Skip to main content

복제본 인증서 요청

보안성을 높이고 여러 서버 사이에 인증서의 설치를 단순화하려면 각 서버에 대해 복제본 인증서를 만듭니다.

복제 인증서의 세부 정보는 원본 인증서와 동일합니다. 복제 인증서는 절대로 DigiCert가 인증서의 이전 사본을 철회할 필요가 없습니다.

시작하기 전에

  • 관리자가 계정에 복제본 인증서 기능을 사용으로 설정했는지 확인하십시오.

  • 인증서 주문 절차에서 승인 단계를 제거합니다.

기본값으로 복제본 인증서 옵션은 자동화에서 사용할 수 없습니다. 자동화에서 이 기능을 추가하려면 주문 승인 단계를 건너뛰어야 합니다.

승인을 건너뛰지 않기로 하는 경우, 자동화 내에서 복제본 인증서를 요청하는 옵션이 없습니다. 그렇지만 언제든지 수동 워크플로를 사용하여 복제본 인증서를 요청할 수 있습니다.

승인 단계를 제거하려면

  1. CertCentral 계정의 왼쪽 메인 메뉴에서 설정 > 기본 설정으로 이동합니다.

  2. 고급 설정을 찾아서 확장합니다.

  3. 인증서 요청 > 승인 단계 섹션에서 승인 단계 건너뛰기: 인증서 주문 절차에서 승인 단계 제거를 선택합니다.

  4. 설정 저장을 선택합니다.

참고

  • 복제본 인증서 요청에 추가 SAN 추가하기는 SSL 와일드카드 및 비공개 SSL 와일드카드 제품 유형에 대해서만 허용됩니다.

  • 자동화는 일괄 복제본 인증서 발급을 지원하지 않습니다.

  • 복제본 인증서의 유효 기간은 원본 인증서의 남은 유효 기간과 동일합니다.

새 인증서의 복제본 요청

  1. CertCentral 계정의 왼쪽 메인 메뉴에서 자동화 > 자동화된 IP로 이동합니다.

  2. 복제하려는 인증서를 찾습니다.

  3. 작업 열에서 인증서 요청을 선택합니다.

  4. 자동화 요청 페이지에서 기존 주문을 사용하여 복제본 인증서 발급을 선택합니다.

  5. 일반 이름 및/또는 SAN을 입력하여 복제본 인증서를 요청하는 주문을 찾습니다.

  6. 선택한 자동화 프로필의 제품 유형 및 조직에 해당하는 일반 이름 및 SAN과 일치하는 최근 주문의 목록에서 복제하려는 주문을 선택합니다.

  7. 기타 필요한 정보를 제공하고 인증서 자동화를 예약합니다.

갱신해야 하는 또는 DigiCert로 전환하는 기존 인증서의 복제본 요청

  1. CertCentral 계정의 왼쪽 메인 메뉴에서 자동화 > 자동화된 IP로 이동합니다.

  2. 복제하려는 인증서를 찾습니다.

  3. 작업 열에서 적합한 링크를 선택합니다.

  4. 자동화 요청 페이지에서 기존 주문을 사용하여 복제본 인증서 발급을 선택합니다.

  5. 선택한 자동화 프로필의 제품 유형 및 조직에 해당하는 일반 이름 및 SAN과 일치하는 최근 주문의 목록에서 복제하려는 주문을 선택합니다.

  6. 기타 필요한 정보를 제공하고 인증서 자동화를 예약합니다.

참고

여러 주문 갱신을 피하기 위해 DigiCert는 원래 주문과 인증서를 갱신하는 대신에 사용 가능한 최근 갱신된 주문을 사용하여 제품 유형의 복제본 인증서를 발급합니다.

예를 들어 원본 인증서와 원본 인증서의 복제본이 있다고 가정하겠습니다. 주문 ID는 인증서 모두에 대해 같습니다. 예를 들어, 12345입니다.

원본 인증서가 갱신이 필요하다고 가정하겠습니다. 자동화는 갱신을 시작하고 새 주문 ID(예를 들어 67890)로 새 인증서를 발급합니다.

복제본 인증서를 갱신해야 하고 자동화에서 상응하는 최신 주문을 사용할 수 있다는 것을 확인하면 DigiCert는 복제본 인증서를 갱신하는 대신에 최근 갱신된 주문(즉, 주문 ID 67890)의 복제본을 발급할 것입니다.

그렇지만 일치하는 기준에 대해 사용 가능한 갱신한 주문이 없는 경우, 자동화는 일반 갱신 워크플로로 계속됩니다.

유사하게 자동 갱신을 사용하면 복제본 인증서는 일치하는 조건을 찾는 경우 최근 주문을 사용하여 자동으로 발급할 것입니다. 그렇지 않으면 자동화는 일반 자동화 갱신 워크플로로 계속하며 갱신된 인증서를 발급할 것입니다.