지난번 포스트에서 인증서비스를 설치해보았습니다. 설치된 인증서버를 통해서 인증서를 발급받을려고 했더니.. 앗... 인증서를 신청할 방법이 없는게 아닙니까.. 당황스러워 하며 다시 찾아보니 Role Services에 "Certification Authority Web Enrollment"도 같이 구성되어야 한다는것을 발견했습니다.
Role Services에서 Certification Authority Web Enrollment를 선택"
설치하도록 합니다.
설치된 후 IIS Manager에서 CertSrv라는 명으로 웹 서비스가 추가된 것을 확인 할 수 있습니다.
IE에서 http://localhost/CertSrv 주소를 입력하면 인증서 등록 웹 페이지에 접속 할 수 있습니다.
요즘 많이 화재가 되는게 바로 보안입니다. 얼마전에도 좀비컴퓨터들이 여러 사이트를 마비시키는 일이 발생했었죠..
요즘 나오는 기술들을 살펴보면 다들 보안적인면을 얼마나 잘 지원하는지 이야기들을 많이 합니다.WS-Security..WS-Trust.. 하지만 사이트에서 보안 관련된 개발을 해보지 않는 경우 이런 기술들을 습득하기 사실 쉽지는 않습니다. 그러다 보니 저도 관련해서는 등한시 한 경향이 있었습니다. 그래서.. WCF 서비스를 기준으로 해서 보안관련 내용들을 좀 정리해 보려고 합니다.
첫번째로 테스트 인증서 서비스를 구축하면서 시작하도록 하겠습니다. 여기서는 Windows Server 2008을 이용 합니다. 시간이 되는 대로 Windows Server 2003에서 적용해보도록 하겠습니다.
인증서를 받는 방법은 일반적으로 "Verisign" 같은 업체의 인증서를 루트로 사용하는것입니다. 저도 사용해본적은 없지만 일정한 금액을 지불하고 신뢰된 인증서를 사용 하는것입니다. 하지만 여기서는 테스트용 이므로 Windows Server를 설치하면 기본적으로 지원되는 인증서 서버를 구축하여 테스트 하도록 하겠습니다.
몇일전 MVP에 재선정되었다는 메일을 받았습니다. 2008년에 이어 2009년도 BizTalk MVP로 지낼수 있게 되었습니다. 작년에 BizTalk MVP가 된 이 후 국내 BizTalk 활성화를 위해 까페도 운영하였고 Offline 세미나도 진행했습니다. 사실 국내 다른 커뮤니티에 비하면 매우 미미한 활동이라고 생각됩니다.
올해 더 열심히 해야겠지만 사실 개인적인 사정도 있고, 사실 활동을 잘 하지 못하고 있습니다.
이렇다 저렇다 하지만 결국의 제 게으름이 문제인것 같습니다. 좀 더 열심히 하지 않으면 MVP라는 타이틀이 무색할 정도입니다. 계속 분발하라는 채직질로 알고 열심히 하도록 하겠습니다.