IIS와 인증서서버를 이용한 SSL 웹사이트 설치하는 방법

이 문서는 MS의 knowledgebase의 한 문서입니다.
Exchage서버의 OWA를 SSL로 사용하기위해 설정법을 찾던중 찾았습니다.
다소 복잡하긴 했지만 이 문서대로 실행한 결과 OWA SSL사이트를 셋업했습니다.
파워콤에서 80포트를 막았지만 ssl을 사용하니 피해갈수있다는 장점도 있더군요.^^
아래 설명이 조금 장황한 면이 있지만 하나씩 따라하다보면되더군요..
이 과정을 위해서 익스체인지 서버에 인증서버를 설치해야했습니다.

MS문서를 아주 약간만 편집하고 ^^ 도움을 위해 제가 캡춰한 이미지를 첨부했습니다.
원 문서의 링크는 다음과 같습니다.
http://support.microsoft.com/default.aspx?scid=kb%3Bko%3B299525


IIS 5.0 및 Certificate Server 2.0을 사용하여 SSL을 설치하는 방법

이 문서에서는 Internet Information Services(IIS) 버전 5.0 컴퓨터에 Certificate Server 2.0을 인증 공급자로 사용하여 SSL(Secure Sockets Layer)을 설치하는 방법을 설명합니다.

1. 웹 서버에서 인증 요청하기


a. MMC의 ISM(인터넷 서비스 관리자)을 시작
b. SSL을 사용할 웹 사이트를 마우스 오른쪽 단추로 누르고 등록 정보를 누릅니다.
c. 디렉터리 보안 탭을 누른 다음 서버 인증서를 눌러 웹 서버 인증서 마법사를 시작합니다.
d. 다음을 눌러 마법사를 시작하고 새 인증서를 만듭니다.를 누릅니다.
e. 다음을 누르고 요청을 지금 준비하지만 나중에 보냅니다.를 선택합니다.
f. 다음을 누르고 인증서에 이름을 부여합니다. 웹 사이트 이름과 같도록 일치시킬 수 있습니다. 이제 비트 길이를 선택합니다. 비트 길이가 길수록 인증서 암호는 강력해집니다. 암호화 제한을 적용하는 국가의 사용자일 경우 Server Gated Cryptography (SGC) 인증서를 선택합니다.
g. 다음을 누르고 조직 및 조직 구성 단위를 입력합니다. 이 값은 Active Directory 항목과 일치할 필요가 없습니다.
h. 다음을 누르고 일반 이름을 입력합니다. 일반 이름은 DNS에 나열된 서버의 정규화된 도메인 이름과 일치해야 합니다. 예를 들어, URL이 https://www.mydomain.com/securedir인 경우 일반 이름은 www.mydomain.com이어야 합니다.
i. 다음을 누르고 국가, 도 및 시나 지역을 입력합니다. 이 곳에 시/도의 이름을 생략하지 말고 전부 입력합니다.
j. 다음을 누르고 위치와 파일 이름을 선택하여 요청을 저장합니다.
이때 certreq.txt라는 파일이 생성됩니다.
k. 다음을 두 번 누른 다음 마침을 눌러 마법사를 닫습니다.

2. 인증서 서버를 사용하여 요청처리
사전에 인증서서버를 설치해야합니다. (윈도우구성요소 추가/제거 이용)
저는 메일서버에 Stand alone 형태의 인증서서버를 셋업했답니다. ^^


a. http://CAServerName/CertSrv를 탐색하고 인증서 요청을 선택합니다.
참고 서버 이름으로 “localhost”는 사용하지 마십시오. 인증서 서버 컴퓨터에서 탐색하는 경우 컴퓨터 이름을 대신 사용하십시오.
b. 다음을 누르고 고급 요청을 선택합니다.
c. 다음을 누르고 [64 기수로 인코드된 PKCS #10 파일을 사용한 인증서 요청 또는 64 기수로 인코드된 PKCS #7 파일을 사용한 갱신 요청을 제출합니다]를 선택합니다. 다음을 누르고 웹 인증서 마법사에서 저장한 요청 파일을 메모장에서 엽니다.
1번의 j항목에서 생성되었던 certreq.txt 파일을 여는 것입니다.


