인증서발급관리모듈 Ver 1.0
개정이력 버전변경일변경사유변경내용작성자승인 1.0 2012-12-22 제정이경희 Copyright 2006. All rights reserved DreamSecurity. 2
목차 1. 인증시스템 ACTIVEX 설치절차... 4 1.1 설치... 4 2. 인증시스템 ACTIVEX 사용... 7 2.1 인증서발급... 7 2.2 인증서갱신... 8 2.3 인증서내보내기... 9 2.4 인증서암호변경... 10 3. 인증시스템 ACTIVEX 설치오류...12 3.1 보안프로그램이정상적으로설치되지않는경우... 12 3.2 보안프로그램을자동으로설치할수없는경우... 15 4. 인증시스템 ACTIVEX 자주발생하는오류...17 Copyright 2006. All rights reserved DreamSecurity. 3
1. 인증시스템 ActiveX 설치절차 1.1 설치 1 처음접속하는경우에는웹브라우저를통해 DSMagicInstaller.cab 파일이다운로드된다. 아래와같은보안경고창이나타날때에반드시 설치 버튼을눌러설치해야만서비스를이용할수있다. DSMagicInstaller.cab 이업그레이드되는경우에도프로그램이다시설치되므로경고창이나타난다. 설치 버튼을눌러프로그램을설치한다. 2 정상적으로 DSMagicInstaller.cab 이설치되면인증시스템 ActiveX 보안프로 그램이다운로드되어설치된다. 설치관리자에따라프로그램을설치한다. Copyright 2006. All rights reserved DreamSecurity. 4
Copyright 2006. All rights reserved DreamSecurity. 5
3 보안프로그램이설치되는위치는 c:\program Files (x86)\dreamsecurity\magicpki\clientsw\activex(windows7 이상 ) 에아래와 같은파일들이설치된다. 모듈명 내용 CertManager.dll 인증서발급관리내부모듈 DSCertClientX.dll 인증서발급관리 ActiveX DSCToolkitV30.conf 보안모듈이참조하는환경파일 ( 인증서검증시 ) DSCToolkitV30.dll PKI Toolkit NpkiCard.dll 스마트카드모듈 nsldap32v50.dll ldap 처리모듈 rootca.conf 사설 Root인증서정보 setup.conf 설치시버전확인을위한환경파일 Uninstall.exe 클라이언트발급관리모듈을삭제하고, 레지스트리에 등록된정보를정리하는삭제모듈 Copyright 2006. All rights reserved DreamSecurity. 6
2. 인증시스템 ActiveX 사용 2.1 인증서발급인증서발급수행전, 사용자는관리자로부터사용자등록후발급되는참조번호와인가코드를전달받아야한다. 1 인증서관련페이지에서인증서발급버튼을선택한다. 2 관리자로부터전달받은참조번호와인가코드를입력한다. 3 인증서저장위치를선택한다. 4 인증서암호를입력한다. Copyright 2006. All rights reserved DreamSecurity. 7
5 발급완료메시지를확인한다. 2.2 인증서갱신이미발급받은인증서중유효기간이얼마남지않은인증서를선택하여유효기간을연장할수있다. 1 인증서관리페이지에서인증서갱신을선택한다. 2 갱신할대상인증서를선택한다. 3 인증서암호를입력하고확인버튼을클릭하면갱신이진행되고, 완료후 완료메시지를확인한다. Copyright 2006. All rights reserved DreamSecurity. 8
2.3 인증서내보내기 1 인증서관리페이지에서인증서내보내기를선택한다. 2 내보낼대상인증서를선택한다. 3 인증서암호를입력하고확인버튼을클릭하고내보내는파일의저장위 치를선택한다. Copyright 2006. All rights reserved DreamSecurity. 9
4 내보내기완료메시지를확인한다. 2.4 인증서암호변경 1 인증서관리페이지에서인증서암호변경을선택한다. 2 암호를변경할인증서를선택한다. Copyright 2006. All rights reserved DreamSecurity. 10
3 인증서암호를입력하고확인버튼을클릭하면새로운인증서암호를설 정하는화면이나타난다. 4 새로운인증서암호를설정하고확인버튼을클릭한후완료메시지를확 인한다. Copyright 2006. All rights reserved DreamSecurity. 11
3. 인증시스템 ActiveX 설치오류 3.1 보안프로그램이정상적으로설치되지않는경우 1 열려져있는모든웹브라우저를닫는다. 2 웹브라우저를하나만다시실행시킨다. 3 웹브라우저에버전번호를확인한다. 인증시스템 ActiveX는웹브라우저 IE 6.0 이상에서정상실행을보장한다. - 웹브라우저의도움말 (H) -> Internet Explorer정보 (A) 를선택한다. - 버전이 6.0 이하인경우에는도구 (H) -> Window Update(U) 선택하여최신웹브라우저를다운받아설치한다. Copyright 2006. All rights reserved DreamSecurity. 12
