

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Windows에서 인증서 사용 및 AWS Client VPN 연결 설정
<a name="windows-openvpn-cryptoapicert"></a>

Windows 인증서 시스템 스토어의 인증서 및 개인 키를 사용하도록 OpenVPN 클라이언트를 구성할 수 있습니다. 이 옵션은 Client VPN 연결의 일부로 스마트 카드를 사용할 때 유용합니다. OpenVPN 클라이언트 암호화 인증서 옵션에 대한 자세한 내용은 OpenVPN 웹 사이트에서 [OpenVPN에 대한 참조 설명서](https://openvpn.net/community-resources/reference-manual-for-openvpn-2-6/)를 참조하세요.

**참고**  
인증서는 로컬 컴퓨터에 저장되어야 합니다.

**인증서를 사용하고 연결을 설정하려면**

1. 클라이언트 인증서 및 개인 키가 포함된 .pfx 파일을 생성합니다.

1. .pfx 파일을 로컬 컴퓨터의 개인 인증서 저장소로 가져옵니다. 자세한 내용은 Microsoft 웹 사이트에서 [방법: MMC 스냅인을 사용하여 인증서 보기](https://learn.microsoft.com/en-us/dotnet/framework/wcf/feature-details/how-to-view-certificates-with-the-mmc-snap-in#to-view-certificates-for-the-local-device)를 참조하세요.

1. 계정에 로컬 컴퓨터 인증서를 읽을 수 있는 권한이 있는지 확인합니다. Microsoft Management Console을 사용하여 권한을 수정할 수 있습니다. 자세한 내용은Microsoft 웹 사이트에서 [로컬 컴퓨터 인증서 저장소를 볼 수 있는 권한](https://learn.microsoft.com/en-us/archive/msdn-technet-forums/743d793c-ca94-45b3-88c6-375097eaafc0)을 참조하세요.

1. OpenVPN 구성 파일을 업데이트하고 인증서 주체 또는 인증서 지문을 사용하여 인증서를 지정합니다.

   다음은 주체를 사용하여 인증서를 지정하는 예제입니다.

   ```
   cryptoapicert “SUBJ:Jane Doe”
   ```

   다음은 지문을 사용하여 인증서를 지정하는 예제입니다. Microsoft Management Console을 사용하여 지문을 찾을 수 있습니다. 자세한 내용은 Microsoft 웹 사이트에서 [방법: 인증서의 지문 검색](https://learn.microsoft.com/en-us/dotnet/framework/wcf/feature-details/how-to-retrieve-the-thumbprint-of-a-certificate)을 참조하세요.

   ```
   cryptoapicert “THUMB:a5 42 00 42 01"
   ```

1.  구성을 완료한 후 OpenVPN을 사용하여 다음 중 하나를 수행하여 VPN 연결을 설정합니다.
   + **OpenVPN GUI 클라이언트 애플리케이션 사용 **

     1. OpenVPN 클라이언트 애플리케이션을 시작합니다.

     1. Windows 작업 표시줄에서 **아이콘 표시/숨기기**를 선택합니다. **OpenVPN GUI **를 마우스 오른쪽 버튼으로 클릭한 다음 **파일 가져오기 **를 선택합니다.

     1. 열기 대화 상자에서 Client VPN 관리자에게서 받은 구성 파일을 선택하고 **열기(Open)**를 선택합니다.

     1. Windows 작업 표시줄에서 **아이콘 표시/숨기기**를 선택합니다. **OpenVPN GUI**를 마우스 오른쪽 버튼으로 클릭한 다음 **연결**을 선택합니다.
   + **OpenVPN GUI Connect 클라이언트 사용 **

     1. OpenVPN 애플리케이션을 시작하고 **가져오기, 로컬 파일에서...**를 선택합니다.

     1. VPN 관리자로부터 받은 구성 파일로 이동하여 [**열기(Open)**]를 선택합니다.