EFS 인증서 유형 및 등록

활성화됨: EFS 인증서 유형을 제한할 수 있습니다. 인증 기관의 웹 주소를 지정하여 외부 EFS 인증서 등록을 활성화할 수도 있습니다.
1. EFS 인증서 유형: 모든 인증서 유형(도메인, 외부 및 자기 서명 인증서)을 허용할 것인지 아니면 일정한 인증서 유형만 허용할 것인지를 지정하십시오. 이 제한은 사용자가 인증서를 등록하거나 선택할 경우에만 적용됩니다.
2. 인증서 요청 URL: EFS 인증서 등록에 사용할 CA의 인증서 요청 웹 주소를 입력하십시오(예: https://www.companyname.com/foldername).
외부 인증 기관(CA)으로부터 EFS 인증서가 요청될 때 이 대상 경로가 사용됩니다.
인증서 요청 URL 은 옵션입니다. 여기에 경로를 지정하지 않으면 사용자가 외부 EFS 인증서를 요청할 수 없습니다. 외부 EFS 인증서를 활성화하려면 모든 Security Platform PC에서 액세스할 수 있는 유효한 경로를 입력하십시오. 입력하지 않으면 EFS 인증서를 등록할 수 없습니다.

비활성화됨: EFS 인증서 유형이 제한되지 않습니다. EFS 인증서 검색에 사용할 웹 주소가 설정되지 않기 때문에 사용자가 외부 EFS 인증서를 요청할 수 없습니다.

참고:
EFS 인증서는 EFS뿐 아니라 PSD 에도 사용됩니다.
이 설정은 EFS 인증서에만 적용되고(EFS 또는 PSD 에 사용), 인증서 사용과는 무관한 사용자 정책도 있습니다(인증서 등록을 위하여 마법사에서 시작할 URL).

기본값: 비활성화됨

지원:

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentPol
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

EFS 인증서 유형:


  1. 모든 유형 허용
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value1
  2. 도메인 인증서만 허용
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value2
  3. 도메인 및 외부 인증서만 허용
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value3

인증서 요청 URL (외부 인증서에만 사용)

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentURL
Value TypeREG_SZ
Default Value

ifxsppol.admx