공인인증서 pfx 오해와 진실

By | 2019년 12월 5일
공인인증서 pfx 파일이 인증툴에서 보이지 않습니다.
공인인증서 pfx 파일 어디 갔니?

공인인증서 pfx 파일이 인증 툴에서 보이지 않는다고요?
당연히 보이지 않습니다. 그 이유와 해결방법을 알려드리겠습니다.

공인인증서는 금융거래 또는 본인인증 등의 부분에서 많이 이용되고 있습니다.
모든 금융권마다 개별적인 공인인증서를 사용하지 않고,
한번 발급받은 것을 범용적으로 사용할 수 있는데요.
회사 pc 그리고 집 pc 등 우리는 기본 2-3개의 컴퓨터를 사용하고 있기 때문에 공인인증서를 내보내기 해서 각각 PC에 보관을 할 수 있습니다.

그런데, 집에서 사용하던 공인인증서 pfx 파일을 내보내기 해서 이메일로 보낸 뒤, 회사 PC에서 공인인증서를 분명히 다운로드하였는데
회사 PC 인증 툴에서 보여야 할 공인인증서가 보이지 않습니다.

그 이유는 무엇일까요?
사실 공인인증서 pfx 파일 형태로는 사용을 할 수 없습니다.
pfx를 der 형태로 변경을 해주어야 합니다.
공인인증서 인증 툴은 바로 der 형태를 찾아서 보여주기 때문입니다.

pfx 파일 인증서 찾기를 통해 사용 가능
pfx 파일 인증서 찾기
pfx 파일 열기
pfx 파일 열기

물론, pfx로도 사용이 가능합니다.
인증 툴에서 인증서 찾기를 선택한 다음
pfx 파일 형태의 인증서를 찾아서 열면 사용할 수 있습니다.
(은행마다 다를 수 있습니다. 하나은행은 가능합니다.)

대신 이 방법은 매번 인증 툴이 켜질 때마다 인증서 찾기라는 번거로운 과정을 반복해야 합니다

그럼 인증 툴에서 매번 인증서 찾기를 안 할 방법은 없을까요?
있습니다! 바로 인증서 가져오기를 이용해서 하면 됩니다.
인증서 가져오기를 하면 공인인증서 pfx를 der 형태로 변환하기 때문입니다.

공인인증서 가져오기하면 pfx 파일이 der로 변경됩니다.
공인인증서 가져오기

공인인증서 가져오기는 내보내기 또는 인증서 찾기와 유사한 방식으로 진행되니까 그리 어렵지 않습니다.
해당 메뉴를 선택하면, pfx 인증서 위치를 찾아서 열기를 한 뒤, 공인인증서 암호를 입력하면 끝!

왜 번거롭게 pfx로 내보내기를 하는지 궁금하실 수 있습니다.
이유는 간단합니다. pfx 파일에서 der 파일로 변환하려면 공인인증서 암호를 입력해야 합니다.
만약, 이메일이나 usb로 공인인증서 파일을 저장하고 있었는데,
해킹이나 usb 분실이 일어났다고 가정했을 때 der 형태라면 누군가 바로 사용이 가능하겠죠?
물론 이때도 암호를 풀어야겠지만, pfx 상태에서 미리 막을 수 있는 것이 더 보안적으로 강합니다.

공인인증서 pfx 파일로 분명히 받았는데 인증 툴에서 안 보인다고 고생하는 분들께 도움이 되었으면 좋겠습니다.