μΈμ¦μ DN μ λν΄μ μμ 보μ
μ¬κΈ°μ DN μ Distinguished Name μ μ½μμ΄λ€.
κ·Έλ¦¬κ³ μΈμ¦μμμλ DN μ΄ λκ΅°λ° μ‘΄μ¬ νλ€ μ¦ μ£Όμ²΄μμ DN κ³Ό λ°κΈμμ DN μ΄ μλ€.
νλ§λλ‘ μ΄ μΈμ¦μμ 주체μμ λ°κΈμμ λν μ΄λ¦μ΄ DN μ΄λ€.
μ¦ μ£Όμ²΄μμ DN μ ν΄λΉ μΈμ¦μμ 주체μ μ΄λ¦μ΄κ³
λ°κΈμμ DN μ ν΄λΉ μΈμ¦μλ₯Ό λ°κΈν CA μΈμ¦μμ μ΄λ¦μ΄λ€.
κ·ΈλΌ DNμ λνμ¬ μ’λ ꡬ체μ μΌλ‘ λΆμμ ν΄λ³΄μ.
DNμ νλ μ΄μμ RDN ( Relative Distinguished Name ) μ΄ μμλ₯Ό κ°μ§κ³ κ΅¬μ± λμ΄ μλ€.
DNμ ASN.1 νμ
Name ::= CHOICE {
RDNSequence }
RDNSequence ::= SEQUENCE OF RelativeDistinguishedName
RelativeDistinguishedName ::=
SET OF AttributeTypeAndValue
AttributeTypeAndValue ::= SEQUENCE {
type AttributeType,
value AttributeValue }
AttributeType ::= OBJECT IDENTIFIER
AttributeValue ::= ANY DEFINED BY AttributeType
ASN.1 νμμμ μμ μλ―μ΄ type μ κ°μ OID κ°μ μ¬μ©νκ³
value λ ν΄λΉ κ°μ΄ λ€μ΄κ°κ² λλ€.
μ΄λ κ² RDN μ μ°μμ μΈ κ°μΈλ° μ΄ κ΅¬μ‘°λ LDAP μμ μ¬μ©νλ νκΈ° λ²κ³Ό μΌμΉ νλ€.
κ·Έλμ μΌλ°μ μΌλ‘ μΈμ¦μμ μ μ₯μλ‘ LDAPμ μ¬μ©νλ€.
λ€μμ DN μμ μ΄λ€.
uid=doe,e=doe@sun.com,cn=John Doe,o=Sun Microsystems Inc.,c=US
μ΄ μμμ κ° λ±νΈ(=) μμ μ½μλ λ€μμ μλ―Έν©λλ€.
μ΄λ κ² RDNμ μμ±=κ°μΌλ‘ μ¬λ¬κ°μ RDN ( Relative Distinguished Name ) μ μ°μμΌλ‘ λ§λ€μ΄ μ§λ€.
DNμ μμ±
- UID : μ¬μ©μμ μμ΄λ
- CN : Common Name μ½μλ‘ κ°μ μμ μ΄λ¦μ λνλ
- SN : SurNameμ μ½μλ‘ κ°μ μ μ΄λ¦μ μ±μ λνλ
- SerialNumber : μλ¦¬μΌ λ²νΈ
- C : Country Nameμ μ½μλ‘ λλΌ μ΄λ¦ (Printable String)
- L : Local Nameμ μ½μλ‘ μ§μ μ΄λ¦
- S or ST : State or Province Nameμ μ½μλ‘ λμλ λλͺ μ λνλ
- STREET : Street Address μ μ½μλ‘ κ±°μ£Ό νλ 거리λͺ λλ λ²μ§μλ₯Ό λνλ
- O : Organization Nameμ μ½μλ‘ κ°μ μκ° μν μ‘°μ§λͺ μ λνλ
- OU : Organizational Unit Nameμ μ½μλ‘ κ°μ μκ° μν νμ μ‘°μ§λͺ μ λνλ
- T or TITLE : Title μ μ½μλ‘ κ°μ μκ° μν μ‘°μ§μμμ μ§μλ₯Ό λνλ
- G or GIVENNAME : Given nameμ μ½μλ‘ κ°μ μμ λΆκ°μ μΈ μ΄λ¦
- I or INITIALS : κ°μ μ μ΄λ¦μ μ½μ΄
- E : email Address μΈ λ©μΌ μ£Όμλ₯Ό λνλ
μ΄λ κ² λ€μν RDN μ μ‘°ν©νμ¬ λ§λ€μ΄μ§λ κ°μ΄ DN μ΄λ€.
OpenSSL μμ μΈμ¦μλ₯Ό λ°κΈ ν λ λλ CSR μμ²μλ₯Ό λ§λ€ λ DN κ°μ μ
λ ₯νλλ°
μ΄λ κ² RDN κ°μ μ¬λ¬κ° μ
λ ₯μ λ°μμ DNμ λ§λ€κ² λλ κ²μ΄λ€.
μλ κ·Έλ¦Όμ μ€μ λ‘ μΈμ¦μμ DN κ°μ BerEditor λ‘ μ½μ νλ©΄μ΄λ€.
BerEditorλ μλ λ§ν¬μμ λ€μ΄ λ°μ μ μλ€.
BerEditor ( ASN.1 DER BER Viewer and Editor )
'PKI > X509 Profile' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
[X.509] μΈμ¦μ μ£Όμ²΄ν€ μλ³μ(Subject Key Identifier) μ κΈ°κ΄ν€ μλ³μ(Authority Key Identifier) (0) | 2023.07.13 |
---|---|
[X.509] μΈμ¦μ κΈ°λ³Έ μ ν(Basic Constraints)μ λν΄μ (0) | 2023.07.06 |
[X.509] μΈμ¦μ ν€ μ©λ(KeyUsage) μ€λͺ (0) | 2023.06.28 |
X.509 CRL νλ‘νμΌ (0) | 2022.11.21 |
X.509 μΈμ¦μ νλ‘νμΌ (0) | 2022.11.21 |