인증서 확인 켜기
인증서 기반 확인으로 인스턴스를 보호합니다.
시작하기 전에
필요한 역할:
- codesigning_admin
- security_admin
- sn_kmf.cryptographic_manager
프로시저
- 신뢰할 수 있는 인스턴스에서 다음으로 이동합니다. 모두 > 코드 서명 > 구성 > 안내 설정 을 클릭하여 코드 서명 구성 페이지를 엽니다.
- 인스턴스 유형 필드에서 신뢰할 수 있는 인스턴스를 선택합니다.
- 다음 단추를 선택합니다.
- 수행하려는 작업 선택 아래의 작업 필드에서 인증서 확인 켜기를 선택합니다.
- 다음 단추를 선택합니다.
-
고객 서명 키 페어 및 인증서 섹션의 첨부 파일 옆에 있는 +파일 추가를 선택하여 고객 서명에 사용할 암호화 키 페어(P12 파일 확장명)를 업로드합니다.
팁:+파일 추가 옵션을 사용할 수 없는 경우 전역 범위에 있는지, sn_kmf.cryptographic_manager 역할이 있는지 확인합니다.
- 암호 필드에 업로드된 키 쌍의 암호를 입력합니다.
- 임포트를 선택합니다.
- 계속을 선택하여 다음 섹션으로 이동합니다.
- COT 관리 키 페어 및 인증서 섹션의 첨부 파일 옆에 있는 +파일 추가를 선택하여 고객 서명에 사용할 암호화 키 페어(P12 파일 확장명)를 업로드합니다.
- 암호 필드에 업로드된 키 쌍의 암호를 입력합니다.
- 임포트를 선택합니다.
- 계속을 선택하여 다음 섹션으로 이동합니다.
-
신뢰할 수 있는 인스턴스 작업 수행 섹션에서 모든 작업이 완료될 때까지 기다립니다.
인스턴스가 이러한 작업을 자동으로 생성하고 실행합니다. 릴리스 이전에 Vancouver 코드 서명을 사용한 경우 서명을 업데이트하기 위한 작업이 생성되고 실행됩니다.
경우에 따라 작업이 필요하지 않습니다. 이 페이지에 필요한 작업이 표시되지 않습니다.
- 계속을 선택하여 다음 섹션으로 이동합니다.
-
구성 파일 익스포트 페이지에서 익스포트를 선택하여 보호된 인스턴스에서 코드 서명을 켜는 데 사용되는 구성 파일을 만들고 다운로드합니다.
익스포트 프로세스는 XML 파일을 로컬 머신에 다운로드하여 다음에 보호된 인스턴스에서 코드 서명 엔터프라이즈 구성설명된 단계에서 사용할 수 있도록 합니다.
- 보호된 인스턴스에서 모두 > 시스템 업데이트 세트 > 검색된 업데이트 세트.
- 검색된 업데이트 세트 목록 하단에서 XML에서 업데이트 세트 임포트를 선택합니다.
- 파일 선택을 선택하고 구성 파일(xml 파일 확장명)을 선택합니다.
- 업로드를 선택합니다.
- 의 코드 서명 구성 페이지로 돌아갑니다. 모두 > 코드 서명 > 코드 서명 구성.
- 마법사를 사용하여 구성을 완료하고 인증서 확인 활성화를 완료하는 옵션을 선택합니다.