Code Signing 인증서 토큰 YubiKey, SafeNet S/W 설치 가이드 (링크)

기술자료, 설치/적용 이슈 주요 사례

■  USB 보안 토큰 관리 S/W 및 H/W 드라이버 다운로드 링크 입니다. 토큰 제품 종류는, 인증기관 CA 정책에 따라 변경될수 있으므로, 발급 후 제공되는 실물 확인후 해당 브랜드의 관리툴/드라이버 설치 이용하시면 됩니다. (토큰은 CA와는 전혀 관련 없는 별개의 회사 제품)

⦁ YubiKey : YubiKey Software Downloads | Yubico (Manager, Smart card drivers and tools)


▼ Sectigo

SafeNet S/W 다운로드 및 설치(Windows)
SafeNet Authentication Client Download for Sectigo Certificates on eToken | Sectigo® Official

토큰에 인증서 인스톨
(Sectigo 에서 토큰에 미리 인스톨해서 제공되므로, 고객측에서 Install 작업 불필요)



▼ DigiCert

SafeNet S/W 다운로드 
https://knowledge.digicert.com/general-information/how-to-download-safenet-authentication-client

SafeNet S/W 설치(Windows)
https://knowledge.digicert.com/solution/how-to-install-the-safenet-drivers-and-client-software-windows

토큰에 인증서 인스톨
https://knowledge.digicert.com/solution/set-up-your-digicert-provided-etoken



▼ GlobalSign

SafeNet S/W 다운로드
https://support.globalsign.com/digital-certificates/manage-safeNet-eToken/safenet-drivers

SafeNet S/W 설치(Windows)
https://knowledge.digicert.com/solution/how-to-install-the-safenet-drivers-and-client-software-windows

토큰에 인증서 인스톨
https://support.globalsign.com/code-signing/installation/token-based-installation/how-install-certificate-using-fortify



※ SafeNet 설치 ➜ Initialize Token (토큰 초기화) ➜ Password Settings 단계 ➜ 새 Token Password 화면에서 ➜ "Token password must be changed on first logon" 체크를 끕니다.

"Token password must be changed on first logon" (또는 "다음 사용 시 패스워드 변경 필수") 체크박스를 **해제(uncheck)**하세요. 그래야, (정기적) 강제 리셋 없이 기존 패스워드로 계속 사용할 수 있습니다. (토큰 이용중, 암호 변경하다가 잠김 현상 다수 발생 방지목적)

※ Admin Password 는 공장 기본값을 유지하세요 (토큰 영구 잠금 방지 목적).




■ 다음은 Signing Tool 및 코드서명 예제 가이드 및 기타자료 입니다. 개발된 프로그램에 코드서명을 적용할때 참조 활용합니다.


⦁ Windows SDK 다운로드 (Signtool)
https://developer.microsoft.com/ko-kr/windows/downloads/windows-sdk/
https://learn.microsoft.com/ko-kr/dotnet/framework/tools/signtool-exe

⦁ JDK 다운로드 (JarSigner)
https://www.oracle.com/kr/java/technologies/downloads/
https://docs.oracle.com/en/java/javase/12/tools/jarsigner.html

⦁ Windows 에서 YubiKey 코드서명 절차/예제 : Microsoft SDK signtool, Java JarSigner
https://support.yubico.com/hc/en-us/articles/360016614840-Code-Signing-with-the-YubiKey-on-Windows

⦁ Windows 에서 YubiKey USB 인식 관련 트러블슈팅
Troubleshooting Failed Device Installation – Yubico
Troubleshooting YubiKey Smart Card Not Detected  – Yubico



위 링크는 각 제공사에 의해서 언제든지 변경될수 있으므로, 찾을수 없는 페이지로 나오는 경우에는, 구글 검색 또는 AI 검색 등을 통해서 도움 받아 보시기 바랍니다.

[절대유의] 위와 관련된 일련의 작업 과정에서, 패스워드 잘못 입력하지 않도록 절대 유의해 주셔야 합니다. 토큰이 잠기면 접근이 불가능해지며, 또는 경우에 따라 토큰을 새로 구매(30만원상당) 또는 새로 인증서 구매를 다시 하셔야 할수도 있습니다.


컨텐츠의 무단 전재/복사 및 이메일 주소의 수집/이용을 허용하지 않습니다.
SecureSign. All rights reserved.