디지털 ID FAQ

디지털 ID란?

디지털 ID는 신원을 증명하는 전자 운전 면허증 또는 여권과 같은 것입니다. 디지털 ID에는 보통 이름, 전자 메일 주소, 디지털 ID를 발급한 조직의 이름, 일련 번호 및 만료 날짜가 포함됩니다. 디지털 ID는 인증서 보안 및 디지털 서명에 사용됩니다.

디지털 ID에는 데이터를 잠그거나 암호화하는 공개 키와 해당 데이터를 잠금 해제하거나 암호 해독하는 개인 키의 두 가지 키가 포함되어 있습니다. PDF에 서명할 때는 개인 키를 사용하여 디지털 서명을 적용합니다. 공개 키는 다른 사용자에게 배포하는 인증서 내에 있습니다. 예를 들어 사용자의 서명이나 ID를 확인하려는 사용자에게 인증서를 보낼 수 있습니다. 디지털 ID에는 다른 사용자가 사용자의 정보를 해독하는 데 사용할 수 있는 개인 키가 포함되어 있으므로 안전한 곳에 저장하십시오.

디지털 ID
디지털 ID에는 보호해야 할 개인 키와 공유하는 공개 키(인증서)가 포함되어 있습니다.

디지털 ID가 필요한 이유

PDF에서 수행하는 대부분의 작업에는 디지털 ID가 필요하지 않습니다. 예를 들어 PDF를 만들고 PDF에 주석을 달고 PDF를 편집하는 경우에는 디지털 ID가 필요하지 않습니다. 문서에 서명하거나 인증서를 통해 PDF를 암호화할 때에는 디지털 ID가 필요합니다.

디지털 ID를 가져오는 방법

제3자 공급자의 디지털 ID를 받거나 자체 서명된 디지털 ID를 생성할 수 있습니다.

자체 서명된 디지털 ID란?

자체 서명된 디지털 ID는 개인이나 중소기업에 적합할 수 있습니다. 사용은 상호 신뢰를 쌓은 당사자로 제한되어야 합니다.

인증 기관에서 발급한 ID란?

대부분의 비즈니스 트랜잭션에는 인증 기관이라는 신뢰할 수 있는 타사 공급자의 디지털 ID가 필요합니다. 인증 기관이 다른 사용자에게 ID를 확인시켜 주므로 인터넷 사업을 하는 주요 기업에서 신뢰하는 인증 기관을 선택합니다. Adobe 웹 사이트에서는 디지털 ID 및 기타 보안 솔루션을 제공하는 Adobe 보안 파트너의 이름을 제공합니다. Adobe Approved Trust List 구성원을 참조하십시오.

디지털 ID의 암호는 어떻게 복구하거나 재설정합니까?

유감스럽게도 암호를 잊어버리면 복구하거나 재설정할 수 없습니다. ID를 직접 만들었다면, ID에 사용한 것과 동일한 정보를 사용하여 새 암호를 만들 수 있습니다. 인증 기관에서 ID를 받은 경우에는 해당 기관에 도움을 요청하십시오.

자체 서명된 디지털 ID 만들기

기업 간의 민감한 트랜잭션에는 일반적으로 자체 서명된 디지털 ID보다 인증 기관의 ID가 필요합니다.

  1. Acrobat에서 편집 메뉴를 클릭하고 기본 설정 > 서명을 선택합니다.

  2. [ID 및 신뢰할 수 있는 인증서]를 선택하고 [자세히]을 클릭합니다.

  3. 왼쪽에서 디지털 ID를 선택하고 ID 추가 단추 를 클릭합니다.

  4. [지금 만들려는 새 디지털 ID] 옵션을 선택하고 [다음]을 클릭합니다.

  5. 디지털 ID를 저장할 위치를 지정하고 [다음]을 클릭합니다.

