SAML에 대한 서비스 제공자 키 스토어 생성

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 1분
  • 로그아웃 요청에 서명하기 위해 인스턴스에 대해 다음 항목을 포함하는 Java 키 스토어를 생성합니다.

    시작하기 전에

    필요한 역할: admin

    이 태스크 정보

    • 인스턴스에 대해 서명된 서버 인증서
    • 서명된 CA 인증서
    • 공개 및 개인 키 페어

    사설 인증 기관을 통해 서명된 인증서를 직접 생성하거나 공용 인증 기관에서 구매할 수 있습니다.

    다음 단계에서는 새 Java Keytool 키 저장소 파일을 생성하고, CSR(인증서 서명 요청)을 만들고, 인증서를 임포트하는 방법을 보여줍니다. 도메인의 기본 인증서를 임포트하기 전에 루트 인증서 또는 중간 인증서를 임포트해야 합니다. 명령줄 인터페이스에 다음 명령을 입력합니다.
    주:
    이러한 지침은 플랫폼에 국한되지 않으며 작성하려면 보안 인증서에 대한 기술 지식이 필요합니다. 기술 지원에서는 인증서 생성을 지원할 수 없습니다.

    프로시저

    1. Java 키 스토어와 키 페어를 생성합니다.
      keytool -genkey -alias mydomain -keyalg RSA -keystore my.keystore
    2. 기존 Java 키 스토어에 대한 CSR을 생성합니다.
      keytool -certreq -alias mydomain -keystore my.keystore -file mydomain.csr
    3. 루트 또는 중간 인증 기관 CA 인증서를 기존 Java 키 스토어로 임포트합니다.
      keytool -import -trustcacerts -alias root -file Thawte.crt -keystore my.keystore
    4. 서명된 기본 인증서를 기존 Java 키 스토어로 임포트합니다.
      keytool -import -trustcacerts -alias mydomain -file mydomain.crt -keystore my.keystore