3.2. 신뢰 구성 및 인증서 사용에 필요한 Windows Server 설정
Windows Server를 구성하려면 호환 자격 증명을 발행할 인증 기관을 준비해야 합니다. 키 길이를 2048비트로 설정하고 개인 키 내보내기를 활성화하여 유효한 PKCS #12(.PFX) 파일을 생성해야 합니다.
Windows Server에서 다음을 구성해야 합니다.
- ADCS(Active Directory 인증서 서비스)가 설치되어 있어야 합니다.
- 인증 기관이 생성됨
- 선택 사항: 인증 기관 웹 등록을 사용하는 경우 인터넷 정보 서비스(IIS)를 구성해야 합니다.
내보낸 인증서는 다음 기준을 충족해야 합니다.
-
key에는
2048비트 이상이 있어야 합니다. - 개인 키 포함
다음 형식의 인증서가 필요합니다. 개인 정보 교환에서
PKCS #12(.PFX)- 인증서 개인 정보 보호 활성화