4 도구 -> 인터넷옵션메뉴를선택한다. - 일반탭의쿠키삭제버튼을누른다. - 일반탭의파일삭제버튼을누른다. - 일반탭의설정버튼을누르면아래와같은그림이오픈된다. 저장된페이지의새버전확인부문에서라디오 버튼을페이지를열때마다 로설정하고확인버튼을누른다. Copyright 2006. All rights reserved DreamSecurity. 13
5 도구-> 인터넷옵션-> 보안탭을선택하여보안설정을확인한다. 사용자지정수준버튼을클릭하여 [ 사용자지정설정 ] 을 보통 으로설정한다. 6 윈도우탐색기를열어서 c:\program Files (x86)\dreamsecurity\magicpki 디렉토리를삭제한다. 7 사이트에접속한다. Copyright 2006. All rights reserved DreamSecurity. 14
3.2 보안프로그램을자동으로설치할수없는경우 보안프로그램을자동으로설치할수없는경우에는아래의화면에서수동설치 파일을다운받을수있도록한다. 1 보안프로그램내려받기를클릭한다. - 저장버튼을클릭하여사용자의 PC 에프로그램을다운로드한다. Copyright 2006. All rights reserved DreamSecurity. 15
2 프로그램을다운로드한위치에서 setupoffline.exe 를두번클릭하여실행한다. 설치가완료되면 c:\program Files (x86)\dreamsecurity\magicpki\clientsw\activex 디렉터리에모듈들이설치된다. 3 사이트에접속하여서비스를이용한다. Copyright 2006. All rights reserved DreamSecurity. 16
4. 인증시스템 ActiveX 자주발생하는오류 순번 메시지 해결방법 인증서발급관리초기화실패 1 2 *.js 파일의설정정보에이상이없는지확인한다. ActiveX 설치디렉터리에 DSCToolkitV30.conf 파일이있는지확인한다. 없는경우삭제후다시설치한다. [DSTK_CMP_CertRequest2] Error in processing the GENM message : /[PGeneralMessageProcess.cpp:164]PGeneralMessageProcess::verifyProtectionpkiProtection(1),[PPKIProtection.cpp:225]PPKIProtection::verifyPKIProtectionmac(10),[DSMac.cpp:202]DSMac::VerifyMAC-ECSP_VerifyMAC(2),Final stage; Verification of signature or MAC failed.(3116) 참조번호나인가코드를잘못입력한경우, 참조번호와인가코드를다시 확인한후인증서를발급한다. 오류번호 :1001 3 초기화가되지않은상태에서인증서관리를요청함. 페이지를 새로고침하여다시시도해본다. 오류번호 : 4009 오류내용 : CMP Connect 에실패하였습니다. 4 상세오류내용 : [DSTK_CMP_CertRequest2] CA 서버 (IP : 10.10.30.48, Port : 14208) 에접속하는데실패하였습니다. (<socketlib> fnc=connect,code=0x274c) CA 서버에연결이제한됨. telnet 등으로 CA 의 ip 와 port 로접근해본다. 접근이되지않는경우해당네트워크에서는인증서발급이불가하다. 오류번호 : -2009 5 오류내용 : (1403) Error occurs during searching certificate information using serial number from DB. serial(da6d) 해당 CA 에서발급한인증서가아닌경우. 선택된인증서는연결된 CA 에서갱신할수없다. 6 오류번호 : -2010 Copyright 2006. All rights reserved DreamSecurity. 17
오류내용 : (1403) Error occurs during searchging user's information using DN from DB. dn(cn=test1234,cn=caadmin,ou=knoc_pki,o=knoc,c=kr) 해당 CA 에서발급한인증서가아닌경우. 선택된인증서는연결된 CA 에서갱신할수없다. 오류번호 : -3031 7 오류내용 : (-1) Not renewalable period. (Renewalable day:100) 인증서갱신가능기간이아닌경우. 인증서갱신은정책에따라기간이 결정되며, 위의경우만료 100 일전부터갱신이가능하다. 인증서암호가올바르지않습니다. 8 인증서암호를확인후정확히입력한다. Caps Lock 이켜져있는지 확인한다. Copyright 2006. All rights reserved DreamSecurity. 18