파일로 신임 정보 내보내기
TLS 신임 정보 문서의 신임 정보를 파일로 내보낼 수 있습니다.
이 태스크 정보
신임 정보를 파일로 내보내려면 certstore.nsf를 통해 인증서를 작성한 시점에 내보낼 수 있는 키 작성 옵션을 선택했어야 합니다. 기존 신임 정보를 파일에서 certstore로 가져온 경우 TLS 신임 정보 가져오기 - 내보내기 가능을 선택했어야 합니다. 두 경우 모두 비밀번호를 지정했을 텐데, 이 비밀번호는 신임 정보를 내보내는 절차에서 필요합니다.
프로시저
- 신임 정보를 파일로 내보내려면 내보낼 신임 정보가 들어 있는 TLS 신임 정보 문서를 엽니다.
- 문서 맨 위에서 TLS 신임 정보 내보내기를 클릭합니다. 이 옵션이 없으면 이 기능을 사용할 수 있도록 신임 정보를 작성하거나 가져온 적이 없는 것입니다.
-
형식 필드에서 다음 암호화 형식 중 하나를 선택합니다.
- PKCS12 - 바이너리 인코딩 X.509(P12/PFX)
- Base64 인코딩 X.509(PEM, AES256 암호화)
주:신임 정보를 PEM 또는 PKCS#12 파일로 내보내는 과정에서는 최신 모범 사례에 따라 기본적으로 256비트 AES, 4096회 반복, HMAC-SHA2의 최신 PBES2가 사용됩니다.
PKCS#12 형식의 인증서를 12.0.1 이전 버전의 Notes 또는 Domino나 AES로 암호화된 PKCS#12 파일을 지원하지 않는 다른 제품에서 사용하기 위해 내보내야 하는 경우, certstore.nsf를 실행하는 데 사용한 Notes 클라이언트에서 다음 notes.ini 설정을 사용하십시오. PKCS12_EXPORT_LEGACY=1을 펼치십시오. 이 설정은 내보낸 모든 PKCS#12 파일이 SHA-2 및 AES-256 대신 SHA-1 및 3DES를 사용하도록 다운그레이드합니다. 현재 AES로 암호화된 PKCS#12 파일을 지원하지 않는 제품으로 HCL Sametime V11이 있습니다.
- 파일 이름 필드에 내보낼 파일의 경로를 지정합니다.
- 친숙한 이름 필드에 선택적으로 설명적인 이름을 지정합니다.
- 현재 비밀번호 필드에 신임 정보 내보내기를 허용했을 때 제공한 비밀번호를 지정합니다.
- 새 비밀번호 및 비밀번호 확인 필드에 내보낸 파일의 새 비밀번호를 제공합니다.