5.3. 브라우저에 인증서를 로드하기 위한 준비
사용자 인증서를 브라우저로 가져오기 전에 인증서와 해당 개인 키가 PKCS #12
형식인지 확인합니다. 추가 준비 작업이 필요한 두 가지 일반적인 상황이 있습니다.
- 인증서는 NSS 데이터베이스에 있습니다. 이 상황에서 계속 진행하는 방법에 대한 자세한 내용은 NSS 데이터베이스에서 PKCS #12 파일로 인증서 및 개인 키 내보내기를 참조하십시오.
-
인증서와 개인 키는 두 개의 개별
PEM
파일에 있습니다. 이 상황에서 진행하는 방법에 대한 자세한 내용은 PKCS #12 파일에 인증서 및 개인 키 PEM 파일 통합을 참조하십시오.
그런 다음 PKCS #12
형식의 PEM
형식 및 사용자 인증서로 CA 인증서를 모두 가져오려면 브라우저 구성 절차에 따라 인증서 인증을 활성화하고 인증서 를 사용하여 ID 관리 사용자로 인증합니다.
5.3.1. NSS 데이터베이스에서 PKCS #12 파일로 인증서 및 개인 키 내보내기 링크 복사링크가 클립보드에 복사되었습니다!
프로세스
pk12util
명령을 사용하여 NSS 데이터베이스에서PKCS12
형식으로 인증서를 내보냅니다. 예를 들어~/certdb
디렉터리에 저장된 NSS 데이터베이스에서some_user
ickname이 있는 인증서를~/some_user.p12
파일로 내보내려면 다음을 실행합니다.pk12util -d ~/certdb -o ~/some_user.p12 -n some_user
$ pk12util -d ~/certdb -o ~/some_user.p12 -n some_user Enter Password or Pin for "NSS Certificate DB": Enter password for PKCS12 file: Re-enter password: pk12util: PKCS12 EXPORT SUCCESSFUL
Copy to Clipboard Copied! Toggle word wrap Toggle overflow .p12
파일에 대한 적절한 권한을 설정합니다.chmod 600 ~/some_user.p12
# chmod 600 ~/some_user.p12
Copy to Clipboard Copied! Toggle word wrap Toggle overflow PKCS #12
파일에는 개인 키도 포함되어 있으므로 다른 사용자가 파일을 사용하지 못하도록 보호해야 합니다. 그러지 않으면 사용자를 가장할 수 있습니다.
5.3.2. 인증서와 개인 키 PEM 파일을 PKCS #12 파일에 결합 링크 복사링크가 클립보드에 복사되었습니다!
인증서와 별도의 PEM
파일에 저장된 해당 키를 PKCS #12
파일로 결합하려면 다음 절차를 따르십시오.
프로세스
certfile.cer
에 저장된 인증서와certfile.key
에 저장된 키를 인증서와 키가 모두 포함된certfile.p12
파일로 결합하려면 다음을 수행합니다.openssl pkcs12 -export -in certfile.cer -inkey certfile.key -out certfile.p12
$ openssl pkcs12 -export -in certfile.cer -inkey certfile.key -out certfile.p12
Copy to Clipboard Copied! Toggle word wrap Toggle overflow