신뢰할 수 있는 루트 인증서 추가
신뢰할 수 있는 루트 인증서를 사용하면 웹 서버에서 연결 중인 클라이언트의 신뢰된 루트 인증서를 수락할 수 있습니다. 신뢰할 수 있는 루트 인증서는 CA에서 제공하는 부분 인증서 체인을 자동으로 완료하는 데에도 유용합니다.
이 태스크 정보
certstore.nsf의 신뢰할 수 있는 루트 보기에서 신뢰할 수 있는 루트 문서를 작성하여 신뢰할 수 있는 루트 인증서를 저장한 다음 TLS 인증서를 생성할 때 해당 인증서를 선택합니다.
주: 프로덕션 환경과 스테이징 환경에 대해 Let's Encrypt에서 신뢰할 수 있는 루트는 certstore.nsf에 포함되며 Let's Encrypt CA에서 생성되는 TLS 인증서에 자동으로 추가됩니다.
신뢰할 수 있는 루트 인증서를 추가하려면:
프로시저
- certstore.nsf를 엽니다.
-
신뢰된 루트 보기를 선택합니다.
주: 사용 범주 필드를 사용하여 신뢰할 수 있는 루트가 사용되는 방식을 정의할 수 있습니다. 범주로 사용 제한을 선택하는 경우 목록에서 범주를 선택하면 신뢰할 수 있는 루트의 사용이 해당 범주로 제한됩니다.
- 신뢰된 루트 추가를 클릭합니다.
- 인증서를 클립보드에 복사한 다음 인증서 붙여넣기를 클릭합니다.
- 요청 제출을 클릭하여 신뢰할 수 있는 루트 인증서를 신뢰된 루트 보기에 추가합니다.
다음에 수행할 작업
TLS 인증서를 요청할 경우 TLS 신임 정보 문서의 보안/키 탭을 선택합니다. 신뢰된 루트 필드에서 추가한 신뢰할 수 있는 루트 인증서를 선택합니다.
신뢰할 수 있는 루트 인증서를 기존 TLS 신임 정보 문서에 추가할 수도 있습니다. 신뢰할 수 있는 루트 인증서는 즉시 적용됩니다.