Download presentation
Presentation is loading. Please wait.
1
KISTI 슈퍼컴퓨팅본부 기반기술개발실 김상완 2010. 2. 8
그리드 인증서 신청방법 KISTI 슈퍼컴퓨팅본부 기반기술개발실 김상완
2
국내 은행에 사용되는 공개키 인증서는 자신의 신분을 증명할 수 있는 수단으로 사용되며, 그리드 시스템에 사용될 인증서도 이와 같은 것입니다.
3
국내 인증기관(CA)에서 발급된 인증서가 국외에서도 사용될 수 있도록 하기 위하여, 국제적인 네트워크가 구축되어 있습니다
국내 인증기관(CA)에서 발급된 인증서가 국외에서도 사용될 수 있도록 하기 위하여, 국제적인 네트워크가 구축되어 있습니다. CA는 상호 신뢰를 기반으로 하기 때문에 CA운영에 있어서 상호 신뢰할 수 있을 정도의 수준으로 운영되어야 합니다. KISTI 는 국내 대표로 인증기관(CA) 업무를 담당하고 있습니다.
4
그리드 인증서를 발급받기 위해 아래 사이트를 방문해 주세요.
5
첫 번째 단계는 가입 신청서를 작성하여 가입하는 절차 입니다. 한번 가입은 3년간 유효합니다. (3년 후 재가입)
6
가입신청서를 써서 주시면 아래와 같은 메일을 보내드립니다.
[KISTI GRID CA] 사용자 등록 완료 안녕하세요. 작성해 주신 KISTI CA 사용자 신청서를 처리하여, 웹브라우져용 클라이언트를 생성하여 드립니다. 첨부해 드리는 파일은 그리드 인증서가 아니고, KISTI CA 에 인증서를 신청하기 위한 웹사이트에 접속할때 필요한 브라우져용 인증서 (WACC) 입니다. 첨부 파일(.p12) 을 다운받아, 더블클릭하여 IE 브라우져에 설치해 주시면 됩니다. (Internet Explorer이외의 다른 브라우져는 지원하지 않으므로, 반드시 Internet Explorer 에 설치하시기 바랍니다. 그리고, Windows Vista 도 지원하지 않습니다. ) 설치방법은 을 참고하십시오. 설치하실때, 비밀번호(PIN)를 물어보는데요. PIN : ________ (8자리 숫자) -> 이부분은 별도의 메일로 알려드리겠습니다. 입니다. 이상의 과정을 마치셨다면, 다음 웹사이트에 접속하여 사용자 인증서를 신청하십시오. 첨부파일은 사용자 인증서를 신청하시는 방법입니다. 감사합니다. 첨부: WACC 인증서(p12) 사용자인증서신청(ppt) 호스트인증서신청(ppt)
7
메일에 첨부된 p12 파일을 설치해 주십시오. 설치 방법은 웹 사이트에 있습니다.
설치방법
8
p12 파일과 PIN 번호는 안전한 곳에 잘 보관해 주시기 바랍니다.
설치된 인증서는 인터넷 익스플로러의 도구 – 인터넷 옵션 – 내용 – 인증서 에서 확인하실 수 있습니다. p12 파일과 PIN 번호는 안전한 곳에 잘 보관해 주시기 바랍니다.
9
여기까지 가입 절차는 끝나고 사용자 인증서 신청하는 방법을 알려드립니다.
사용자 인증서 요청 인증서 요청 서비스 접속
10
사용자 인증서 신청 방법 1. 디지털 인증서 선택 2. Generate CSR 버튼 클릭
(이후에 나오는 보안관련 경고 혹은 확인 창은 모두 OK를 눌러주시면 됩니다.) Vista, Windows7, Mac, Firefox 등은 지원하지 않고, Windows XP + IE 만 지원합니다. 3. Upload CSR 을 눌러 웹 서버로 내용을 전송합니다.
