EFS(암호화 파일 시스템)로 파일이나 폴더를 암호화할 때는 파일 암호화 인증서와 키를 PFX 파일로 미리 백업해 두는 것이 좋습니다. 원본 인증서와 키가 분실되거나 손상되면 암호화된 파일과 폴더에 영구적으로 접근할 수 없게 될 수 있기 때문입니다. 이 글에서는 Windows 10에서 EFS 파일 암호화 인증서 및 키의 PFX 파일을 가져오는(import) 방법을 단계별로 소개합니다.
암호화된 파일과 폴더에 대한 접근 권한을 잃으면, EFS에 사용된 파일 암호화 인증서와 키를 복원하지 않는 한 해당 파일을 다시 열 수 없습니다. 따라서 반드시 사전에 백업해 두어야 합니다. PFX 파일을 가져와 EFS 파일 암호화 인증서와 키를 복원하는 방법은 크게 두 가지입니다.
- PFX 파일 직접 실행
- 인증서 관리자(Certificates Manager) 활용
방법 1: PFX 파일을 직접 실행하여 가져오기
백업해 둔 PFX 파일을 두 번 클릭하거나 마우스 오른쪽 버튼으로 클릭한 후 PFX 설치(Install PFX)를 클릭합니다.
현재 사용자(Current User) 라디오 버튼이 선택되어 있는지 확인한 뒤 다음을 클릭합니다.

다음을 클릭합니다.

PFX 파일 개인 키의 암호를 입력하고, 키를 내보낼 수 있도록 표시(Mark this key as exportable)와 확장된 모든 속성 포함(Include all extended properties)에 체크한 후 다음을 클릭합니다.

인증서 종류에 따라 자동으로 인증서 저장소 선택(Automatically select the certificate store based on the type of certificate) 라디오 버튼을 선택하고 다음을 클릭합니다.

마침(Finish)을 클릭합니다.

인증서 가져오기 마법사 완료 알림 창에서 확인을 클릭합니다.
이것으로 EFS 파일 암호화 인증서와 키가 성공적으로 가져와졌습니다.
방법 2: 인증서 관리자(certmgr.msc)를 통해 가져오기
Windows 키 + R을 눌러 실행 대화 상자를 연 뒤, certmgr.msc를 입력하고 Enter 키를 눌러 인증서 관리자를 엽니다.
certmgr 창의 왼쪽 창에서 개인(Personal) 저장소를 마우스 오른쪽 버튼으로 클릭하고, 모든 작업(All Tasks) → 가져오기(Import)를 차례로 클릭합니다.

다음을 클릭합니다.

찾아보기(Browse) 버튼을 클릭하고, 파일 형식 드롭다운 목록에서 개인 정보 교환(Personal Information Exchange)을 선택합니다. 그런 다음 PFX 파일을 저장해 둔 위치로 이동해 해당 파일을 선택하고 열기 → 다음을 차례로 클릭합니다.

PFX 파일 개인 키의 암호를 입력하고, 키를 내보낼 수 있도록 표시와 확장된 모든 속성 포함에 체크한 후 다음을 클릭합니다.

인증서 종류에 따라 자동으로 인증서 저장소 선택 라디오 버튼을 선택하고 다음을 클릭합니다.

마침을 클릭합니다.

인증서 가져오기 마법사 완료 알림 창에서 확인을 클릭합니다.
이것으로 EFS 파일 암호화 인증서와 키가 성공적으로 가져와졌습니다.

F5 키를 눌러 certmgr 창을 새로 고치면, 위 그림과 같이 개인(Personal) 저장소의 인증서(Certificates) 항목에 가져온 EFS 파일 암호화 인증서와 키가 복원된 것을 확인할 수 있습니다.
EFS 파일 암호화 인증서와 키를 안전하게 복원하는 데 이 글이 도움이 되기를 바랍니다.