3.5. PFX 파일 변환
스마트 카드 툴에는 특정 형식의 인증서와 키가 필요합니다. Active Directory에서 내보낸 PKCS #12(.PFX) 파일을 OpenSSL을 사용하여 별도의 PEM 형식의 개인 키 및 인증서 파일로 변환해야 합니다.
사전 요구 사항
- PFX 파일은 IdM 클라이언트 시스템에 복사됩니다.
프로세스
IdM 클라이언트에서 파일을 PEM 형식으로 변환합니다.
[root@idmclient1 ~]# openssl pkcs12 -in aduser1.pfx -out aduser1_cert_only.pem -clcerts -nodesEnter Import Password:키를 별도의 파일에 추출합니다.
[root@idmclient1 ~]# openssl pkcs12 -in adduser1.pfx -nocerts -out adduser1.pem > aduser1.key공개 인증서를 별도의 파일에 추출합니다.
[root@idmclient1 ~]# openssl pkcs12 -in adduser1.pfx -clcerts -nokeys -out aduser1_cert_only.pem > aduser1.crt이 시점에서
aduser1.key및aduser1.crt를 스마트 카드에 저장할 수 있습니다.