μμ¦ λ§μ λΆμΌμμ PKI λΌλ μ©μ΄κ° μ¬μ© λλ€. μ€λ«λμ μ΄ λΆμΌμ κ΄ν μ 무λ₯Ό νλ€ λ³΄λ PKI λ μ¬μ€ λ§μ μμ€ν μ μ½λ°©μ κ°μ΄ κ°μ μνμ νλκ±° κ°λ€. μ¬μ€ PKIλ λ 립μ μΌλ‘λ§ μΈ μλ μμ΄λ μ΄λμλ μ°μ΄λ μ λ§ κ°μ΄κ° μλκΉ νλ€.
κ·Έλμ μ΄λ²μ PKI κ°λ μ 리λ₯Ό ν΄ λ³΄μ.
1. PKI μ μ
PKI ( Public Key Infrastructure) λ μ¬μ©μ λλ μ₯μΉλ€μ μΈμ¦νκΈ° μν΄ κ³΅κ° ν€ μνΈνλ₯Ό μ¬μ©μ μ§μνλ κΈ°λ₯, μ μ± λ° μλΉμ€ μμ€ν μ λ§νλ€.
μ¬μ€ μ΄ μμ€ν μ κ΅¬μ± μμμ λν μ μ νμ€μ μμ§λ§ μΌλ°μ μΌλ‘ μΈμ¦κΈ°κ΄μΈ CA, λ±λ‘κΈ°κ΄μΈ RAμ ꡬμ±νκ³ μ΄ CAμμ λ°ννλμΈμ¦μλ₯Ό μ΄μ©ν΄ μ¬μ©μ λλ μ₯μΉλ₯Ό μΈμ¦νλ κΈ°λ° μμ€ν μ λ§νλ€.
μΌλ°μ λΉλμΉν€κ³Ό μνΈν μμ€ν κ³Όλ λ€λ₯΄κ² CAλ₯Ό μ΄μ©ν μΈμ¦μκ° μ£Όμ κ΅¬μ± μμμ΄λ€.
2. PKI ꡬμ±μμ
λ€μ κ·Έλ¦Όμ΄ PKI κ΅¬μ± μμ κ·Έλ¦Όμ΄λ€.
2.1 CA (Certificate Authority )
- CA, End Entity λ± λ€μν κ΅¬μ± μμμ λν μΈμ¦μλ₯Ό λ°κΈ λ° λ°°ν¬
- RA μμ² λλ μ¬μ©μμ μμ²μ λν΄ μΈμ¦μ νκΈ°
- CRL ( Certificate Revocation List ) λ°κΈ λ° CRLμ 곡κ°λ μ₯μ(DS) μ κ²μ
2.2 RA (Register Authority )
- μ¬μ©μ μλ³ λ° μ¬μ©μμ λν λ±λ‘μ CAμκ² μμ²νλ€.
- μΈμ¦μμλν ν΄μ§ μμ² λ° μΈμ¦μ μν κ²μ κΈ°λ₯
2.3 DS ( Directory Server )
- μΈμ¦μ λ° CRL μ μ₯μ μν λ° κ³΅κ°μ κ²μ νλ€( μ¦ λꡬλ μ κ·Ό κ°λ₯νλ€ )
- μΌλ°μ μΌλ‘ LDAP( Lightweight Directory Access Protocol ) μ μ΄μ©νλ€.
- WEB λλ FTP λ₯Ό ν΅ν΄μ κ²μ λκΈ°λ νλ€.
2.4 EE ( End Entity )
- μΌλ°μ μΈ μΈμ¦μλ₯Ό μ¬μ©νλ μ¬μ©μ λλ μ₯μΉμ΄λ€. μ¦ CAκ° λ°κΈν μΈμ¦μλ₯Ό μ¬μ©μμ΄λ€.
- μ μμλͺ μ μμ± νκ±°λ μ μ μλͺ κ²μ¦μ νλ λμμμ΄λ€.
3. PKI λΆκ° μλΉμ€
PKI μμ€ν
μ μ£Όμ κ΅¬μ± μμ λ§μΌλ‘λ μλΉμ€λ₯Ό νκΈ°λ νμ§λ§
μ’λ μμ ν μλΉμ€λ₯Ό μν΄ λΆκ°μ μΈ μλΉμ€κ° μ‘΄μ¬νλ€.
