PDF 파일에 전용 프로그램으로 디지털 서명을 하려고 할 때, 아래와 같은 오류 메시지가 나타나는 경우가 있습니다.
"Windows Cryptographic Service Provider reported an error." — 잘못된 공급자 유형이 지정됨, 잘못된 서명, 보안 손상(security broken), 코드 2148073504 또는 키 집합(keyset)이 존재하지 않음
이 문제는 대부분 만료되었거나 손상된 인증서, 그리고 레지스트리의 비정상적인 설정 때문에 발생합니다. 따라서 가장 먼저 할 수 있는 조치는 도메인 환경이라면 사용자 프로필을 초기화하거나 새로 생성한 후 결과를 확인하는 것입니다.
암호화 서비스 공급자(CSP)란 무엇인가?
마이크로소프트의 설명에 따르면, 암호화 서비스 공급자(CSP, Cryptographic Service Provider)는 암호화 표준과 알고리즘의 구현체를 담고 있는 구성 요소입니다. 최소한 CryptoSPI(시스템 프로그램 인터페이스)의 기능을 구현하는 DLL(동적 연결 라이브러리) 하나로 이루어져 있으며, 공급자는 암호화 알고리즘을 구현하고, 키를 생성·저장하며, 사용자 인증까지 수행합니다.
암호화 서비스 공급자 관련 오류가 발생한다면, 아래의 방법들을 순서대로 시도해 보세요.
- 암호화 서비스(Cryptographic Service) 다시 시작
- 인증서 확인
- 인증서 다시 설치
- SafeNet Authentication Client 도구 확인
- Microsoft 암호화 로컬 저장소 폴더 재생성
- ePass2003 제거 및 재설치
1] 암호화 서비스 다시 시작
실행 창(Win + R)에서 services.msc를 입력해 서비스 관리자를 연 뒤, Windows Cryptographic Service(암호화 서비스) 항목을 찾아 마우스 오른쪽 버튼으로 클릭하고 '다시 시작'을 선택하세요.
2] 인증서 확인
Internet Explorer(또는 호환 브라우저)에서 도구 > 인터넷 옵션을 엽니다. '내용' 탭에서 '인증서' 버튼을 클릭하세요.
오류를 일으키는 프로그램 또는 공급자의 인증서가 목록에 있는지 확인합니다.
- 인증서가 없다면: 새 인증서를 생성해야 합니다.
- 인증서가 만료되었다면: 기존 인증서를 삭제한 후 새로 만드세요.
- 특정 인증서가 작동하지 않는다면: 다른 인증서를 선택하고 기존 인증서들은 제거하는 것이 좋습니다.
3] 인증서 다시 설치
인증서 저장소 전체와 사용자의 개별 인증서를 모두 다시 설치해 보세요. 손상된 인증서 데이터가 원인일 경우 이 방법으로 문제가 해결되는 경우가 많습니다.
4] SafeNet Authentication Client 도구 확인
시스템에 SafeNet Authentication Client Tool이 설치되어 있다면, 설치 경로에서 직접 실행하거나 시스템 트레이의 SafeNet 아이콘을 마우스 오른쪽 버튼으로 클릭한 뒤 메뉴에서 'Tools'를 선택해 실행하세요.
톱니바퀴 모양의 아이콘을 클릭해 Advanced View(고급 보기) 섹션으로 이동합니다. 해당 섹션에서 'Tokens'를 확장하고 서명에 사용할 인증서로 이동하세요. 인증서는 일반적으로 'User certificates(사용자 인증서)' 그룹 아래에서 찾을 수 있습니다.
그다음 인증서를 마우스 오른쪽 버튼으로 클릭하고 드롭다운 메뉴에서 'Set as CSP'를 선택합니다. 사용 중인 모든 인증서에 대해 동일한 작업을 반복하세요.
SafeNet Authentication Client를 종료한 후 문서 서명을 다시 시도해 보세요.
5] Microsoft 암호화 로컬 저장소 폴더 재생성
파일 탐색기에서 C:\ProgramData\Microsoft\Crypto\RSA 폴더로 이동합니다. 이곳에서 S-1-5-18이라는 이름의 폴더를 찾아 이름을 변경한 후, 시스템을 재부팅하고 문제가 해결되었는지 확인하세요. 폴더 이름을 바꾸면 Windows가 해당 저장소를 자동으로 새로 생성하기 때문에 손상된 데이터로 인한 오류가 사라질 수 있습니다.
6] ePass2003 제거 후 재설치
ePass2003 소프트웨어가 설치되어 있다면, ePass2003 e-token이 오류의 원인일 가능성이 높습니다. 우선 프로그램을 제거한 뒤 다시 설치하는 것이 좋습니다.
제거하려면 설정 > 앱 > 설치된 앱(앱 및 기능)으로 이동해 일반 프로그램과 같은 방식으로 삭제하면 됩니다.
PC를 재시작한 후 ePass2003을 다시 설치하세요. 이때 CSP 선택 단계에서 반드시 'Microsoft CSP'를 선택해야 합니다. 설치가 완료되면 정상 상태로 돌아오고, Windows 암호화 서비스 공급자 오류는 더 이상 나타나지 않을 것입니다.
도움이 되기를 바랍니다!
함께 읽으면 좋은 글: Windows 서비스가 시작되지 않을 때 해결 방법