X509νλ‘νμΌμμ κ°μ₯ κΈ°λ³Έμ μΈ νλμΈ λ²μ μ λν΄μ μμ보μ
μΌλ°μ μΌλ‘ μ¬μ©νλ μΈμ¦μμ CRL νλμ λν μ μλ₯Ό νλ©΄μ μ§μ νλκ° μ ν΄μ§ λ λ²μ κ°μ΄ μλ€.
νμ¬ μΌλ°μ μΌλ‘ μ¬μ©λλ μΈμ¦μμ λ²μ μ V3 λ²μ μ μ¬μ©νλ€.
κ·Έλ¦¬κ³ CRL μ κ²½μ° μΌλ°μ μΌλ‘ μ¬μ©νλ λ²μ μ V2 λ²μ μ μ¬μ©νλ€.
μ¦ μΈμ¦μ κ²½μ° V1, V2, V3 μ 3λ²μ λ³κ²½μ΄ λμꡬ
CRL κ²½μ° V1, V2λ‘ λλ²μ΄ λ³κ²½ λμλ€κ³ 보면 λλ€.
μλ κ·Έλ¦Όμ νμ¬ μ¬μ©νκ³ μλ μΈμ¦μμ CRL λ²μ μ κ°μ³ νκ²μ΄λ€.
Versionμ λν ASN.1
# X509 Certificate Version
Version ::= INTEGER { v1(0), v2(1), v3(2) }
# X509 CRL Version
version Version OPTIONAL,
-- if present, MUST be v2
μ°Έκ³ λ‘ μ€μ λ²μ κ°μ v1 μ΄ 0 μ΄κ³ v3 μ΄ 2 λ‘ DER κ°μΌλ‘ λ€μ΄κ°λ€.
μΈμ¦μ λ²μ λ³ μ£Όμ μ°¨μ΄
- Version 1 : νμ¬ μΈμ¦μμ κΈ°λ³Έ νλλ§ μ¬μ© ν¨
- Version 2 : Version 1 νλ ν¬ν¨ λ° Issuer Unique Identifer, Subject Unique Identifier νλ μΆκ° ν¨
- Version 3 : Version 1 νλ ν¬ν¨ λ° Extensions μ λ€μν νμ₯ νλκ° ν¬ν¨ λ¨
νμ¬ μΈμ¦μλ Version3 μ μ¬μ© νλλ° Version 1μ κΈ°λ³Έ νλλ κ³μ μ¬μ©λκ³ μκ³
Version2 νλλ λμ΄μ μ¬μ© νμ§ μκ³ νμ₯ νλλ₯Ό μ΄μ©νμ¬ κ°μ λνλ΄λ€.
CRL λ²μ λ³ μ£Όμ μ°¨μ΄
- Version 1 : κΈ°λ³Έ CRL μ 보 νλ μ¬μ©
- Version 2 : Version 1 νλλ₯Ό ν¬ν¨νμ¬ νμ₯ νλκ° μ§μ λ¨
λ§λ¬΄λ¦¬
νμ¬ μΈμ¦μμ CRL λ²μ μ μ€λ¬λμ Version3 κ³Ό Version2λ₯Ό μ΄μ©νκ³ μλ€.
νμ¬ λ²μ μμ νμ₯ νλκ° μ§μνμ¬μ λ€μν ν¬λ§·μ μ 보λ₯Ό μΆκ° νμ¬ μ¬μ©ν μ μλ€.