저는 업무 포털에서 사용하는 인증서를 다른 PC나 USB로 옮길 필요가 있었던 경험이 있습니다. 이때 보안 정책과 개인 키 관리의 중요성을 한꺼번에 느꼈고, 어떻게 하면 안전하게 옮길 수 있는지 여러 부서의 지침을 확인하며 절차를 정리하게 되었습니다. 아래 내용은 그 경험을 바탕으로 일반적으로 사용되는 방법과 주의점을 정리한 것입니다.
일반적인 인증서 복사(내보내기/가져오기) 절차
대부분의 경우 인증서는 Windows 운영체제의 인증서 저장소나 웹 브라우저를 통해 관리됩니다. 아래 절차는 Windows를 기준으로 설명합니다.
1. 인증서 내보내기(Export) – 기존 PC에서 파일 생성
Windows 인증서 관리 도구를 열어 내보낼 인증서를 선택합니다. 절차는 다음과 같습니다.
Windows에서 인증서 관리자를 여는 방법은 두 가지가 있습니다: 키보드 단축키를 이용하는 방법과 제어판 경로를 이용하는 방법입니다. 먼저 실행 창을 열고 certmgr.msc를 입력하면 인증서 관리자가 열립니다. 그런 다음 왼쪽 트리에서 개인(Personal) → 인증서(Certificates)를 차례로 클릭해 대상 인증서를 찾습니다.
2. 내보내기 마법사 시작 및 개인 키 포함 여부
해당 인증서를 마우스 오른쪽 버튼으로 클릭하고 모든 작업(All Tasks) → 내보내기(Export)를 선택합니다. 마법사 화면이 열리면 먼저 개인 키를 포함해 내보내기를 반드시 선택합니다. 이 옵션이 없으면 개인 키를 함께 옮길 수 없으므로 다른 곳에서 인증 용도로 사용할 수 없게 됩니다.
3. 파일 형식 선택 및 경로 설정
다음으로 개인 정보 교환 PKCS #12(.PFX) 형식을 선택합니다. 이 형식은 개인 키를 포함하고 있어 인증서와 함께 보관하기에 적합합니다. 가능하면 인증 경로의 모든 인증서를 포함하고, 확장 속성도 함께 포함하도록 설정합니다.
4. 보안 설정: 암호 지정
내보낸 파일(.pfx)을 보호하기 위해 암호를 설정합니다. 이 암호는 가져오기를 수행할 때 필요하므로 기억하기 쉽고 강력한 조합으로 정하는 것이 좋습니다. 암호를 입력한 후 다음 단계로 넘어갑니다.
5. 저장 위치 및 마무리
저장할 파일의 이름과 위치를 지정합니다. USB 드라이브나 안전한 네트워크 공유 폴더 등에 저장하는 것을 권장합니다. 저장 위치를 확인한 후 마침(Finish)을 클릭하면 내보내기가 완료됩니다.
6. 요약
이 과정에서 생성된 .pfx 파일에는 개인 키가 포함되므로 파일 자체의 보안이 매우 중요합니다. 분실이나 노출되지 않도록 안전한 위치에 보관하시기 바랍니다.
7. 인증서 가져오기(Import) – 새 PC 또는 USB에 복사된 인증서 사용
복사한 .pfx 파일을 새 PC나 사용할 위치로 옮깁니다. 가져오기 작업은 다음과 같이 진행합니다.
8. 가져오기 마법사 시작 및 저장 위치
.pfx 파일을 더블 클릭하면 인증서 가져오기 마법사가 시작됩니다. 저장 위치는 일반적으로 현재 사용자(Current User)를 선택하고 다음으로 진행합니다. 보안 관리가 필요한 경우 관리자 권한으로 로컬 컴퓨터 저장소를 선택할 수도 있습니다.
9. 파일 경로 확인 및 암호 입력
가져올 파일의 경로를 확인하고, 인증서를 내보낼 때 설정했던 암호를 입력합니다. 필요에 따라 이 키를 내보낼 수 있는 것으로 표시(Mark this key as exportable)를 체크할 수도 있지만, 일반적으로는 체크하지 않아도 무방합니다. 또한 모든 확장 속성 포함을 선택하는 것이 좋습니다.
10. 인증서 저장소 선택
다음 화면에서 모든 인증서를 다음 저장소에 저장(Place all certificates in the following store)를 선택하고, 찾아보기(Browse)를 눌러 개인(Personal) 저장소를 선택합니다. 확인 후 다음을 클릭하고 마침을 눌러 가져오기를 완료합니다.
국민 공용 인증서(NPKI)의 경우
금융기관이나 공공기관과 연동되는 환경에서는 공동인증서(구 공인인증서)를 관리하는 프로그램을 통해 복사 기능을 제공하는 경우가 있습니다. 주요 관리 프로그램으로는 한국정보인증, 코스콤, 금융결제원 등의 솔루션이 있습니다.
이 경우 방법은 사용하는 관리 프로그램에 따라 다소 차이가 있으므로, 해당 인증서를 발급받은 기관의 가이드나 프로그램 도움말을 참고해 주시기 바랍니다. 일반적인 흐름은 다음과 같습니다.
1. 인증서 관리 프로그램 실행
발급기관의 웹사이트나 PC에 설치된 관리 프로그램을 실행합니다.
2. 인증서 복사/이동 메뉴 찾기
프로그램 내부의 인증서 복사, 인증서 가져오기/내보내기, 인증서 이동 등에 해당하는 메뉴를 찾습니다.
3. 절차에 따라 진행
프로그램의 안내에 따라 인증서 비밀번호를 입력하고, 저장 위치를 선택한 뒤 복사/이동을 완료합니다. 절차는 프로그램마다 다를 수 있습니다.
주의사항
- 보안: 복사된 인증서 파일(.pfx)은 개인 키를 포함하고 있으므로 무단 유출에 각별히 주의해야 합니다. 파일 자체와 암호를 안전하게 관리하시길 바랍니다.
- 유효기간: 인증서는 유효기간이 있으며, 만료 시 재발급이나 갱신이 필요합니다.
- 정책 준수: 회사의 보안 정책과 IT 부서의 지침을 반드시 확인하고 따르시길 바랍니다.