CA 서명이 있는 사용자 인증서 또는 이 인증서가 포함된 스마트 카드가 있으면 Windows가 루트 인증서를 신뢰하기 때문에 Windows에서 루트 인증서를 내보낼 수 있습니다. 사용자 인증서의 발급자가 중간 인증 기관인 경우에는 해당 인증서를 내보낼 수 있습니다.

프로시저

  1. 스마트 카드에 사용자 인증서가 있는 경우 개인 저장소에 사용자 인증서를 추가하려면 판독기에 스마트 카드를 삽입하십시오.

    개인 저장소에 사용자 인증서가 표시되지 않는 경우에는 판독기 소프트웨어를 사용해 사용자 인증서로 파일로 내보내십시오. 이 파일은 이 절차의 4단계에서 사용됩니다.

  2. Internet Explorer에서 도구 > 인터넷 옵션을 선택합니다.
  3. 내용 탭에서 인증서를 클릭합니다.
  4. 개인 탭에서 사용할 인증서를 선택하고 보기를 클릭합니다.

    목록에 사용자 인증서가 표시되지 않으면 가져오기를 클릭해 파일에서 수동으로 인증서를 가져오십시오. 인증서를 가져온 후에 목록에서 인증서를 선택할 수 있습니다.

  5. 인증 경로 탭에서 트리 맨 위에 있는 인증서를 선택하고 인증서 보기를 클릭합니다.

    사용자 인증서가 트러스트 계층 구조의 일부로 서명된 경우에는 다른 고수준 인증서에서 서명 인증서에 서명했을 수 있습니다. 상위 인증서(실제로 사용자 인증서에 서명한 인증서)를 루트 인증서로 선택합니다. 경우에 따라 발급자가 중간 CA일 수도 있습니다.

  6. 세부 정보 탭에서 파일에 복사를 클릭합니다.

    인증서 내보내기 마법사가 나타납니다.

  7. 다음 > 다음을 클릭하고 내보낼 파일의 이름과 위치를 입력합니다.
  8. 파일을 지정한 위치로 루트 인증서로 저장하려면 다음을 클릭합니다.

다음에 수행할 작업

서버 Truststore 파일에 CA 인증서를 추가합니다.