5.4. 브라우저에 인증서를 로드하기 위한 준비


사용자 인증서를 브라우저로 가져오기 전에 인증서와 해당 개인 키가 PKCS #12 형식인지 확인합니다.

추가 준비 작업이 필요한 두 가지 일반적인 상황이 있습니다.

  • 인증서는 NSS 데이터베이스에 있습니다.
  • 인증서와 개인 키는 두 개의 개별 PEM 파일에 있습니다.

이후 PKCS #12 형식의 PEM 형식 및 사용자 인증서로 CA 인증서를 모두 가져오려면 인증서 인증을 활성화하고 IdM 사용자로 인증서를 사용하여 ID 관리 웹 UI에 인증하도록 브라우저를 구성해야 합니다.

pk12util 툴은 NSS 데이터베이스에서 이식 가능한 형식으로 암호화 쌍을 내보냅니다. 이 명령은 지정된 인증서와 개인 키를 브라우저 가져오기에 적합한 암호로 보호된 .p12 파일로 추출합니다.

프로세스

  1. pk12util 명령을 사용하여 NSS 데이터베이스에서 PKCS12 형식으로 인증서를 내보냅니다. 예를 들어 ~/certdb 디렉터리에 저장된 NSS 데이터베이스에서 some_user ickname이 있는 인증서를 ~/some_user.p12 파일로 내보내려면 다음을 실행합니다.

    $ pk12util -d ~/certdb -o ~/some_user.p12 -n some_user
    Enter Password or Pin for "NSS Certificate DB":
    Enter password for PKCS12 file:
    Re-enter password:
    pk12util: PKCS12 EXPORT SUCCESSFUL
  2. .p12 파일에 대한 적절한 권한을 설정합니다.

    # chmod 600 ~/some_user.p12

    PKCS #12 파일에는 개인 키도 포함되어 있으므로 다른 사용자가 파일을 사용하지 못하도록 보호해야 합니다. 그러지 않으면 사용자를 가장할 수 있습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동