๋ด์ฉ์ ์คํ ํ๊ธฐ ์ํด์๋ CertMan ์ด ์ค์น ๋์ด ์์ด์ผ ํ๋ค.
X.509์์ ์ธ์ฆ์๋ ์ฌ๋ฌ๊ฐ์ง ํ๋กํ์ผ ํฌ๋งท์ ๊ฐ์ง๊ฒ ๋๋ค.
์ฌ๊ธฐ์ ์ค๋ช
ํ๋ ค๋ ํ๋กํ์ผ์ ๋จ์ง ์ฐธ์กฐ ์ฉ์ด๋ฏ๋ก ์ฐธ์กฐ๋ง ํ๊ณ ์ค์ ํ๋กํ์ผ์ ๊ฐ์์ ๊ท๊ฒฉ์ ๋ง๊ฒ ์ฌ์ฉํด์ผ ํ๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก CertMan์์ ์ด๊ธฐ DBํ์ผ ์ค์ ํ ๋ค์ ์ฝ์ด ์ค๊ฒ ๋๋ฉด Default ๋ก ํ๋กํ์ผ ์ค์ ์ด ์๋ค.
์ง๊ธ ์ค๋ช
ํ๋ ํ๋กํ์ผ์ Default ํ๋กํ์ผ ์ค์ SSL_CA ๋ก ์ค์ ๋ ํ๋กํ์ผ์ด๋ค.
๋จผ์ ๊ธฐ์กด์ ์ ์ฅ๋ ํ๋กํ์ผ์ ์ฝ์ด ์จ๋ค.
๋ง์ฝ ์์ง DB๋ฅผ ์์ฑ ํ์ง ์์๋ค๋ฉด ECDSA RootCA ์ธ์ฆ์ ๋ง๋ค๊ธฐ ๋ถ๋ถ์ ์ฐธ์กฐ ํ๋ฉด ๋๋ค.
CertMan์คํ ํ ํ์ผ->์ด๊ธฐ๋ฅผ ํ์ฌ ์ ์ฅ ๋ DB ํ์ผ์ ๋จผ์ ์ฝ์ด ์จ๋ค.
์ฃ์ธก ๋ฉ๋ด ์ธ์ฆ์ ํ๋กํ์ผ ํด๋ฆญ ํ๋ฉด ์ธ์ฆ์ ํ๋กํ์ผ ๋ชฉ๋ก์ด ๋์จ๋ค.
์ด๋ SSL_CA๋ฅผ ๋ง์ฐ์ค ์ฐํด๋ฆญ ํ "์ธ์ฆ์ ํ๋กํ์ผ ํธ์ง" ์ ์ ํ ํ๋ค.
์์๋ ์ผ๋จ ์ธ์ฆ์ ๊ธฐ๋ณธ ํ๋์ธ๋ฐ
- V3 : X.509 ์ธ์ฆ์ ๋ฒ์ 3์ ์ฌ์ฉ
- SHA256 : ์๋ช ์ ์ฌ์ฉํ๋ ํด์ฌ ์๊ณ ๋ฆฌ์ฆ ( ์๋ช ์๊ณ ๋ฆฌ์ฆ์ ํค์ ๋ฐ๋ผ ์ ํด์ง๋ค )
- ์ ํจ๊ธฐ๊ฐ : ์ ํจ๊ธฐ๊ฐ์ ์์๊ณผ ๋์ ๊ณ ์ ํ ์ ๋ ์๊ตฌ "์ผ์ ์ฌ์ฉ" ์ ํ์ ๋ฐ๊ธ ์ ๊ธฐ์ค ์ ํจ ๋ ์ง๋ก ์ง์ ํ๋ค.
์์ ์์๋ 3000์ผ ๋ก ์ ํํ ๊ฒฝ์ฐ ์ด๋ค.
๋ค์ ๋ถ๋ถ์ ํ์ฅ1 ๋ถ๋ถ์ ๋ํ ์ค์ ์ด๋ค.
- ํค ์ฉ๋ : ํ์ ์ฌํญ์ด๋ฉฐ, Digital signature, keyCertsign, CRLSign ์ฉ์ผ๋ก ์ค์ ํจ
- Policy : Policy ๊ฐ์ ์ฌ์ฉํ๋ CPS๋ UserNotice ๋ฅผ ์ค์ ํ ์ ์๋ค.(๊ฐ์ ์ํฉ์ ๋ง๊ฒ ๋๋ ์ ๊ฑฐ ํด๋ ๋จ)
- ์ฃผ์ฒดํค ์๋ณ์ : CA ์ธ์ฆ์ ๊ณต๊ฐํค์ ๋ํ ์๋ณ์ ๊ฐ์ ์ฌ์ฉํ๋ค.
