파일로 신임 정보 내보내기

TLS 신임 정보 문서의 신임 정보를 파일로 내보낼 수 있습니다.

이 태스크 정보

신임 정보를 파일로 내보내려면 certstore.nsf를 통해 인증서를 작성한 시점에 내보낼 수 있는 키 작성 옵션을 선택했어야 합니다. 기존 신임 정보를 파일에서 certstore로 가져온 경우 TLS 신임 정보 가져오기 - 내보내기 가능을 선택했어야 합니다. 두 경우 모두 비밀번호를 지정했을 텐데, 이 비밀번호는 신임 정보를 내보내는 절차에서 필요합니다.

프로시저

  1. 신임 정보를 파일로 내보내려면 내보낼 신임 정보가 들어 있는 TLS 신임 정보 문서를 엽니다.
  2. 문서 맨 위에서 TLS 신임 정보 내보내기를 클릭합니다. 이 옵션이 없으면 이 기능을 사용할 수 있도록 신임 정보를 작성하거나 가져온 적이 없는 것입니다.
  3. 형식 필드에서 다음 암호화 형식 중 하나를 선택합니다.
    • PKCS12 - 바이너리 인코딩 X.509(P12/PFX)
    • Base64 인코딩 X.509(PEM, AES256 암호화)
    주:

    신임 정보를 PEM 또는 PKCS#12 파일로 내보내는 과정에서는 최신 모범 사례에 따라 기본적으로 256비트 AES, 4096회 반복, HMAC-SHA2의 최신 PBES2가 사용됩니다.

    PKCS#12 형식의 인증서를 12.0.1 이전 버전의 Notes 또는 Domino나 AES로 암호화된 PKCS#12 파일을 지원하지 않는 다른 제품에서 사용하기 위해 내보내야 하는 경우, certstore.nsf를 실행하는 데 사용한 Notes 클라이언트에서 다음 notes.ini 설정을 사용하십시오. PKCS12_EXPORT_LEGACY=1을 펼치십시오. 이 설정은 내보낸 모든 PKCS#12 파일이 SHA-2 및 AES-256 대신 SHA-1 및 3DES를 사용하도록 다운그레이드합니다. 현재 AES로 암호화된 PKCS#12 파일을 지원하지 않는 제품으로 HCL Sametime V11이 있습니다.

  4. 파일 이름 필드에 내보낼 파일의 경로를 지정합니다.
  5. 친숙한 이름 필드에 선택적으로 설명적인 이름을 지정합니다.
  6. 현재 비밀번호 필드에 신임 정보 내보내기를 허용했을 때 제공한 비밀번호를 지정합니다.
  7. 새 비밀번호비밀번호 확인 필드에 내보낸 파일의 새 비밀번호를 제공합니다.