Server/Active Directory

[Active Directory] Active Directory Certificate Services Install #1

coxfactor-Tech 2024. 12. 19. 15:51

"ADCS (Active Directory Certificate Services)"는 인증서를 발급하고 관리하는 역할을 수행합니다.
ADCS는 신뢰할 수 있는 인증서를 발급하여, 네트워크 보안을 강화하고 데이터 통신의 안전성을 보장하는 데 사용됩니다.

ex) HTTPS와 같은 보안 통신을 위해 필요한 신분증(인증서)을 발급하고 관리하는 시스템이라고 볼 수 있습니다.
 

 

Active Directory Certificate Services의 주요 기능

인증서 발급 및 관리
클라이언트, 서버, 사용자, 애플리케이션 등에 대해 디지털 인증서를 발급합니다
인증서 만료, 해지, 갱신 등을 관리합니다

보안 통신 지원
HTTPS와 같은 프로토콜을 통해 암호화된 통신을 보장합니다
VPN 연결 시 인증서를 사용하여 인증합니다

장치 및 사용자 인증
조직 내부 네트워크에서 사용자와 장치가 신뢰할 수 있음을 증명합니다
스마트 카드 또는 Windows Hello와 같은 인증 기술에 사용됩니다

암호화 및 디지털 서명
데이터의 무결성을 보장하기 위해 디지털 서명을 제공합니다
데이터 암호화를 통해 기밀성을 유지합니다

그룹 정책과 연동
그룹 정책(GPO)을 사용하여 인증서를 중앙에서 배포 및 관리할 수 있습니다

ADCS는 조직 내 보안 기반을 강화하고, 신뢰할 수 있는 인증 메커니즘을 제공하여 데이터 및 통신의 무결성과 기밀성을 유지하는 데 중요한 역할을 합니다

 

ADDS 가 설치되어진 Server 에서 ADCS 설치를 진행하려고 합니다.
(실제에서는 되도록 역할 분리를 권장 드립니다.)

 

 

 

1. Active Directory Certificate Services 체크 

 

2. Certification Authority Web Enrollment 체크

 

 

다음 Next > 대상  서버에서 Active Directory 인증서 서비스 구성 ~