- ๊ธฐ๊ดํค ์๋ณ์ : ๊ธฐ๊ดํค๋ ํด๋น ์ธ์ฆ์ ๋ฐ๊ธ์์ ๊ณต๊ฐํค ์๋ณ์ ๊ฐ์ด๋ค.
์ฐธ๊ณ )Policy ๊ฐ์ ์์ ๊ฐ์ด๋ผ ๋ณ๊ฒฝ ํด์ฃผ๋๊ฒ์ ์ถ์ฒ ํ๋ค.
๋ค์ ๋ถ๋ถ์ ํ์ฅ2 ๋ถ๋ถ์ ๋ํ ์ค์ ์ด๋ค.
- ํ์ฅ ํค ์ฉ๋ : SSL์ฉ ์๋ฒ ๋ฐ ํด๋ผ์ด์ธํธ ์ธ์ฆ์ฉ ์ค์
- CRLDP : ํด๋น ์ธ์ฆ์์ ๋ํ ํ๊ธฐ ๋ชฉ๋ก์ ์์น ์ค์ ( ์ํฉ์ ๋ง๊ฒ ๋ณ๊ฒฝ ํด์ผ ํจ )
- ๊ธฐ๊ด ์ ๋ณด ์ ๊ทผ : ํด๋น ๊ฐ์ OCSP ๋ก ์ํ ํ์ธ์ ์ํ ์ฃผ์์ด๋ค. (์ํฉ์ ๋ง๊ฒ ๋ณ๊ฒฝ ํด์ผ ํจ )
์ด ์์ ์์ CRLDP, OCSP ๋๊ฐ์ง ์ ๋ณด๋ ์์ ๊ฐ์ด๋ค. ์ด๊ฐ์ ์์ ๋ก ์ฐธ์กฐ ํ๊ณ ์ค์ ๋ก๋ ์๋น์ค์ ๋ง๊ฒ ๋ณ๊ฒฝ ๋์ด์ผ ํ๋ค.
๋ค์ ๋ถ๋ถ์ ํ์ฅ3 ๋ถ๋ถ์ ๋ํ ์ค์ ์ด๋ค.
- ๊ธฐ๋ณธ ์ ํ : ํ์ ์ค์ ์ด๋ฉฐ CA์ฉ ์ธ์ฆ์๋ฅผ ๋ํ๋ธ๋ค. ๊ทธ๋ฆฌ๊ณ PathLen=0๋ ์ดํ ์ค๊ฐ CA๋ ์๋ค๋ ๊ฒ์ ๋งํ๋ค.
- ์ด ๊ฐ์ PathLen ๊ฐ์ ์ํฉ์ ๋ง์ ์กฐ์ ํ ์๋ ์๊ณ CA ํ์ ์ ๊ผญ ํ์๋ก ๋์ด์ผ ํ๋ค.
ํ์ฌ ์์ ๋ก ๋์์๋ CA ์ธ์ฆ์ ํ๋กํ์ผ์ด๋ค.
์ด ๋ฌธ์๋ ๋จ์ง ์ฐธ์กฐ์ฉ์ผ๋ก ๋ง๋ ์์ ์ ์ค๋ช
์ด๋ค.
์ด ๋ถ๋ถ์ ์์ ์ฉ์ด๋ผ ์ค์ ์ฌ์ฉ์๋ ๊ฐ๊ฐ์ ์ํฉ์ ๋ง๊ฒ ๋ณ๊ฒฝ ํด ์ฃผ์ด์ผ ํ๋ค.
'Manual > CertMan' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[CertMan] ๊ฐ์ธํค ๊ณต๊ฐํค ๋ด๋ณด๋ด๊ธฐ (0) | 2024.01.09 |
---|---|
[CertMan] SM2 SelfSign RootCA ์ธ์ฆ์ ๋ง๋ค๊ธฐ (0) | 2023.06.26 |
[CertMan] ๋น๋์นญ ํค ์ ( RSA, ECDSA, SM2 ) ๋ง๋ค๊ธฐ (0) | 2023.06.16 |
[CertMan] ์ธ์ฆ์ ๋ฐ๊ธ ํ๊ธฐ (0) | 2023.04.04 |
[CertMan] ECDSA RootCA ์ธ์ฆ์ ๋ง๋ค๊ธฐ (0) | 2023.04.03 |