BEGIN과 END 행을 포함하여 파일의 전체 텍스트를 64 기수로 인코드 인증서 요청 텍스트 상자에 붙여 넣습니다.
참고 인증서 서버 서비스의 구성에 따라 이 페이지에 추가 속성 대신 라디오 단추가 표시될 수 있습니다. “Submit a Certificate Request or Renewal Request” 페이지에 이러한 라디오 단추가 있으면 Web server 옵션을 선택하십시오. 기본 설정인 Admin을 사용하면 SSL 웹 서비스가 실패합니다.
d. 제출을 누릅니다. 인증서 보류 중 대화 상자가 나타날 수 있습니다. 다운로드할 것인지 묻는 메시지가 나타나면 2의 j 단계로 건너뜁니다.
e. 브라우저를 닫습니다. 인증서 서버 컴퓨터에서 인증 기관 MMC를 엽니다.


f. 서버 이름 아래의 트리를 확장하고 보류 중인 요청 폴더를 선택합니다. 방금 제출한 인증서를 마우스 오른쪽 단추로 누르고 모든 작업을 누른 다음 발급을 누릅니다. 이 때 보류 중인 요청이 여러 개 있는 경우는 오른쪽으로 스크롤해서 자세한 정보를 보고 어느 인증서인지 확인합니다. 이제 인증 기관 MMC를 닫습니다.


g. 새 브라우저 창을 열고 a 단계에 나열한 URL을 탐색합니다. 보류 중인 인증서 요청 확인을 선택합니다.
h. 다음을 누르고 이전에 만든 요청을 선택합니다.
i. 다음을 누르고 DER로 인코드를 선택한 다음 CA 인증서 다운로드 링크를 누릅니다. 웹 서버의 로컬 드라이브로 인증서 파일을 저장하고 웹 브라우저를 닫습니다.
이 단계에서 certname.cer 이란 포맷의 파일을 저장하게되죠..

3. IIS 에서 인증서를 서버에 설치
a. 인터넷 정보 서비스 MMC를 열고 SSL을 사용할 웹 사이트를 마우스 오른쪽 단추로 누르고 등록 정보를 누릅니다.
b. 디렉터리 보안 탭을 누른 다음 서버 인증서를 누릅니다.
c. 다음을 누르고 보류 중인 요청을 처리한 다음 인증서를 설치합니다.를 선택합니다.
d. 다음을 누르고 마지막 구역에서 저장한 인증서 경로와 파일 이름을 입력합니다. ( 2번의 i항목을 통해 생성된 certname.cer 을 선택합니다.)
e. 다음을 두 번 누른 다음 마침을 눌러 마법사를 완료합니다.
f. 웹 사이트 탭을 누르고 SSL 포트 텍스트 상자에 SSL을 실행할 포트가 입력되어 있는지 확인합니다. 기본 및 권장 포트는 443입니다.
g. 확인을 눌러 웹 사이트 등록 정보 대화 상자를 닫습니다.

이제 서버에서 SSL을 사용할 수 있습니다. http 대신 https를 사용하여 웹 사이트 홈 페이지에 연결하여 설치를 테스트합니다. 페이지가 나타나고 브라우저 오른쪽 아래 상태 표시줄에 작은 자물쇠가 나타나면 연결이 유효한 것입니다

참고로 익스체인지 메일의 보안을 높이는 법에 대해 작성된 PPT파일을 링크합니다. 문서보기

4 thoughts on “IIS와 인증서서버를 이용한 SSL 웹사이트 설치하는 방법

  1. 우키

    마이그레이션이 잘못되서 댓글이 사라졌네요..ㅠㅠ 거기에 예전데이타 백업받은것까지 지워지는 사고가.. ㅠㅠ

    Reply
  2. 우키

    저두 다른분들의 글들을 찾아보고해본건데요…^^ 잊어버릴까봐서 한번 정리해본거죠..
    그리고 윈도우2003서버라면 더 간단히 세팅이 된답니다…

    Reply

답글 남기기

이메일은 공개되지 않습니다. 필수 입력창은 * 로 표시되어 있습니다.