Windows 10에서 파일이나 디스크를 암호화해야 할 때는 두 가지 대표적인 암호화 기술을 활용할 수 있습니다. 바로 EFS(Encrypting File System, 암호화 파일 시스템)와 BitLocker입니다. EFS는 개별 파일과 폴더를 암호화하는 데 사용되고, BitLocker는 HDD나 SSD 같은 전체 드라이브를 암호화하는 데 사용됩니다.
이 글에서는 Windows 10에서 EFS를 이용해 파일과 폴더를 암호화하는 방법을 단계별로 살펴봅니다. 물론 동일한 절차는 이전 버전의 Windows에서도 그대로 적용할 수 있습니다. 참고로 EFS는 Windows 10 Pro, Enterprise, Education 에디션에서만 사용할 수 있으며, Home 에디션에서는 지원되지 않습니다.
이해를 돕기 위해 간단한 시나리오를 하나 설정하겠습니다. 한 대의 Windows 10 Pro 컴퓨터를 두 명의 사용자가 함께 사용한다고 가정합니다. 두 사용자는 각각 자신만의 계정(로컬 관리자 권한)을 가지고 일상적인 작업을 수행합니다. 사용자 'A'는 C: 파티션 루트에 개인 데이터를 생성해 저장했으며, 사용자 'B'가 이 데이터에 접근하지 못하도록 암호화하고 싶어 합니다.
이 글은 두 부분으로 구성되어 있습니다. 첫 번째 부분에서는 사용자 'A'가 데이터를 암호화하여 사용자 'B'의 접근을 차단하는 방법을 알아보고, 두 번째 부분에서는 내보낸 인증서를 통해 사용자 'B'가 암호화된 파일에 접근할 수 있도록 허용하는 방법을 설명합니다.
1. 파일 및 폴더 암호화하기
- Windows 10 컴퓨터에 로그인합니다.
- Windows 로고 키 + E를 눌러 파일 탐색기를 엽니다.
- EFS(암호화 파일 시스템)로 암호화하고 싶은 데이터가 저장된 파티션이나 드라이브로 이동합니다.
- 암호화할 폴더를 마우스 오른쪽 버튼으로 클릭한 뒤 속성(Properties)을 선택합니다.
- 일반 탭에서 특성 섹션에 있는 고급 버튼을 클릭합니다.

- 고급 특성 창에서 데이터 보호를 위해 내용을 암호화(Encrypt contents to secure data) 옵션에 체크합니다.

- 확인을 클릭합니다.
- 적용을 클릭한 후 이 폴더, 하위 폴더 및 파일에 변경 내용 적용을 선택하고 확인을 눌러 마무리합니다.

- 잠시 후 작업 표시줄에 나타나는 파일 암호화 키 백업 팝업 알림을 클릭합니다. 이 단계는 암호화된 파일에 대한 접근 권한을 영구히 잃는 사고를 예방하는 데 매우 중요합니다.

만약 해당 알림이 화면에서 사라졌다면, 아래 스크린샷처럼 작업 표시줄에서 다시 찾아 실행할 수 있습니다.

- 암호화 인증서 및 키 백업 화면에서 제공되는 옵션 중 하나를 선택합니다. 지금 백업(권장)을 선택해 인증서와 키를 USB 등 이동식 미디어에 저장하는 것을 추천합니다. 나중에 백업을 선택할 경우, 다음 로그온 시 Windows가 다시 백업을 안내해 줍니다.

- 인증서 내보내기 마법사 시작 화면에서 다음을 클릭합니다.

- 내보내기 파일 형식 화면에서 개인 정보 교환(Personal Information Exchange)을 선택한 뒤 다음을 클릭합니다.

- 보안 화면에서 인증서를 보호할 비밀번호를 설정하고, 암호화 방식을 선택한 후 다음을 클릭합니다.

- 내보낼 파일 화면에서 찾아보기를 클릭하고, 이동식 디스크를 선택한 뒤 파일 이름을 지정하고 저장을 누릅니다. 이후 다음을 클릭합니다. 여기서는 인증서를 이동식 미디어에 저장하지만, 로컬 컴퓨터에 저장하는 것도 가능합니다. 다만 보안상 이동식 미디어 저장이 권장됩니다.

- 인증서 내보내기 마법사 완료 화면에서 마침을 클릭합니다.
- 모든 과정이 정상적으로 완료되었다면 내보내기가 성공했습니다라는 확인 창이 나타납니다. 확인을 클릭합니다.
- 파일 탐색기를 열어 방금 암호화한 데이터가 있는 위치로 이동합니다. 암호화된 모든 파일의 오른쪽 위에 노란색 자물쇠 아이콘이 표시되는 것을 확인할 수 있습니다.

2. 다른 사용자가 암호화된 파일에 접근할 수 있도록 설정하기
권한이 없는 다른 사용자가 암호화된 파일에 접근하려고 하면, 아래 스크린샷과 같이 접근이 거부됩니다. 다른 사용자도 암호화된 파일을 열 수 있게 하려면, 필요한 권한을 부여하는 인증서를 해당 사용자 계정에 가져오기(import)해야 합니다. 이 인증서는 이 글의 첫 번째 부분에서 내보냈던 바로 그 인증서입니다.

- 암호화된 데이터에 접근 권한이 없는 사용자에게 인증서 파일을 공유합니다.
- 접근 권한이 없는 사용자 계정으로 Windows 10에 로그인합니다.
- 받은 인증서 파일을 더블클릭하여 인증서 설치 절차를 시작합니다.
- 인증서 가져오기 마법사 시작 화면에서 현재 사용자(Current User)를 선택한 뒤 다음을 클릭합니다.
- 가져올 인증서 파일을 지정하고 다음을 클릭합니다.
- 내보낼 때 설정했던 비밀번호를 입력한 후 다음을 클릭합니다.
- 인증서 종류에 따라 자동으로 인증서 저장소 선택 옵션을 선택한 뒤 다음을 클릭합니다.
- 인증서 가져오기 마법사 완료 화면에서 마침을 클릭합니다.
- 정상적으로 완료되었다면 가져오기가 성공했습니다라는 확인 창이 나타납니다. 확인을 클릭합니다.
- 파일 탐색기를 열어 암호화된 파일이 있는 위치로 이동합니다.
- 암호화된 파일을 열어 봅니다. 아래 스크린샷에서 볼 수 있듯이, 사용자 'B'가 암호화된 텍스트 파일을 성공적으로 열었습니다.
