Import-SPCertificate

인증서를 SharePoint 팜으로 가져옵니다.

Syntax

Import-SPCertificate
      [-Path] <String>
      [-Password <SecureString>]
      [-Store <String>]
      [-Exportable]
      [-Replace]
      [-AssignmentCollection <SPAssignmentCollection>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]

Description

지정된 파일에서 SharePoint 팜으로 인증서를 가져옵니다.

SharePoint는 RSA 및 ECC(타원 곡선 암호화) 인증서를 모두 지원합니다. PFX(PKCS #12) 파일, P7B(PKCS #7) 파일 및 CER 파일에서 인증서를 가져올 수 있습니다. PFX 파일만 IIS 웹 사이트에 서버 인증서를 할당하는 데 필요한 인증서에 대한 프라이빗 키를 포함합니다. 그러나 SSL 연결이 성공하려면 최종 엔터티(리프) 인증서에서 루트 인증서로 전체 인증서 체인을 SharePoint로 가져와야 합니다.

인증서는 SharePoint로 가져올 때 SharePoint 팜의 각 서버에서 Windows 인증서 저장소에 자동으로 배포됩니다. 또한 인증서는 해당 서버가 팜에 조인할 때 SharePoint 팜의 새 서버에 자동으로 배포됩니다.

SharePoint 팜에서 서버 연결을 끊으면 해당 서버의 Windows 인증서 저장소에서 SharePoint 관리 인증서가 자동으로 제거되지 않습니다. 서버에서 SharePoint를 제거해도 해당 서버의 Windows 인증서 저장소에서 SharePoint 관리 인증서가 자동으로 제거되지는 않습니다.

예제

------------EXAMPLE 1-----------

$password = ConvertTo-SecureString -AsPlainText -Force 
 
Import-SPCertificate -Path "\\server\fileshare\certificates.pfx" -Password $password -Exportable

다음은 \\server\fileshare\certificates.pfx 파일에서 SharePoint 팜으로 인증서 및 연결된 프라이빗 키를 가져오는 예제입니다. 또한 이 작업 중에 가져온 프라이빗 키를 나중에 SharePoint에서 내보낼 수 있습니다.

------------EXAMPLE 2-----------

Import-SPCertificate -Path D:\test.cer

다음은 D:\test.cer 파일에서 SharePoint 팜으로 인증서를 가져오는 예제입니다.

매개 변수

-AssignmentCollection

올바른 삭제를 위해 개체를 관리합니다. SPWeb 또는 SPSite와 같은 개체를 사용하는 경우 많은 양의 메모리를 사용할 수 있으며, Windows PowerShell 스크립트에서 이러한 개체를 사용하려면 올바른 메모리 관리가 필요합니다. SPAssignment 개체를 사용하면 개체를 하나의 변수에 지정하고 해당 개체가 필요한 시기가 지나면 개체를 삭제하여 메모리를 확보할 수 있습니다. SPWeb, SPSite 또는 SPSiteAdministration 개체를 사용하는 경우 지정 컬렉션 또는 Global 매개 변수가 사용되지 않으면 해당 개체가 자동으로 삭제됩니다.

Global 매개 변수가 사용되는 경우 모든 개체가 전역 저장소에 포함됩니다. 개체가 즉시 사용되지 않거나 Stop-SPAssignment 명령을 사용하여 삭제되지 않는 경우 메모리 부족 시나리오가 발생할 수 있습니다.

Type:SPAssignmentCollection
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-Confirm

cmdlet을 실행하기 전에 확인 메시지를 표시합니다.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Exportable

SharePoint로 가져온 인증서의 프라이빗 키를 내보낼 수 있는지 여부를 지정합니다. 이 매개 변수를 지정하지 않으면 SharePoint 팜의 각 서버에서 Windows 인증서 저장소에 배포된 인증서의 프라이빗 키를 내보낼 수 없으며 SharePoint 관리 인터페이스 내에서 프라이빗 키를 내보낼 수 없습니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Password

인증서 파일이 암호로 보호되는 경우(PFX 파일의 경우) 암호입니다.

Type:SecureString
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Path

인증서를 포함하는 PFX, P7B 또는 CER 파일의 경로입니다.

Type:String
Position:0
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-Replace

가져오는 인증서가 기존 인증서를 갱신하는 경우 기존 인증서의 인증서 할당을 가져온 인증서로 즉시 교체해야 한다고 지정합니다.

가져오는 인증서가 기존 인증서를 갱신하지 않는 경우 인증서 할당을 변경하지 않습니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Store

인증서를 가져와야 하는 인증서 저장소입니다. SharePoint의 자동 인증서 검색을 재정의할 필요가 없는 경우 SharePoint가 각 인증서에 대해 적절한 인증서 저장소를 자동으로 선택하도록 이 매개 변수를 생략하는 것이 좋습니다.

Type:String
Accepted values:EndEntity, Intermediate, Pending, Root
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

cmdlet이 실행되면 어떻게 되는지 보여줍니다. cmdlet이 실행되지 않습니다.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False