(1) 오픈 인터넷 정보 서비스(IIS) 관리자
(2) 자가 서명 인증서 생성자가 서명 인증서는 자체 작성자가 서명하는 신원 인증서입니다. 인증서는 인증 기관에 의해 서명됩니다. 일반적으로 자가 서명 인증서는 테스트 목적으로는 괜찮지만, 실제 환경에서는 적합하지 않습니다. 자가 서명 인증서를 생성하는 방법은 두 가지가 있습니다: - IIS가 사용됩니다
- Visual Studio 도구 사용 MakeCert.exe
이 글은 IIS로 자가 서명 인증서를 만드는 방법만 설명합니다. IIS 관리자를 열고 서버 인증서를 더블 클릭하세요.
(3) IIS에 웹사이트 추가Binding에서 https를 선택하세요. 기본 포트는 443(http 기본 포트는 80)이고, SSL 인증서는 위에서 만든 자체 서명 인증서입니다.
(4) 사이트 바인딩을 추가하여 구현할 수도 있습니다
추가 클릭
(5) 브라우저 열기
주소창 옆에 있는 작은 자물쇠를 클릭하면 증명서를 확인할 수 있습니다
(6) 인증서 관리 도구를 열고 신뢰할 수 있는 루트 인증 기관을 확인하세요
IIS에서 자가 서명 인증서를 만들면, 서버가 이미 Trusted Root CA에 추가한 상태를 확인할 수 있습니다. 클라이언트 측에서는 루트 인증서를 수동으로 설치해야 합니다.
(7) 증명서 발급 기관브라우저가 신뢰하는 인증서를 사용하려면 Verisign, Thawte 등과 같은 인증 기관(CA)에서 발급한 인증서를 사용해야 합니다. 자가 서명 인증서는 개발 테스트 환경에서 사용할 수 있으며 운영 환경에서는 사용할 수 없습니다.
|