인증자에게 새로운 키 쌍 할당
HCLDomino® 인증자에 새로운 키 쌍을 지정하고 현재 키 쌍을 롤오버할 수 있습니다.
프로시저
- Domino® Administrator에서 를 클릭합니다.
- 새 인증자 키 생성 대화 상자에서 디렉토리 서버를 클릭하고, 목록 상자가 나타나면 등록 서버를 지정합니다.
-
ID 파일을 클릭합니다. 인증자 ID 선택 대화 상자에서 새 키를 할당할 인증자 ID 파일을 선택합니다.
-
새 인증자 키 생성 대화 상자의 옵션은 최상위 레벨 인증자 ID 또는 중간 레벨의 인증자 ID를 선택했는지 여부에 따라 달라집니다.인증자 선택 대화 상자가 다시 열립니다. 3단계의 하위 단계를 수행합니다. 이때 대상 CA ID 파일에 대한 상위 인증자를 지정합니다.
결과
새로운 키 쌍이 생성되어 최상위 레벨 인증자 ID에 추가됩니다.
키 롤오버를 위해 CA 프로세스를 사용하지 않고 인증하는 인증자의 ID 파일에 직접 키를 할당하도록 선택하면 키 롤오버가 즉시 발생합니다. 그러나 CA 프로세스를 선택하면 롤오버 중인 CA의 ID 파일을 열어 인증서를 발급할 때까지 롤오버 시퀀스가 발생하지 않습니다. 롤오버가 발생하면 등록 서버의 디렉토리에서 인증자 ID 파일에 추가할 새 인증서를 검색합니다.