사용자 인증 인증서 업로드
PEM-인코딩 X.509 디지털 인증서를 업로드하여 조직에 개별 사용자를 인증하려면 인증서 기반 인증을 활성화합니다.
필수 Edition
| 지원 제품: Salesforce Classic 및 Lightning Experience 모든 버전 |
| 필요한 사용자 권한 | |
|---|---|
| 인증에 사용할 사용자 인증서 업로드: | 내부 사용자 관리 |
인증서 기반 인증을 활성화하기 전에 다음 요구 사항을 유념하시기 바랍니다.
- 이 기능은 설정의 ID 확인 페이지에서 사용자가 인증서로 인증하도록 허용 설정을 활성화하여 구성된 조직에서만 사용할 수 있습니다.
- 인증서 기반 인증은 Experience Cloud 사이트에서 지원되지 않습니다.
- 공용 CA 공급업체의 사용자 인증 인증서를 사용하는 경우 인증서가 인스턴스에 유효한 루트 CA에 연결되어 있어야 합니다. 유효한 공용 CA 공급업체 목록을 보려면 인스턴스 URL에 /cacerts.jsp를 추가합니다(예: https://MyCompany.my.salesforce.com/cacerts.jsp).
- 사용자 인증 인증서에 클라이언트 인증 EKU(Extended Key Usage) 확장이 포함되어야 합니다.
중요 Google Chrome 루트 프로그램 정책 v1.7을 사용하면 사용자 인증(클라이언트) 및 서버 인증서가 Chrome 신뢰할 수 있는 루트 목록의 동일한 공용 루트 CA에서 생성될 수 없습니다. 이 변경 사항으로 인해 사용자 및 서버 인증 모두에 EKU가 포함된 인증서를 더 이상 사용할 수 없습니다. 중단을 방지하려면 별도의 인증서 계층으로 전환합니다. Google Chrome 정책 변경 사항은 2026년 6월 15일부터 적용되지만 해당 날짜 이전에 일부 공공 CA 공급업체에 대한 인증서 갱신에 문제가 발생할 수 있습니다.자세한 내용은 PKI(Public Key Infrastructure)의 예정 변경 사항을 참조하십시오.
- 업로드된 사용자 인증 인증서는 PEM-인코딩 X.509 디지털 인증서여야 합니다.
- 업로드된 PEM 파일은 단일 인증서 또는 인증서 체인에 최대 10개의 인증서만 포함할 수 있습니다.
- 업로드된 PEM 파일의 크기는 최대 1MB까지 허용됩니다.
- 사용자 인증 인증서는 만료할 수 없습니다.
- 사용자 인증 인증서는 단일 Salesforce 조직에 고유해야 합니다.
- 사용자는 여러 인증 인증서를 보유할 수 있지만 사용자에게 고유한 인증서여야 합니다.
- 사용자는 8443 포트에 연결할 수 있어야 합니다. 인증서 기반 인증은 Salesforce 8443 포트에서 작동합니다.
- 설정에서 빠른 찾기 상자를 사용하여 사용자 인증 인증서를 찾아서 선택합니다.
-
새 인증서 업로드를 클릭합니다.

- 레이블에서 인증서를 쉽게 식별할 수 있도록 설명이 포함된 이름을 지정합니다. 인증서의 고유 이름 필드가 자동으로 입력됩니다.
- 파일 선택을 클릭하고 PEM로 인코딩된 X.509 디지털 인증서로 이동하여 사용자를 위해 업로드합니다.
- 사용자를 선택하여 인증서로 인증 작업을 진행합니다.
- 저장을 클릭합니다.
다음 사항도 참조:
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.
