
관리도구 -> iis -> 웹사이트 : 기본웹사이트 :Certsvr,Cervcontrol, CertEnroll 정상적으로 설치 성공
보안웹사이트 생성
엔터프라이즈 인증기관에서 인증서 발급 받아서 보안 웹 사이트 생성
www.se9.com 웹사이트 -> 속성 : 디렉토리 보안 클릭 -> 보안통신 : 서버 인증서 클릭 -> 웹 서버 인증서 마법사 -> 새 인증서 만듭니다. 체크 -> 온라인 인증 기관에 요청을 즉시 보냅니다. 체크 -> 인증서 이름 : 보안웹사이트 -> 조직 : itbank 조직구성단위:se9 : 사이트 이름 : www.se9.com : -> 시도 입력 : SSL 포트 : 443 -> 인증 기관 : 다음 -> 다음 -> 마침
ssl 보안채널 적용
보안웹사이트 -> 속성 -> 디렉토리 보안 ->보안통신 : 편집 클릭 ->보안채널 필요(SSL) 체크 ->확인 ->확인
인증기관 인증서 발급
http://10.10.0.10/certsrv
CA인증서, 인증서체인 또는 CRL 다운로드 클릭
-> CA인증서 다운로드 클릭 -> 열기 -> 인증서 다운로드 -> 인증서 설치 화면 : 인증서 설치 클릭 -> 인증서 가져오기 마법사 시작 -> 인증서 종류 기준으로 인증서 저장소를 자동으로 선택 체크 ->가져오기 성공
신뢰할 수 있는 인증 기관에 사설 인증 기관을 등록
인증서 확인
실행 -> MMC -> 파일 : 스냅인 추가/제거 ->인증서 추가 :현재 사용자 계정 체크 ->마침
인증서 : 신뢰할 수 있는 루트 인증 기관에 등록이 되어 있어야 함..
--------------------------------------------------
'컴퓨터 > Windows_S_2003' 카테고리의 다른 글
[Exchange] 2003 설치 및 구성 (0) | 2011.10.04 |
---|---|
가상디렉토리를 이용해서 https -> http 프로토콜로 처리하는 방법 (0) | 2011.09.30 |
stand alone 인증기관에서 인증서 받아서 보안웹사이트 2 (0) | 2011.09.30 |
stand alone 인증기관에서 인증서 받아서 보안웹사이트 (0) | 2011.09.30 |
보안 웹 사이트 만들기 시나리오 2 (1) | 2011.09.30 |
웹 호스팅 시나리오 (0) | 2011.09.30 |
DNS 리눅스 DNS 서버로 위임 하기 (0) | 2011.09.28 |
Dnslint - DNS 이름 확인 문제를 진단 (0) | 2011.09.28 |
에이징/청소 (0) | 2011.09.28 |
DNS 종합 문제 (0) | 2011.09.27 |