๋ฐ๊ธ์ ์ ๋ณด ์ ๊ทผ ( Authority Information Access) ์ X509 Version3 ์์ ์ ์ ๋ ํ์ฅ ํ๋์ด๋ค.
์ด ํ์ฅ ํ๋๋ ์ธ์ฆ์๋ฅผ ๋ฐ๊ธํ ์ธ์ฆ๊ธฐ๊ด์ ๋ํ ์ ๋ณด๋ฅผ ๋ณด์ฌ์ค๋ค.
์ฆ ์ธ์ฆ์๋ฅผ ๋ฐ๊ธํ ์ธ์ฆ๊ธฐ๊ด ์์น์ ์ธ์ฆ์์ ์ํ๋ฅผ ์ ์ ์๋ OCSP ์ ๋ณด๋ฅผ ๋ํ๋ธ๋ค.
์๋ ๊ทธ๋ฆผ์ด ๋ฐ๊ธ์ ์ ๋ณด ์ ๊ทผ์ ์์ ํ๋ฉด์ด๋ค.
์์ ๊ทธ๋ฆผ์์ ๋ณด๋ฉด OCSP URI ์ CA Issuers ์ URI ์ ๋ณด๋ฅผ ๋ณผ ์ ์๋ค.
๋ฐ๊ธ์ ์ ๋ณด ์ ๊ทผ ASN.1
id-pe-authorityInfoAccess OBJECT IDENTIFIER ::= { id-pe 1 }
AuthorityInfoAccessSyntax ::=
SEQUENCE SIZE (1..MAX) OF AccessDescription
AccessDescription ::= SEQUENCE {
accessMethod OBJECT IDENTIFIER,
accessLocation GeneralName }
id-ad OBJECT IDENTIFIER ::= { id-pkix 48 }
id-ad-caIssuers OBJECT IDENTIFIER ::= { id-ad 2 }
id-ad-ocsp OBJECT IDENTIFIER ::= { id-ad 1 }
ASN.1 ์ ๋ณด๋ฅผ ๋ณด๋ฉด id-ad-caIssuers ๋ ๋ฐ๊ธ์ ์ธ์ฆ์์ ์์น ์ ๋ณด๋ฅผ ์ํ ๊ฒ์ด๊ณ
id-ad-ocsp ์ ๋ณด๋ OCSP ์ ๋ณด๋ฅผ ํ์ํ๋ ํ๋์ด๋ค.
๋ฐ๊ธ์ ์ ๋ณด ์ ๊ทผ ํน์ฑ
CA ์ธ์ฆ์์ ์ ๋ณด๋ฅผ ๋ํ๋ด์ง๋ง ์ธ์ฆ๊ธฐ๊ด์ด ๋ฐํํ๋ ๋ํ๋์ธ CRL ์ ์์น ์ ๋ณด๋ ์๋ค.
CRL ์์น์ ๊ฒฝ์ฐ๋ cRLDistributionPoints ๋ผ๋ ๋ณ๋์ ํ์ฅ ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ํ์ ํ๋ค.
ํด๋น ์ธ์ฆ์์ ์์น ์ ๋ณด๋ HTTP, FTP ๋ฐ LDAP ํ๋กํ ์ฝ์ ์ฌ์ฉํ์ฌ ๋ํ๋ธ๋ค.
๋ง์ฝ HTTP ํ๋กํ ์ฝ์ ์ฌ์ฉํ๊ฒ ๋๋ฉด Http ํค๋ ์ ๋ณด์ application/pkix-cert ๋ฅผ ํฌํจํ์ฌ
DER ์ธ์ฝ๋ฉ ํ์์ ๋ฐ์ดํ๋ฅผ ์ ๋ฌ ํ๋ค.
๊ทธ๋ฆฌ๊ณ OCSP ์ ๋ณด๋ RFC2560 ์ ๋ฐ๋ฅธ OCSP ์๋ต ๋ฉ์ธ์ง๋ฅผ ๋ฐ์ ์ฌ ์ ์๋ค.
๋ง๋ฌด๋ฆฌ
๋ฐ๊ธ์ ์ ๋ณด ์ ๊ทผ ์ ๋ณด๋ก ๋ถํฐ ์ธ์ฆ์ ๋ฐ๊ธ์์ ์ธ์ฆ์ ์์น๋ฅผ ์ ์ ์๊ณ
๋ํ ์ธ์ฆ์ ์ํ๋ฅผ ์ค์๊ฐ์ผ๋ก ์ ์ ์๋ OCSP ์ ๊ทผ ์ฃผ์๋ฅผ ์ป์ด ์ฌ ์ ์๋ ๊ฒ์ด๋ค.
'PKI > X509 Profile' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[X509] ์ ์ฑ ์ ํ ( Policy Constraints ) ์ด๋? (0) | 2023.09.11 |
---|---|
[X509] ์ธ์ฆ์ ํ๊ธฐ๋ชฉ๋ก ๋ถ๋ฐฐ์ ( CRL Distribution Points ) ์ด๋? (0) | 2023.09.08 |
[X509] ์ธ์ฆ์์ CRL ๋ฒ์ ์ ๊ดํ์ฌ (0) | 2023.08.31 |
[X.509] ์์ ์ ๋์ฒด ๋ช ์นญ(Subject Alternative Name) ์ด๋ (0) | 2023.08.22 |
[X.509] ์ธ์ฆ์ ์ ํจ๊ธฐ๊ฐ (Validity) ์ ๋ํด์ (0) | 2023.08.17 |