μ μ±
μ νμ CA μΈμ¦μμμ μ¬μ© λμ΄μ§λ νμ₯ νλμ΄λ€.
μ μ±
μ νμ μΈμ¦μ κ²½λ‘ κ²μ¦μ μν΄ λκ°μ§ μ νμ μν΄ μ¬μ© λλ€.
첫째λ μ μ±
맀ν κΈμ§λ₯Ό μꡬ νκΈ°
λμ§Έλ κ°κ°μ μΈμ¦μ κ²½λ‘κ° νμ© κ°λ₯ν μ μ±
μλ³μλ₯Ό ν¬ν¨νκΈ°
μ΄λ κ² λκ°μ§ μ νμ νλ€.
μλ κ·Έλ¦Όμ μ μ± μ νμ μμ κ·Έλ¦Όμ΄λ€
μ μ± μ ν ASN.1
id-ce-policyConstraints OBJECT IDENTIFIER ::= { id-ce 36 }
PolicyConstraints ::= SEQUENCE {
requireExplicitPolicy [0] SkipCerts OPTIONAL,
inhibitPolicyMapping [1] SkipCerts OPTIONAL }
SkipCerts ::= INTEGER (0..MAX)
μ μ±
μ νμ μ¬μ©νλ λκ°μ§ κ°μ requireExplicitPolicy μ inhibitPolicyMapping νλμ΄λ€.
μ΄ λκ°μ§ νλλ ASN.1μμ μ μ μλ―μ΄ 0 ~ MAX λ‘ μ μ κ°μ΄λ€.
μ μ± μ νμ νΉμ±
- inhibitPolicyMapping
μ μ± λ§€νμ΄ λ μ΄μ νμ© λμ§ μκΈ° μ μ μ΄μ κ²½λ‘μμ λν λ μ μλ μΆκ° μΈμ¦μ κ°μμ΄λ€.
μλ₯Ό λ€μ΄ 1 μΈ κ°μΈ κ²½μ° λ°κΈν μΈμ¦μμμλ μ μ± λ§€νμ΄ νμ©λμ§λ§ μΆκ° μΈμ¦μ κ²½λ‘μλ νμ©μ΄ μλλ€.
μΈμ¦μ κ²½λ‘ κ²μ¦μ λ³΄ν΅ μ΅μμ λ£¨νΈ μΈμ¦μ λΆν° μμν΄ μ λ’° λμμμ μΈμ¦μ κΉμ§ κ²μ¦ ν΄κ°λ€. - requireExplicitPolicy
μ 체 μΈμ¦μ κ²½λ‘μμ λͺ μμ μ μ± μ μꡬ νκΈ° μ μ μΈμ¦μ κ²½λ‘μ λνλ μ μλ μΆκ° μΈμ¦μμ κ°μ μ΄λ€.λ§μ½ μ μ± μ ν νμ₯μ΄ μ‘΄μ¬νκ³ inhibitPolicyMapping νλκ° ν¬λ¦¬ν°μ»¬λ‘ μ€μ λμ΄ μμλ
inhibitPolicyMapping νλλ₯Ό μ§μνμ§ μλ μ΄ν리μΌμ΄μ μμλ ν΄λΉ μΈμ¦μλ₯Ό κ±°μ ν΄μΌ νλ€. - μ μ±
μ νμ inhibitPolicyMapping νλλ₯Ό μ¬μ©νκ±°λ requireExplicitPolicy λ₯Ό μ¬μ©νλλ°
λμ΄ κ°μ΄ μ¬μ©νμ§λ μλλ€. - μΈμ¦μκ° λͺ
μμ μ μ±
μ μꡬ νκ² λλ©΄ λͺ¨λ μΈμ¦μλ νμ₯ νλμ νμ© κ°λ₯ν μΈμ¦μ μ μ±
μ ν¬ν¨ ν΄μΌ νλ€.
μ΄ λ νμ© κ°λ₯ν μ μ± μλ³μλ μΈμ¦μ κ²½λ‘ μ¬μ©μμ μν΄ μ ν΄μ§ μ μ± μλ³μ λλ μ μ± λ§€νμ ν΅νμ¬
λλ±ν μΈμ¦μ μ μ± μλ³μ μ λλ€.
λ§λ¬΄λ¦¬
μ μ± μ ν νλλ₯Ό μ¬μ©νλ κ²½μ°λ μ¬μ€ λ§μ§κ° μμμ μ’ μ΄ν΄κ° μ½μ§κ° μλ€.
κ·Έλλ§ κ³΅λμΈμ¦μμμ RequireExplicitPolicy κ°μ 0 μΌλ‘ μ€μ λμ΄ μλ€.
곡λμΈμ¦μμμλ μ¬μ©μ μΈμ¦μλ μ μ±
μλ³μλ₯Ό ν¬ν¨ ν΄μΌ νλ€λ κ²μ΄λ€.
μ¦ λͺ
μμ μ μ±
μ μꡬνκΈ° μ μ μΈμ¦μ κ²½λ‘μ λνλΌ μ μλ μΈμ¦μμ κ°μλ 0κ° μ΄κΈ° λλ¬Έμ΄λ€.
'PKI > X509 Profile' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
[X509] λͺ μΉ μ ν ( Name Constraints ) μ΄λ? (0) | 2023.09.13 |
---|---|
[X509] μ μ± λ§€ν ( Policy Mappings ) μ΄λ? (0) | 2023.09.12 |
[X509] μΈμ¦μ νκΈ°λͺ©λ‘ λΆλ°°μ ( CRL Distribution Points ) μ΄λ? (0) | 2023.09.08 |
[X509] λ°κΈμ μ 보 μ κ·Ό (Authority Information Access) (0) | 2023.09.05 |
[X509] μΈμ¦μμ CRL λ²μ μ κ΄νμ¬ (0) | 2023.08.31 |