서버 인증서 발급 시, 기본 .crt 형태에서 .pfx (윈도우 서버 환경) 및 .pem (리눅스 서버 환경) 형태로 변환/추출하는 방법
.pfx 형태의 경우, 다른 서버의 IIS에서 [인증서 불러오기]로 적용 가능 (인증서 발급 시, WildCard 형태로 적용 된 경우)
관련 글::
2023.02.23 - [IT Knowledge/Server] - Windows IIS - CSR (Certificate Signing Request) 생성 방법
2023.02.23 - [IT Knowledge/Server] - Windows 인증서 (SSL 인증서) 설치 및 IIS SSL 적용
서버 인증서 형태 변환 (.crt → .pfx, Windows 서버용)
- 기존에 인증서가 설치되어 있는 상태 (.crt 파일을 통한 인증서 설치 방법 - 관련 글 참고)
1. mmc 관리 콘솔, [인증서] 스냅인 추가
2. .pfx 형태로 추출을 원하는 인증서 우클릭 후, [내보내기]
3. 개인키 포함 옵션 선택 후, 개인키 설정
- 개인키는 복원시 필요한 비밀번호이므로 분실 주의
4. 완료 및 확인
서버 인증서 형태 변환 (.pfx → .pem, Linux 서버용)
- 리눅스 환경에서는 인증서를 인증서 + 개인키 형태로 분리하여 적용
1. OpenSSL 설치 (인증서 관리 커맨드 사용 시, 필요 툴)
https://slproweb.com/products/Win32OpenSSL.html
- 설치 옵션 : Default 및 기부 옵션 해제
2. OpenSSL 명령어 프롬프트 실행
3. .pfx 인증서 경로 확인 및 OpenSSL 명령어 프롬프트 경로 이동
4. 인증서 분리
- 인증서
openssl pkcs12 -in test.pfx -nokeys -nodes -out certi.pem
- 개인키
openssl pkcs12 -in test.pfx -nocerts -out key.pem
5. 완료 및 확인
관련 글::
2023.02.23 - [IT Knowledge/Server] - Windows IIS - CSR (Certificate Signing Request) 생성 방법
2023.02.23 - [IT Knowledge/Server] - Windows 인증서 (SSL 인증서) 설치 및 IIS SSL 적용
'IT Knowledge > Server' 카테고리의 다른 글
VMware vSphere ESXi OS 버전 업그레이드 (6.7 -> 7.0 with vCenter) (0) | 2023.03.31 |
---|---|
MSSQL 데이터베이스 버전 및 에디션 확인 (0) | 2023.03.15 |
Windows 인증서 (SSL 인증서) 설치 및 IIS SSL 적용 (2) | 2023.02.23 |
Windows IIS - CSR (Certificate Signing Request) 생성 방법 (0) | 2023.02.23 |
CPU 성능 비교하기 (벤치마킹 비교) (0) | 2022.04.21 |
댓글