11
OS 문제 때문에 다른 분의 컴퓨터를 빌려 쓰셨다면,
사용자 인증서를 신청하신 후 CA관리자에게 연락하여 인증서 발급을 요청합니다. (인증서 발급 신청이 자동으로 관리자에게 통보되지 않습니다.) 여기까지가 첫 번째 날에 진행하신 내용입니다. 둘째날에 할 내용은 발급받은 개인 인증서를 브라우져에 import 했다가, 개인키를 포함한 pfx 인증서를 파일로 백업하는 작업입니다. OS 문제 때문에 다른 분의 컴퓨터를 빌려 쓰셨다면, 둘째날 진행하시는 작업도 첫 번째 날 발급 신청할때 사용했던 컴퓨터를 ‘반드시’ 사용하셔야 합니다. 개인 인증서 신청 단계에서 private key 정보가 브라우져 내부에 저장되어 있기 때문에 그렇습니다.
12
여기서 부터는 둘째 날 하실 내용입니다. 개인 인증서가 발급되었다는 메일을 확인해 주세요.
[KISTI GRID CA] 인증서 발급 완료 안녕하십니까. 신청하신 인증서가 발급되었습니다. KISTI GRID CA 가 발급한 인증서는 다음 주소에서 조회 가능합니다: 발급된 인증서 리스트: 신청하신 인증서 이름에 해당되는 인증서를 다운로드 받으시면 됩니다. 1) 신청하신 인증서가 사용자 인증서의 경우 IE 브라우저에 저장된 개인인증서 키를 파일로 저장하기 위하여, 다음 주소를 참고 하셔서 Step 3와 4를 진행하시면 됩니다: 그리드 인증서를 브라우저(CSR을 신청하실 때 사용하셨던 브라우저와 동일해야 함)에 import 해야만 해당되는 개인키를 export 하실 수 있습니다. 문서에 링크된 ppt 파일을 보시면서 따라 하시면 됩니다. 2) 신청하신 인증서가 호스트/서비스 인증서의 경우 위의 발급된 인증서 리스트에서 해당 인증서를 다운로드 받아 가지고 계신 호스트/서비스 개인 키와 함께 사용하시면 됩니다. 발급 받으신 개인키와 인증서 파일은 만일의 경우를 대비하여 안전한 곳에 백업해 두시기 바랍니다. 감사합니다. KISTI Grid Certificate Authority.
13
발급된 인증서 목록에서 본인의 인증서를 확인하십시오.
crt (certificate) 를 클릭하여 열어주세요.
14
인증서 파일을 열고 설치하세요. 첫 번째 날 사용하셨던 컴퓨터(브라우저)에서 import 를 하셔야 브라우저에 저장되어 있던 개인키를 인식합니다. 발급자가 KISTI Grid Certificate Authority 인지 확인하세요
15
성공적으로 발급이 되었다면, 인증서 – 개인 목록에 나타나게 됩니다.
메뉴 – 도구 – 인터넷 옵션 – 내용 – 인증서를 열어서 확인해 보세요 발급자가 KISTI Grid Certificate Authority 인 것이 그리드 인증서 입니다. 유효기간은 1년이므로 1년후 다시 신청,발급 받으셔야 합니다. 발급자가 pki.gridcenter.or.kr 인 것은 p12 파일에서 설치된 인증서로, 웹서이트 접속을 위한 용도로 클라이언트 인증서(WACC)입니다. 유효기간은 3년
16
그리드 인증서를 파일로 저장하여 백업해 두셔야 합니다.
다른 분의 컴퓨터를 빌려 쓰신 경우라면 본인의 인증서를 백업하고, 브라우저에서는 삭제해 주셔야 하겠죠.? 인증서 내보내기 저장할 파일 지정 개인 키를 내보내기 선택 이후 과정에서 모두 OK를 하시면 됩니다. 암호 설정
17
pfx 파일과 내보내기에서 설정한 암호를 잘 관리해 주셔야 합니다.
이제 인증서 발급 과정이 다 끝났습니다. pfx 파일을 kenobi 시스템으로 업로드 하여 실습시 활용하실 것입니다. - 수고하셨습니다 - 잘 보관해 두셔야 할 것들 1) 메일에 첨부해서 드린 p12 파일과 PIN 번호 2) 내보내기 해 두신 pfx 파일과 pfx 파일 암호 요청&문의 사항은 메일 주세요.
Similar presentations