    새 PKCS#12 디지털 ID 파일

    디지털 ID 정보는 .pfx 확장자(Windows) 및 .p12 확장자(Mac OS)를 사용하는 파일에 저장됩니다. 운영 체제 간에 파일을 교환하여 사용할 수 있습니다. 하나의 운영 체제에서 다른 운영 체제로 파일을 이동할 경우 Acrobat에서 해당 파일을 여전히 인식합니다.

    Windows 인증서 저장소(Windows만 해당)

    디지털 ID를 다른 Windows 응용 프로그램에서도 검색할 수 있는 일반적인 위치에 저장합니다.

  6. 이름, 전자 메일 주소, 그리고 디지털 ID용 기타 개인 정보를 입력합니다. 문서를 인증하거나 서명할 때 [서명] 패널과 [서명] 필드에 그 이름이 나타납니다.

  7. [키 알고리즘] 메뉴에서 옵션을 선택합니다. 2048비트 RSA 옵션은 1024비트 RSA보다 보안 기능이 우수하지만 1024비트 RSA가 더 광범위하게 호환됩니다.

  8. [디지털 ID 용도] 메뉴에서 디지털 ID를 서명에 사용할지, 데이터 암호화에 사용할지 또는 둘 다에 사용할지를 선택합니다.

  9. 디지털 ID 파일에 대한 암호를 입력합니다. 키를 입력할 때마다 암호 보안 수준 미터는 암호를 평가하고 색상 패턴을 사용하여 암호 보안 수준을 나타냅니다. 암호를 재확인합니다.

    인증서 파일을 내보낸 후 이 파일을 서명을 확인하는 데 사용할 수 있는 다른 사용자에게 보낼 수 있습니다.

    참고:

    디지털 ID 파일의 백업 사본을 만드십시오. 디지털 ID 파일이 손실 또는 손상되었거나 암호를 잊은 경우에는 해당 프로파일을 사용하여 서명을 추가할 수 없습니다.

디지털 ID 등록

디지털 ID를 사용하려면 Acrobat 또는 Reader에 ID를 등록합니다.

  1. 편집 메뉴에서 기본 설정 > 서명을 선택합니다. [ID 및 신뢰할 수 있는 인증서]에서 자세히를 클릭합니다.

  2. 왼쪽에서 [디지털 ID]를 선택합니다.
  3. [ID 추가] 단추 를 클릭합니다.
  4. 다음 옵션 중 하나를 선택합니다.

    파일

    디지털 ID를 전자 파일 형태로 받은 경우 이 옵션을 선택합니다. 디지털 ID 파일을 선택하라는 메시지에 따라 암호를 입력하고 목록에 디지털 ID를 추가합니다.

    서버에 저장된 로밍 디지털 ID

    서명 서버에 저장된 디지털 ID를 사용하려면 이 옵션을 선택합니다. 메시지가 표시되면 서버 이름과 로밍 ID가 있는 URL을 입력합니다.

    이 컴퓨터에 연결된 장치

    보안 토큰이나 하드웨어 토큰을 컴퓨터에 연결했으면 이 옵션을 선택합니다.

  5. [다음]을 클릭하고 화면의 지침에 따라 디지털 ID를 등록합니다.

기본 디지털 ID 지정

PDF를 서명하거나 인증할 때마다 디지털 ID를 선택하라는 메시지가 표시되지 않도록 하기 위해 기본 디지털 ID를 선택할 수 있습니다.

  1. 편집 메뉴에서 기본 설정 > 서명을 선택합니다. [ID 및 신뢰할 수 있는 인증서]에서 자세히를 클릭합니다.

  2. 왼쪽에서 [디지털 ID]를 클릭한 다음 기본값으로 사용할 디지털 ID를 선택합니다.
  3. [사용 옵션] 단추 를 클릭하고 해당 디지털 ID를 기본값으로 사용할 작업을 선택합니다. 디지털 ID를 두 개의 작업에 대해 기본값으로 사용하려면 [사용 옵션] 단추를 다시 클릭하고 두 번째 옵션을 선택합니다.

