PKI ์์ ์ธ์ฆ์๊ฐ ์ค์ํ ์์์ด๋ค.
๊ทธ๋ผ ์ธ์ฆ์๋ฅผ ๋ฐ๊ธ ํ๊ธฐ ์ํ ๋ฐฉ๋ฒ์ผ๋ก 3๊ฐ์ง ์ ๋๋ก ๋ณธ๋ค.
๊ทธ 3๊ฐ์ง๊ฐ CMP, SCEP ๋ฐ CSR์ ์ ๋ฌ์ ํตํ ๋ฐ๊ธ์ด๋ค.
์ฌ์ค CSR ์ ํ๋กํ ์ฝ์ ์๋๋ฐ ๋จ์ง ์์ฒด ๋ฐ๊ธ์ ํํํ ๊ฒ์ด ์์ด์ ์ฌ์ฉํ ์ฉ์ด์ด๋ค.
๋ฌผ๋ก CMP, SCEP๋ ์ฌ์ค ๋ด๋ถ์ ์ผ๋ก CSR์ ์ฌ์ฉ์ ์ง์ํ๋ค.
CMP ( Certificate Management Protocol )๋ฐ๊ธ
- RFC4210 RFC4211 ์์ ์ ์ํ PKI ํ์ค ์จ๋ผ์ธ ํ๋กํ ์ฝ์ด๋ค.
- CMP ๋ฐ๊ธ์์๋ CRMF ( Certificate Request Message Format ) ๊ณผ ํจ๊ป ์ฌ์ฉํ๋ค.
- IR/KUR/CR/RR ๋ฑ ์ธ์ฆ์ ๋ฐ๊ธ/๊ฐฑ์ /ํ๊ธฐ/๋ณต๊ตฌ ๋ฑ ์ฃผ์ ๊ธฐ๋ฅ ๋ชจ๋ ์ง์ํ๋ค.
- CMP๋ด์์๋ CSR ์ ์ด์ฉํ ๋ฐ๊ธ๋ ์ง์ํ๋ค.
- ๊ตญ๋ด์์๋ ๊ณต๋์ธ์ฆ์ ๋ฐ๊ธ์ ์ฌ์ฉ๋๋ค.
- OpenSSL 3 ์ด์์์ ์ง์ํ๋ค.
SCEP ( Simple Certificate Enrolment Protocol ) ๋ฐ๊ธ
- RFC8894 ์์ ์ ์ ํ ํ์ค ์จ๋ผ์ธ ํ๋กํ ์ฝ์ด๋ค.
- PKCS#7 ํ์์ ์ด์ฉํ๋ค.
- ๋ด๋ถ์ ์ผ๋ก CSR ํ์ผ์ PKCS#7 ํ์์ ๋ฐ์ดํ๋ก ๋ง๋ค์ด HTTP ๋ฅผ ํตํ ๋ฐ๊ธ์ด๋ค.
- ์ธ์ฆ์ ๋ฐ๊ธ ๊ฐฑ์ ๋ฐ Certificate CRL query ๊ธฐ๋ฅ ์ง์ ํ๋ค.
- CMP ์ ๋นํ๋ฉด ๊ตฌํ์ด ์ฉ์ดํ๋ค.
CSR ( Certificate Signing Request ) ์ ๋ฌ ๋ฐ๊ธ
- PKCS#10 RFC2986 ํ์ค ํฌ๋งท์ด๋ค.
- CSR ํ์ผ์ ๊ณต๊ฐํค์ ๊ด๋ จ์ ๋ณด๋ฅผ ๊ฐ์ธํค๋ก ์๋ช ํ ํ์ผ์ด๋ค.
- ๋ฉ์ผ ๋๋ ์์ฒด ๋ฐฉ์์ผ๋ก CSR์ ์ ๋ฌ์ ํตํ ๋ฐ๊ธ๋ฐฉ๋ฒ์ด๋ค.
- ๋ณดํต SSL ์ธ์ฆ์ ๋ฐ๊ธ์์ CSR ์ ๋ฌ์ ํตํด ์ฌ์ฉ๋๋ค.
๋ง๋ฌด๋ฆฌ
์ด๋ ๊ฒ ์ธ์ฆ์ ๋ฐ๊ธ ๊ธฐ์ ์ ๋ํด ๊ฐ๋จํ ์ค๋ช
์ ํ์๋๋ฐ
์ธ์ฆ์ ๋ฐ๊ธ ํ์ค ํ๋กํ ์ฝ์ผ๋ก์๋ CMP ์ SCEP ๊ฐ ์๋๋ฐ
์ฌ์ค CMP ๋ ๋ณด์์ ๊ธฐ์ ์ด ๋ง์ด ๋ค์ด๊ฐ์ ๊ตฌํ์ด ๋ง์ด ๋ณต์กํ๊ณ
SCEP ๊ฐ ์ข๋ ๊ฐ๋จํ ๊ตฌํ์ด ๊ฐ๋ฅํ๋ค. ํ์ง๋ง CMP ๊ฐ ์ข๋ ๋ค์ํ ์ต์
์ ์ ๊ณตํ๋ค.
์ฌ๊ธฐ์ ์ค์ํ ์ ์ ์ธ์ฆ์ ๋ฐ๊ธ์ ๊ฐ์ธํค๋ ์ ๋๋ก ์ฌ์ฉ์ ํ๊ฒฝ์์ ๋ ๋์๋ ์๋๋ ๊ฒ์ด๋ค.
์ด ๋ถ๋ถ์ด PKI ์ ์ ๋ขฐ์ฑ์ ํต์ฌ์ด๊ธฐ ๋๋ฌธ์ด๋ค.
'PKI > Cryptography' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[๋ฒ์ญ๊ธ] ์ํธํ ๊ฐ์ ( Cryptography Overview ) (0) | 2023.06.22 |
---|---|
EdDSA ์๊ณ ๋ฆฌ์ฆ Ed25519 ๊ณผ Ed448์ ๊ดํ์ฌ (0) | 2023.06.15 |
RSA ํค ๊ธธ์ด๊ฐ 1๋ฐ์ดํธ ์ฐจ์ด ๋๋ ์ด์ (0) | 2023.05.16 |
๋ธ๋ก ์ํธ GCM ๊ณผ CCM ๋ชจ๋ ํน์ฑ ( AES ์ ARIA ๊ฒฝ์ฐ ) (0) | 2023.05.03 |
RSA vs ECDSA ์๊ณ ๋ฆฌ์ฆ ๋น๊ต (0) | 2023.04.28 |