Network & Server Factory

개인 공부 기록

Server & OS/Windows Server

[Windows Server] AD 인증서 서비스로 엔터프라이즈 루트 CA 구축

1nfra 2020. 7. 8. 09:15
Windows Server에 Active Directory 인증서 서비스(AD CS) 역할과 인증 기관 웹 등록을 설치하고, 엔터프라이즈 루트 CA로 구성했습니다.

1. 구성 방향

항목 선택
역할 서비스 인증 기관, 인증 기관 웹 등록
CA 유형 엔터프라이즈 CA
CA 종류 루트 CA
개인 키 새 개인 키 만들기
암호화 옵션, DB 위치 기본값
엔터프라이즈 CA는 Active Directory와 연동되므로 도메인에 가입된 서버에서 도메인 관리자 권한으로 구성해야 합니다.

2. 역할 설치

2.1 역할 및 기능 추가 마법사 실행

서버 관리자에서 역할 및 기능 추가를 선택합니다.

서버 관리자의 역할 및 기능 추가

시작하기 전 화면

 

역할 기반 또는 기능 기반 설치를 선택하고, 설치할 서버를 고릅니다.

역할 기반 또는 기능 기반 설치 선택

대상 서버 선택

2.2 AD CS와 역할 서비스 선택

서버 역할에서 Active Directory 인증서 서비스를 선택하고 필요한 기능을 함께 추가합니다.

Active Directory 인증서 서비스 선택

기능 선택은 그대로 진행

 

역할 서비스에서 인증 기관과 인증 기관 웹 등록을 선택합니다. 웹 등록을 넣으면 브라우저에서 인증서를 요청할 수 있습니다.

인증 기관 웹 등록 추가 선택

웹 서버(IIS) 역할 안내

2.3 설치

설치 선택 확인

설치 완료

3. 인증서 서비스 구성

3.1 구성 마법사 실행

설치가 끝나면 알림에서 대상 서버에 Active Directory 인증서 서비스 구성을 클릭합니다.

인증서 서비스 구성 링크

 

자격 증명은 기본값으로 두고 넘어갑니다.

자격 증명 확인

3.2 역할 서비스와 CA 유형

구성할 역할 서비스로 인증 기관과 인증 기관 웹 등록을 선택합니다.

구성할 역할 서비스 선택

 

설정 유형은 엔터프라이즈 CA, CA 유형은 루트 CA로 진행합니다.

엔터프라이즈 CA 선택

루트 CA 선택

3.3 개인 키와 CA 이름

새 개인 키 만들기를 선택하고, 암호화 옵션은 기본값으로 둡니다.

새 개인 키 만들기

암호화 옵션 기본값

 

CA 이름을 지정합니다. 예를 들어 조직명-Root-CA 형식으로 짓습니다.

CA 이름 지정

3.4 유효 기간과 데이터베이스

CA 인증서의 유효 기간을 지정하고, 데이터베이스 위치는 기본값으로 둡니다.

유효 기간 지정

인증서 데이터베이스 위치

3.5 구성 적용

구성 확인 후 구성 실행

구성 완료

4. 정리

  • AD CS에서 인증 기관과 인증 기관 웹 등록을 설치합니다.
  • 엔터프라이즈 루트 CA로 구성하고 새 개인 키를 만듭니다.
  • 다음 글에서는 인증서 템플릿을 만들어 HTTPS 서비스에 적용합니다.
728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문