์ธ์ฆ์ ํ๊ธฐ ๋ชฉ๋ก ๋ถ๋ฐฐ์ ์ Version 3 ์ ํ์ฅ ํ๋๋ก์
์ธ์ฆ์์ ์ํ ์ ๋ณด๋ฅผ ํ์ธํ๋ CRL ์ ์์น ์ ๋ณด๋ฅผ ๋ํ๋ด๋ ํ๋ ์ด๋ค.
์ฆ ํด๋น ์ธ์ฆ์์ ํ๊ธฐ์ ๊ดํ ์ ๋ณด๋ฅผ ๊ณต๊ฐ๋ ์์น์ ๊ฒ์๋ฅผ ํ๊ฒ ๋๊ณ
์ด ํ์ฅ ํ๋์์ ๊ทธ ์์น ์ ๋ณด๋ฅผ ์ป๊ฒ ๋๋ ๊ฒ์ด๋ค.
์๋ ๊ทธ๋ฆผ์ CRL Distribution Points ์ ์์ ๊ทธ๋ฆผ์ด๋ค.
์ ๊ทธ๋ฆผ์์ ๋ณด๋ฉด http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl ์ด ์์น์ ํด๋น CRL ํ์ผ์ ์ป์ ์ ์์์ ์๋ ค์ค๋ค.
๋ฌผ๋ก 2๋ฒ์งธ ์์น์์๋ ๊ฐ์ ธ ์ฌ ์ ์๋ค.
์ธ์ฆ์ ํ๊ธฐ ๋ชฉ๋ก ๋ถ๋ฐฐ์ ASN.1
id-ce-cRLDistributionPoints OBJECT IDENTIFIER ::= { id-ce 31 }
CRLDistributionPoints ::= SEQUENCE SIZE (1..MAX) OF DistributionPoint
DistributionPoint ::= SEQUENCE {
distributionPoint [0] DistributionPointName OPTIONAL,
reasons [1] ReasonFlags OPTIONAL,
cRLIssuer [2] GeneralNames OPTIONAL }
DistributionPointName ::= CHOICE {
fullName [0] GeneralNames,
nameRelativeToCRLIssuer [1] RelativeDistinguishedName }
์ธ์ฆ์ ํ๊ธฐ ๋ชฉ๋ก์ ๋ถ๋ฐฐ์ ์์ 3๊ฐ์ง ์ ๋ณด๊ฐ ์ฃผ์ ๊ฐ์ด๋ค.
- distributionPoint : ์ด๊ฒ์ CRL ์์น ์ ๋ณด์ด๋ค.
- reasons : CRL ์ด ์ฌ์ฉํ๋ ํ๊ธฐ ์ฌ์ ๋ชฉ๋ก์ด๋ค. ( ์์ ๊ฒฝ์ฐ CRL ์ ๋ชจ๋ reason์ ์ฌ์ฉ ํ ์ ์๋ค)
- cRLIssuer : CRL ์ ๋ฐ๊ธ์ ์ฃผ์ ์ด๋ค. ( ์ด ํ๋๊ฐ ์์ผ๋ฉด ์ธ์ฆ์ ๋ฐ๊ธ์์ ๋์ผ ํ ๊ฒฝ์ฐ ์ด๋ค )
์ธ์ฆ์ ํ๊ธฐ ๋ชฉ๋ก ํน์ฑ
- reasons ํ๋ ๋จ๋ ์ผ๋ก๋ ์ฌ์ฉํ์ง ์๋๋ค.
- ์ธ์ฆ์ ๋ฐ๊ธ์์ CRL ๋ฐ๊ธ์๊ฐ ๋์ผ ํ๋ฉด cRLIssuer ์ ์๋ต ๊ฐ๋ฅํ๋ค.
- distributionPoint ํ๋๊ฐ ์์ ๊ฒฝ์ฐ cRLIssuer ๊ฐ์ ์๋ต ํ ์ ์๋ค.
- nameRelativeToCRLIssuer ์ ํ๋๋ CRL issuer ๊ฐ์ ์ด์ด์ง๋ ์๋ ๊ฐ์ ๋ํ๋ธ๋ค.
๋ง๋ฌด๋ฆฌ
์ผ๋ฐ์ ์ผ๋ก CRL ์ ๋ฐ๊ธ์ CA ๊ฐ ํ๊ฒ ๋๋ค.
๊ทธ๋ฆฌ๊ณ ๋ฐ๊ธ๋ ์ธ์ฆ์์์ ํ๊ธฐ ์ ๋ฌด, ์ฌ์ ๋ฐ ํ๊ธฐ ์๊ฐ ์ ๋ณด๋ฅผ ํ์ธ ํ๊ธฐ ์ํด์
์ด ํ์ฅ ํ๋์์์ ์ ๋ณด๋ฅผ ์ด์ฉํด CRL ์ ๊ฐ์ ธ์ค๊ฒ ๋๋ค.
'PKI > X509 Profile' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[X509] ์ ์ฑ ๋งคํ ( Policy Mappings ) ์ด๋? (0) | 2023.09.12 |
---|---|
[X509] ์ ์ฑ ์ ํ ( Policy Constraints ) ์ด๋? (0) | 2023.09.11 |
[X509] ๋ฐ๊ธ์ ์ ๋ณด ์ ๊ทผ (Authority Information Access) (0) | 2023.09.05 |
[X509] ์ธ์ฆ์์ CRL ๋ฒ์ ์ ๊ดํ์ฌ (0) | 2023.08.31 |
[X.509] ์์ ์ ๋์ฒด ๋ช ์นญ(Subject Alternative Name) ์ด๋ (0) | 2023.08.22 |