μΌλ°μ μΌλ‘ μ°λ¦¬λλΌμμ μ¬μ©νλ μΈμ¦μμ€μμ κ°μ₯ λ§μ΄ μ¬μ© λλ μΈμ¦μκ°
곡λ μΈμ¦μμ SSL μ© μΈμ¦μμ΄λ€.
μ¬μ€ μΈμ¦μλ μΈμ¦μμ μ©λμ λ°λΌ λ€μν νλ‘νμΌμ λ°λΌ λ§λ€μ΄ μ§κ² λλ€.
μλ₯Ό λ€μ΄ μΈν°λ· λ±
νΉ κ°μ 곡λμΈμ¦μλ KISA μμ ν΄λΉ μΈμ¦μ νλ‘νμΌμ μ μνμ¬ μ¬μ©νλ€.
κ·ΈλΌ SSL μ μ§μ λ μΈμ¦μμ μ£Όμ νλ‘νμΌμ λν΄μ μμ보μ
μ¬κΈ°μ SSL μΈμ¦μλ₯Ό λ°κΈ νλ CA μΈμ¦μλ μΌλ°μ μΌλ‘ CA μ© μΈμ¦μλΌ μ€λͺ
μ μ μΈ νλ€.
μ¬μ€ SSL μΈμ¦μλ μ§μ λ λλ©μΈκ³Ό κ΄λ ¨μ΄ μλ€.
μ¦ SSL μΈμ¦μλ μ§μ λ λλ©μΈ μ£Όμμμ μ¬μ© ν μ μμ΄μ μ§μ λ λλ©μΈμ΄ μλλ©΄ μλ¬κ° λλ€.
μ¬κΈ°μ μ΄ λλ©μΈ μ£Όμλ μΈμ¦μ 주체μμ DN (Distinguished Name) λΆλΆμμ
CN (Common Name ) κ°μΌλ‘ μ μ₯ λκ±°λ
λλ μμ μ λ체 λͺ
μΉ( Subject Alt Name ) μ ν΄λΉ λλ©μΈ μ λ³΄κ° λ€μ΄κ°λ€.
μμ μ λ체 λͺ
μΉμ 주체 λ체 μ΄λ¦μ΄λΌκ³ λ νλ€.
μλ μ΄λ―Έμ§λ NAVER μ© SSL μΈμ¦μμ μ 보μ΄λ€.
κ·Έλ¦Όμμ λ³Όμ μλ―μ΄ μ£Όμ²΄μμ CN κ° (CN=*.www.naver.com) μ 주체 λ체 μ΄λ¦μ
*.www.naver.com μ΄λΌλ λλ©μΈ μ λ³΄κ° λ€μ΄κ° μλ€.
μ¦ μ΄ μΈμ¦μλ https://www.naver.com μμ μ¬μ©νλ SSL μΈμ¦μ μΈκ²μ΄λ€.
μ°Έκ³ λ‘ * λ§ν¬κ° λΆμ κ²½μ°λ www.naver.com μμ μ΄λ€ κ°μ΄ μμ΄λ μ¬μ© κ°λ₯ν¨μ μλ―Ένλ€.
κ·Έλ¦¬κ³ SSL μΈμ¦μμμ μ€μν νλκ° μλλ°
νμ₯ ν€ μ©λ (Extended Key Usage ) νλμμ TLS Web Server Authentication μ κ°μ΄ μμ΄μΌ νλ€.
μ¦ μλ²μ© SSL μΈμ¦μλΌλ κ²μ λ§νλ€
TLS Web Server Authentication μ΄λΌκ³ λ νκ³ μλ² μΈμ¦μ΄λΌκ³ λ νλ€.
μ νν κ°μ OID κ°μΌλ‘ 1.3.6.1.5.5.7.3.1 μ΄λ€.
μΌλ°μ μΌλ‘ SSL μΈμ¦μλ μλ²μ©μΌλ‘ λλΆλΆ μ¬μ©νλ€.
μ¦ ν΄λΉ λλ©μΈμ μλ²λ₯Ό κ²μ¦ νκΈ° μν μΈμ¦μμ΄λ€.
μ¬μ€ TLSμμ μνΈ μΈμ¦μ νλ κ²½μ°λ λ§μ§λ μμ§λ§ μνΈμΈμ¦μ ν λλ ν΄λΌμ΄μΈνΈλ μΈμ¦μκ° νμνκ³
μ΄λ μ¬μ©νλ ν΄λΌμ΄μΈνΈ κ²½μ°λ νμ₯ ν€ μ©λμ ν΄λΌμ΄μΈνΈ μΈμ¦μΈ 1.3.6.1.5.5.7.3.2 μΈ κ°μ΄ μμ΄μΌ νλ€.
μ¬μ€ λλ©μΈ μ 보λ CN κ° λλ μμ μ λ체 λͺ μΉ μ€μ νκ³³λ§ μμ΄λ λλ€.
μ΄λ κ² SSL μΈμ¦μμ https μμ μ¬μ©νλ URL μ£Όμλ 주체μ μ΄λ¦ λλ μμ μ λ체 λͺ
μΉμ νμΈν΄μ
ν΄λΉ URL μ£Όμλ₯Ό μ¬μ©ν΄μΌ νλ€.
'PKI > TLS' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
TLS νΈλμμ΄ν¬ κΈ°λ₯ κ°λ¨ μ€λͺ (0) | 2023.06.08 |
---|---|
TLS μμ ECDH ν€ ν©μ κ²½μ° PRF (PseudoRandom Function) λ°©μ (0) | 2023.04.14 |
TLS μ DTLS λ²μ 1.2 μ κ΄ν νΉμ± (0) | 2023.04.11 |