    선택한 옵션 옆에 확인 표시가 나타납니다. 서명 옵션만을 선택한 경우 서명 아이콘 이 디지털 ID 옆에 나타납니다. 암호화 옵션만을 선택한 경우 자물쇠 아이콘 이 나타납니다. 인증 옵션만을 선택하거나 서명 및 인증 옵션을 선택한 경우 파란색 리본 아이콘 이 나타납니다.

    참고:

    기본 디지털 ID를 지우려면 위의 단계를 반복하면서 선택한 사용 옵션을 선택 해제합니다.

디지털 ID의 암호 및 제한 시간 변경

PKCS #12 ID에 대해 암호 및 제한 시간을 설정할 수 있습니다. PKCS#12 ID에 여러 ID가 포함되어 있을 경우, 파일 수준에서 암호와 제한 시간을 구성합니다.

참고:

자체 서명된 디지털 ID는 5년 후에 만료됩니다. 만료 날짜 후에는 ID를 사용하여 문서를 열 수 있지만 서명하거나 암호화할 수 없습니다.

  1. 편집 메뉴에서 기본 설정 > 서명을 선택합니다. [ID 및 신뢰할 수 있는 인증서]에서 자세히를 클릭합니다.

  2. 왼쪽에서 [디지털 ID]를 확장하고 [디지털 ID 파일]을 선택한 다음 오른쪽에서 디지털 ID를 선택합니다.
  3. [암호 변경]을 클릭합니다. 이전 암호와 새 암호를 입력합니다. 키를 입력할 때마다 암호 보안 수준 미터는 암호를 평가하고 색상 패턴을 사용하여 암호 보안 수준을 나타냅니다. 새 암호를 확인한 다음 확인을 클릭합니다.

  4. ID가 선택된 상태에서 암호 제한 시간 단추를 클릭합니다.

  5. 암호를 묻는 메시지를 얼마나 자주 표시할 것인지 지정합니다.

    항상

    디지털 ID를 사용할 때마다 메시지를 표시합니다.

    다음 이후

    간격을 지정할 수 있도록 해 줍니다.

    세션마다 한 번

    Acrobat을 열 때마다 한 번씩 표시합니다.

    절대 안함

    암호를 묻는 메시지를 표시하지 않습니다.

  6. 암호를 입력하고 확인을 클릭합니다.

참고:

안전한 장소에 암호를 백업해야 합니다. 암호를 잃어버린 경우 자체 서명된 디지털 ID를 새로 작성하고 이전 암호를 삭제하거나 타사 제공업체에서 암호를 얻으십시오.

디지털 ID 삭제

Acrobat에서 디지털 ID를 삭제하려면 개인 키와 인증서가 들어 있는 실제 PKCS #12 파일을 삭제합니다. 디지털 ID를 삭제하기 전에 ID가 다른 프로그램에서 사용 중이거나 다른 문서의 해독을 위해 필요하지 않은지 확인해야 합니다.

참고:

Acrobat에서 작성한 자체 서명된 디지털 ID만 삭제할 수 있습니다. 다른 공급업체에서 제공받은 디지털 ID는 삭제할 수 없습니다.

  1. 편집 메뉴에서 기본 설정 > 서명을 선택합니다. [ID 및 신뢰할 수 있는 인증서]에서 자세히를 클릭합니다.

  2. 왼쪽에서 [디지털 ID]를 선택한 다음 제거할 디지털 ID를 선택합니다.
  3. ID 제거를 클릭한 다음 확인을 클릭합니다.

디지털 ID 보호

디지털 ID를 보호함으로써, 기밀 문서 서명 또는 해독에 개인 키가 허가 없이 사용되지 않도록 막을 수 있습니다. 디지털 ID가 분실 또는 도용된 경우 진행할 수 있는 절차가 지정되어 있어야 합니다.

