Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows 11/10에서 신뢰할 수 있는 루트 인증서 관리 및 추가하는 방법

이전 글에서 루트 인증서(Root Certificate)가 무엇인지 살펴본 적이 있습니다. 기업이나 사용자에 따라서는 도메인 내 다른 사용자들이 임의로 인증서를 설정하지 못하도록 신뢰할 수 있는 루트 인증서를 직접 관리하고 구성해야 할 필요가 생길 수 있습니다. 이번 글에서는 Windows 11/10/8/7에서 신뢰할 수 있는 루트 인증서를 관리하고, 신뢰할 수 있는 루트 인증 기관(Trusted Root Certification Authorities) 저장소에 인증서를 추가하는 방법을 알아보겠습니다.

Windows 11/10에서 신뢰할 수 있는 루트 인증서 관리하기

1. 로컬 컴퓨터의 루트 인증 기관 저장소에 인증서 추가하기

로컬 컴퓨터의 신뢰할 수 있는 루트 인증 기관 저장소에 인증서를 추가하려면 먼저 MMC(Microsoft Management Console)를 실행해야 합니다.

Windows 11/10/8.1에서 WinX 메뉴를 열고 실행(Run) 창을 연 뒤, mmc를 입력하고 Enter 키를 눌러 Microsoft Management Console을 실행합니다.

상단의 파일(File) 메뉴를 클릭한 후 스냅인 추가/제거(Add/Remove Snap-in)를 선택합니다. 사용 가능한 스냅인 목록에서 인증서(Certificates)를 클릭하고 추가(Add) 버튼을 누릅니다.

확인(OK)을 클릭하면 다음 대화 상자가 나타납니다. 여기서 컴퓨터 계정(Computer account)을 선택하고 다음(Next)을 클릭합니다.

이어서 로컬 컴퓨터(Local computer)를 선택한 후 마침(Finish)을 클릭합니다.

MMC 콘솔 트리에서 인증서(Certificates)를 두 번 클릭하여 확장한 다음, 신뢰할 수 있는 루트 인증 기관(Trusted Root Certification Authorities) 저장소를 마우스 오른쪽 버튼으로 클릭합니다. 모든 작업(All tasks)에서 가져오기(Import)를 선택합니다.

그러면 인증서 가져오기 마법사(Certificate Import Wizard)가 열립니다. 마법사의 안내에 따라 단계를 진행하면 인증서 추가 과정이 완료됩니다.

2. 로컬 컴퓨터의 신뢰할 수 있는 루트 인증서 구성 및 관리하기

이제 로컬 컴퓨터에서 신뢰할 수 있는 루트 인증서를 구성하고 관리하는 방법을 살펴보겠습니다.

MMC를 연 상태에서 파일(File) 메뉴를 클릭하고 스냅인 추가/제거(Add/Remove Snap-in)를 선택합니다. 사용 가능한 스냅인 목록에서 그룹 정책 개체 편집기(Group Policy Object Editor)를 클릭한 후 추가(Add)를 누릅니다. 로컬 GPO를 편집할 컴퓨터를 선택하고 마침(Finish) 또는 확인(OK)을 클릭합니다.

MMC 콘솔 트리에서 다음 경로로 이동합니다.

로컬 컴퓨터 정책(Local Computer Policy) > 컴퓨터 구성(Computer Configuration) > Windows 설정(Windows Settings) > 보안 설정(Security Settings) > 공개 키 정책(Public Key Policies)

인증서 경로 유효성 검사 설정(Certificate Path Validation Settings)을 두 번 클릭한 다음, 저장소(Stores) 탭을 선택합니다.

참고: 인증서 관리자(Certificate Manager) 또는 Certmgr.msc를 사용하여 인증서를 관리할 수도 있습니다.

여기서 다음 세 가지 확인란을 선택합니다.

  • 이 정책 설정 정의(Define these policy settings)
  • 신뢰할 수 있는 루트 CA를 사용하여 인증서 유효성 검사 허용(Allow user trusted root CAs to be used to validate certificates)
  • 사용자가 피어 트러스트 인증서를 신뢰하도록 허용(Allow users to trust peer trust certificates)

마지막으로 저장소(Stores) 탭 > 루트 인증서 저장소(Root certificate stores) 항목에서 클라이언트 컴퓨터가 신뢰할 수 있는 루트 CA(Root CAs that the client computers can trust) 옵션 중 하나를 선택하고 확인(OK)을 클릭합니다. 확실하지 않은 경우에는 권장 옵션을 선택하는 것이 안전합니다.

도메인 환경에서의 루트 인증서 관리

도메인 환경에서 신뢰할 수 있는 루트 인증서를 관리하거나 도메인의 신뢰할 수 있는 루트 인증 기관 저장소에 인증서를 추가하는 방법은 Microsoft Technet 문서를 참조하시기 바랍니다.

또한 RCC(Root Certificates Scanner)라는 무료 도구를 활용하면 Windows 루트 인증서를 스캔하여 신뢰할 수 없는 인증서를 손쉽게 찾아낼 수 있습니다.