3.1 OCSP ( Online Certificate Status Protocol )
- CRL μ κ²½μ° μ€μκ° μλΉμ€κ° μλ λ¬Έμ κ° μμ΄μ κ·Έμ λν μ€μκ° μν μ²΄ν¬ μλΉμ€ μ΄λ€.
- CRLμ μ¬μ΄μ¦λ λ€νΈμν¬ νΈλν½ λ¬Έμ κ° μλ€. νμ§λ§ OCSPλ ν΄λΉ μΈμ¦μμ λν μνλ§ μ λ¬ νλ€.
- μ¦ CRLμ λν λ¬Έμ μ μ 보μνκΈ° μν νλ‘ν μ½μ΄λ€. μ€μκ° μΈμ¦μ μν 체ν¬λ₯Ό μν¨μ΄λ€.
3.2 TSA ( TimeStamp Authority )
- μκ°μ λν μ λ’° μ 보λ₯Ό μΆκ°ν μμ νμΈ κΈ°κ΄μ΄λ€.
- μμ νμΈμ μν μ λ’° λ κΈ°κ΄μ λμ΄μ ν΄λΉ μμ μ μ΄λ²€νΈκ° μμλ€λ μλΉμ€λ₯Ό μ 곡νλ€.
- μ΄ μλΉμ€λ μμμ λν μνμ€λ μ 곡νλ€. (λ§μ μμ²μ΄ λμμ μμ μνμ€λ₯Ό μ 곡 λ° μ μμλͺ μ νλ€ )
4. PKI μ¬μ© μ¬λ‘
μ¬μ€ PKIλ μμ λ§νλ―μ΄ κ°μ΄ μ²λΌ μ¬μ©λλ κ³³μ΄ λ§μ§λ§ μΌλ°μ μΌλ‘ μ¬μ©λλ μλ λ€μ κ³Ό κ°λ€.
4.1 μΉ νμ΄μ§ 보μ
- μ°λ¦¬κ° κ°μ₯ λ§μ΄ 보λ https μμ μ¬μ©νλ TLS ν΅μ μμ μ¬μ©λλ€.
4.2 νμΌ μνΈν
- μΈμ¦μλ₯Ό μ΄μ©ν΄ λμΉν€ μνΈν λ° νμΌ μνΈν κΈ°μ μ μν΄ μ¬μ©νλ€.
4.3 μ΄λ©μΌ μΈμ¦ λ° μνΈν
- S/MIME μ΄λΌλ μ΄λ©μΌ μ/볡νΈν μ μ¬μ©λλ€.
- μ°Έκ³ λ‘ PGPλ μΈμ¦μ κΈ°λ°μ΄ μλλΌ κ³΅κ°ν€ κΈ°λ°μ΄λ€.
4.4 μ¬μ©μ μΈμ¦
- VPN μ°κ²° μΈμ¦ λ± μ¬μ©μ μΈμ¦μ μΈμ¦μ κΈ°λ° κΈ°μ μ΄ λ€μνκ² μ°μΈλ€.
4.5 μΈν°λ· λ± νΉ
- μ¬μ€ μ°λ¦¬λλΌλ λ€μν μΈν°λ· λ± νΉμ μ¬μ©νλλ° μ΄ λ μ¬μ©μμ λν μΈμ¦μ PKI μμ€ν μ΄ μ¬μ©λλ€.
μ¬μ€ PKI μμ€ν
μ νλμ κ΅¬μ± μμ λ° μΈμ¦μλ± κ°κ°μ λν λ€μν κΈ°μ μ΄ λ€μ΄ μλ€.
κ·Έ κ΅¬μ± μμ νλ νλλ κΈ°μ μμκ° λ§μ΄ μλ€.
νμ§λ§ μ¬κΈ°μλ κ°λ¨ν μμ½ κ°λ
νμ
μ ν΄λ³΄μλ€.
'PKI > Geneal Infomation' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
OpenSSL vs MbedTLS λΉκ΅ (4) | 2023.05.11 |
---|---|
μ μμλͺ κ³Ό μΈμ¦μ μ΄μΌκΈ° (0) | 2023.05.03 |
GnuPG μ¬μ© νκΈ° ( μλμ° νκ²½ gpg4win ) (0) | 2023.04.26 |
OpenSSL 3.0 μ£Όμ λ³κ²½ μ¬ν ( OpenSSL 1.1.1 κ³Ό λΉκ΅ ) (0) | 2023.04.26 |
μΈμ¦μμ ν€μ λν νμ₯μ νμ(PEM CER DER CRT CSR, PFX, P12 ) (0) | 2023.03.03 |