본문 바로가기
Home Server & NAS

[초보의 내 PC 집 밖 접속 분투기 6] RDP 사용시 내 PC에서 무료 OTP 사용!! multiOTP

by Oli-LAB 2026. 8. 14.

이전 글(Windows 원격 데스크톱(RDP) 사용 시 발생할 수 있는 보안 위협과 이를 방어하기 위한 계정 잠금, 포트 변경 등의 기본 조치)에 이어, 강력한 보안 수단인 ‘다중 인증(2FA)’ 무료 구축 방법을 소개드립니다. 외부 서버를 거치지 않고 내 PC에서 독립적으로 구동되는 오픈소스 프로그램으로 저도 사용해보고 생각보다 잘 작동되어서 깜짝 놀랐습니다. 물론 RDP ID/비밀번호만 입력하고 접속하는 방식보다는 많이 불편하지만 최근 보안 이슈를 고려해보면 설치하여 사용해 보시는것을 추천드립니다.

 

이 프로그램 (multiOTP)를 설치해보니, RDP 접속시 ID/PASS 입력하면 → OTP 번호를 입력하는 화면이 나오고, OTP (저는 Google OTP 사용) 번호를 입력해야 로그인이 완료되어 ID/PASS가 외부에 노출되더라도 해킹 이슈는 충분히 방지할 수 있겠다 보입니다.

multiOTP 설정 완료 후 원격 데스크톱(RDP) 접속 시 출력되는 로그인 화면. 기존 계정 로그인 화면에 OTP(One-time password) 코드를 입력하는 필드가 추가된 상태

 

5단계로 구분하여 설치 및 긴급 복구 방법을 설명해보겠습니다.

 

1. multiOTP 다운로드 및 설치

① 공식 다운로드 페이지 접속: https://download.multiotp.net/credential-provider/

② 페이지 하단의 최신 버전 multiOTPCredentialProvider-x.x.x.x-x64.exe 파일을 다운로드합니다. 

③ 다운로드한 파일을 우클릭하여 '관리자 권한으로 실행'하고 설치를 진행합니다.

 

2. 설치시 Credential Provider GUI 설정

설치 과정시 multiOTP configuration 핵심 설정 항목이며, 외부에서 RDP로 접속할 때만 OTP를 묻도록 설정하는 것이 가정용 PC 환경에서 편리합니다.

multiOTP Credential Provider 설정 화면. 외부 RDP 접속 시에만 OTP 인증을 요구하도록 Logon 및 Unlock 항목을 'Only Remote'로 설정하고, CredUI 항목을 'None'으로 지정한 상태

① Logon (로그인): Only Remote 선택 (중요

② Unlock (잠금 해제): Only Remote 선택 (중요)

* Only Remote 를 선택하지 않으시면 Local 에서 접속시에도 OTP를 입력하게 합니다. 

③ CredUI (관리자 권한 실행 등): None 선택 

④ No remote server, local multiOTP only: (중요) 반드시 체크

* 이 항목을 체크해야 외부 인증 서버 없이 PC 자체적으로 OTP를 검증합니다. 

⑤ 나머지 항목(URL, Timeout, Secret)은 비워둔 상태로 [Next]를 눌러 설정을 마칩니다.

 

3. 사용자 등록 및 QR 코드 생성 (명령 프롬프트, CMD) 

multiOTP는 보안 및 관리상 명령 프롬프트(CLI) 환경에서 사용자를 등록해야 합니다. 

명령 프롬프트(CMD)를 이용한 multiOTP 계정 생성, QR 코드 이미지 파일 추출, 연동 테스트 명령어 실행 화면. echo %errorlevel% 실행 후 결과값이 0으로 출력되어 인증 연동이 정상적으로 완료된 상태.

① 시작 메뉴 검색창에 cmd를 입력하고, 명령 프롬프트를 우클릭하여 '관리자 권한으로 실행'합니다. 

② multiOTP가 설치된 폴더로 이동합니다. 

(기본 경로는 버전에 따라 다를 수 있습니다. cd C:\Program Files\multiOTP, Windows11의 경우) 

③ 현재 윈도우 로그인에 사용하는 계정명(예: Administrator, user 등)을 사용하여 OTP 시스템에 계정을 생성합니다. 

multiotp.exe -fastcreatenopin 윈도우계정명 

④ 스마트폰 앱과 연동하기 위한 QR 코드 이미지 파일(예: qr.png)을 생성합니다. 

multiotp.exe -qrcode 윈도우계정명 qr.png

 

4. 스마트폰 연동 및 통신 테스트 

① 설치 폴더(C:\Program Files\multiOTP)에 생성된 qr.png 파일을 실행하여 화면에 띄웁니다. 

② 스마트폰에서 Google Authenticator 또는 Microsoft Authenticator 앱을 켜고 해당 QR 코드를 스캔합니다.

③ 앱에 6자리 OTP 코드가 나타나면, 명령 프롬프트 창에 다음 명령어를 입력하여 정상 작동 여부를 테스트합니다.
multiotp.exe -debug 윈도우계정명 스마트폰의6자리코드 

④ 명령어 실행 직후 아래 명령어를 입력하여 결과값을 확인합니다. echo %errorlevel% (중요)

* 결과값이 0으로 나오면 인증 성공(연동 완료)입니다. 

 

5. RDP 접속 테스트

이제 외부 기기에서 대상 PC로 원격 데스크톱 접속을 해보시면 OTP 코드 입력화면이 보이실 겁니다. 

 

※ 주의 사항 (휴대폰 OTP 사용 불가시, 중요) 

만약 스마트폰을 분실하여 OTP 코드를 입력할 수 없게 된다면 외부 원격 접속이 불가능해집니다. 이 경우, 해당 PC에 직접 접근하여 안전 모드(Safe Mode)로 부팅한 뒤 제어판에서 multiOTP 프로그램을 삭제하면 기존 환경으로 복구할 수 있습니다.

 

단순히 포트만 열어두는 것은 방화벽에 구멍을 뚫는 것과 같지만, multiOTP와 같은 2FA를 적용하면 패스워드가 유출되더라도 해커의 진입을 완벽히 차단할 수 있습니다. 조금 번거롭더라도 적용하시기를 권장드립니다.