디지털 ID 보호 방법

하드웨어 토큰, 스마트 카드 및 암호 또는 PIN으로 보호된 기타 하드웨어 장치에 개인 키를 저장한 경우, 강력한 암호나 PIN을 사용합니다. 그리고 다른 사람들에게 절대로 암호를 누설하지 마십시오. 암호를 적어 두어야 하는 경우에는 암호를 안전한 곳에 보관하십시오. 강력한 암호 선택에 대한 지침은 시스템 관리자에게 문의하십시오. 다음 규칙을 따라 강력한 암호를 사용합니다.

  • 8자 이상을 사용합니다.

  • 대문자, 소문자, 숫자 및 특수 문자를 혼합하여 사용합니다.

  • 추측이나 해킹하기가 어려우면서도 적어둘 필요 없이 기억할 수 있는 암호를 선택합니다.

  • 몇 분 내에 암호를 알아낼 수 있는 “사전 공격”에 취약할 수 있으므로 어떤 언어로든 철자를 바르게 쓴 단어는 사용하지 마십시오.

  • 정기적으로 암호를 변경합니다.

  • 강력한 암호 선택에 대한 지침은 시스템 관리자에게 문의하십시오.

P12/PFX 파일에 저장된 개인 키를 보호하려면 강력한 암호를 사용하고 암호 제한 시간 옵션을 적절하게 설정합니다. P12 파일을 사용하여 서명에 사용하는 개인 키를 저장하는 경우 암호 제한 시간 옵션에 대해 기본 설정을 사용합니다. 이 설정을 사용하면 항상 암호가 필요합니다. P12 파일을 사용하여 문서 암호 해독에 사용된 개인 키를 저장하는 경우 개인 키나 P12 파일의 백업 사본을 만듭니다. 키를 잃어버린 경우 P12 파일의 백업 개인 키를 사용하여 암호화된 문서를 열 수 있습니다.

Windows 인증서 저장소에 저장된 개인 키를 보호하는 데 사용되는 메커니즘은 저장소를 제공한 회사에 따라 달라집니다. 이러한 키를 백업하고 무단 액세스로부터 보호하는 방법은 공급자에게 문의하십시오. 일반적으로 사용 가능한 가장 강력한 인증 메커니즘을 사용하고 가능한 강력한 암호 또는 PIN을 작성합니다.

디지털 ID 분실 또는 도용 시 대처법

인증 기관에서 디지털 ID를 발급한 경우, 인증 기관에 즉시 분실 또는 도용 사실을 알리고 인증서 해지를 요청합니다. 또한 개인 키를 사용하지 않아야 합니다.

자체 발급된 디지털 ID인 경우에는 개인 키를 삭제하고 해당 공용 키(인증서)를 받은 사람에게 알립니다.

스마트 카드 및 하드웨어 토큰

스마트 카드는 모양이 신용 카드와 비슷하며, 내장된 마이크로프로세서 칩에 디지털 ID를 저장합니다. 스마트 카드 상의 디지털 ID를 사용하면 스마트 카드 리더와 연결 가능한 컴퓨터에서 문서를 서명 및 해독할 수 있습니다. 일부 스마트 카드 리더에는 PIN(개인 식별 번호)을 입력할 수 있는 키패드가 포함되어 있습니다.

이와 유사하게 보안 하드웨어 토큰은 디지털 ID와 인증 데이터를 저장하는 데 사용할 수 있는 작은 키 체인 크기의 장치입니다. 컴퓨터나 모바일 장치의 USB 포트에 토큰을 연결하여 디지털 ID에 액세스할 수 있습니다.

스마트 카드나 하드웨어 토큰에 디지털 ID를 저장한 경우 이를 사용자 장치에 연결하여 문서 서명에 사용할 수 있습니다.

이 작업에는 Creative Commons Attribution-Noncommercial-Share Alike 3.0 Unported License의 라이센스가 부여되었습니다.  Twitter™ 및 Facebook 게시물은 Creative Commons 약관을 적용받지 않습니다.

법적 고지 사항   |   온라인 개인 정보 보호 정책