Manual/CertMan

[CertMan] μΈμ¦μ„œ λ°œκΈ‰ ν•˜κΈ°

JayKimπŸ™‚ 2023. 4. 4. 09:30

λ‚΄μš©μ„ μ‹€ν–‰ ν•˜κΈ° μœ„ν•΄μ„œλŠ” CertMan μ΄ μ„€μΉ˜ λ˜μ–΄ μžˆμ–΄μ•Ό ν•œλ‹€.

CertMan νˆ΄μ„ μ΄μš©ν•΄ μΈμ¦μ„œλ₯Ό λ°œκΈ‰ν•΄ 보자
μΈμ¦μ„œλ₯Ό λ°œκΈ‰ν•˜κΈ° μœ„ν•΄μ„œλŠ” λ‹€μŒ μˆœμ„œλ‘œ 진행을 ν•œλ‹€.

  1. λ¨Όμ € DBνŒŒμΌμ„ 읽기
  2. λ§Œλ“€ ν‚€ μŒμ„ 생성 ν•˜μž ( μ΄λ•Œ ν‚€ 쌍의 μ•Œκ³ λ¦¬μ¦˜μ€ λ°œκΈ‰μžμ™€ λ™μΌν•˜κ²Œ 선택 ν•˜μž )
  3. μš”μ²­μ„œ(CSR)을 λ§Œλ“€μž

μ—¬κΈ° κΉŒμ§€λŠ” μ•žμ—μ„œ μ„€λͺ…ν•œ λ‘κ°œμ˜ κΈ€μ—μ„œ κ΄€λ ¨ λ‚΄μš©μ΄ μžˆμœΌλ‹ˆ
ECDSA RootCA μΈμ¦μ„œ λ§Œλ“€κΈ°
CA μΈμ¦μ„œ ν”„λ‘œνŒŒμΌ μ„€μ •
이 λ‘κ°œμ˜ 글을 μ°Έμ‘° ν•˜μž

단지 μΈμ¦μ„œ λ°œκΈ‰μ‹œ ν™”λ©΄μ—μ„œ λ‹€μŒ 뢀뢄을 맞게 선택 ν•˜λ©΄ λœλ‹€.

  1. λ¨Όμ € λ°œκΈ‰ν•  μΈμ¦μ„œμ˜ ν”„λ‘œνŒŒμΌ μ„ νƒν•˜μž
    • μ—¬κΈ°μ„œλŠ” CAμΈμ¦μ„œ ν”„λ‘œνŒŒμΌμ„ μ„ νƒν–ˆλ‹€ ( μ—¬κΈ΄ 상황에 맞게 선택 ν•˜λ©΄ λœλ‹€ )
  2. λ°œκΈ‰μžλ₯Ό μ„ νƒν•œλ‹€.
    • λ°œκΈ‰ν•  μΈμ¦μ„œλ₯Ό 선택 ν•œλ‹€( 기쑴에 λ§Œλ“  RootCAλ₯Ό μ„ νƒν•˜λŠ” μ˜ˆμ œμ΄λ‹€ )

μ΄λ ‡κ²Œ ν•˜λ©΄ μΈμ¦μ„œκ°€ λ°œκΈ‰μ΄ λœλ‹€.
기쑴에 RootCA와 λ‹€λ₯Έμ μ€ λ°œκΈ‰μ‹œ "μžμ‹  μ„œλͺ…"을 선택 ν•˜μ§€ μ•Šκ³  λ°œκΈ‰μžλ₯Ό 선택해야 ν•˜λŠ” 뢀뢄이 λ‹€λ₯΄λ‹€.
μΈμ¦μ„œμ— λŒ€ν•œ ν”„λ‘œνŒŒμΌμ€ ECDSA RootCA μΈμ¦μ„œ λ§Œλ“€κΈ° 이 글을 μ°Έμ‘° ν•˜λ©΄ λœλ‹€.

그럼 λ°œκΈ‰λœ μΈμ¦μ„œ 보기λ₯Ό ν•˜λ©΄ λ‹€μŒ 처럼 λ³Ό 수 μžˆλ‹€.

κ·Έλ¦Όμ—μ„œ 보면

  1. μžμ‹ μ˜ 즉 주체자 이름은 CSR 생성 μ‹œ λ§Œλ“  DN 이름이닀
  2. λ°œκΈ‰μž 이름 즉 이 μΈμ¦μ„œλ₯Ό λ°œκΈ‰ν•œ λ°œκΈ‰μžμ˜ DN 이름이닀.

μ΄λ ‡κ²Œ μΈμ¦μ„œ λ§Œλ“œλŠ” 법을 κ°„λ‹¨νžˆ μ„€λͺ…을 ν–ˆλ‹€.
κ·Έμ™Έ λ‹€λ₯Έ μΈμ¦μ„œλ„ λ™μΌν•˜κ²Œ ν•˜λ©΄ 되ꡬ 상황에 맞게 μΈμ¦μ„œ ν”„λ‘œνŒŒμΌκ³Ό λ°œκΈ‰μž 선택을 맞게 ν•΄μ£Όλ©΄ λœλ‹€.

λ°˜μ‘ν˜•