μΈμ¦μ μ μ±
맀ν ( Policy Mappings ) νμ₯ νλλ μΈμ¦μλΉμ€ μμκ°μ μνΈ μΈμ¦ μ
μλλ°© μΈμ¦μλΉμ€μ μΈμ¦μ μ μ±
μ λ°μλ€μΌ λ μ¬μ© νλ€.
μ΄ νλλ μνΈ μΈμ¦μ μν΄ μΈμ¦κΈ°κ΄(CA) μΈμ¦μμμ μ νμ μΌλ‘ μ¬μ© κ°λ₯νλ€.
μ μ± λ§€ν ASN.1
id-ce-policyMappings OBJECT IDENTIFIER ::= { id-ce 33 }
PolicyMappings ::= SEQUENCE SIZE (1..MAX) OF SEQUENCE {
issuerDomainPolicy CertPolicyId,
subjectDomainPolicy CertPolicyId }
μ μ± λ§€ν νΉμ±
μ΄ νμ₯ νλλ νλ μ΄μμ OID κ°μ μμΌλ‘ μ΄λ£¨μ΄μ§ λͺ©λ‘μ΄λ€.
μ¦ νμ issuerDomainPolicy μ subjectDomainPolicy μ μμΌλ‘ κ°μ΄ λ§λ€μ΄ μ§λ€.
μ¦ issuerDomainPolicy μ κ°κ³Ό subjectDomainPolicy κ°μ λμΌ ν μ μ±
μΌλ‘ κ°μ£Ό νλ€λ κ²μ λνλΈλ€.
νμ§λ§ AnyPolicy κ²½μ°λ μ μ± λ§€νμμ μ¬μ© ν μ μλ€.
μΌλ°μ μΌλ‘ μ μ±
맀ν νμ₯μ issuerDomainPolicy νλμ λνλλ μΈμ¦μ μ μ±
μ
μΈμ¦ κ²½λ‘μ νμ μΈμ¦μμ ν¬ν¨ν μ μλ μ μ±
μΌλ‘ κ°μ£Όλμ§ μλλ€.
μ΄λ€ μν©μμλ CAκ° ν μ μ±
(p1)μμ λ€λ₯Έ μ μ±
(p2)μΌλ‘ 맀ννκΈ°λ₯Ό μνμ§λ§
μ¬μ ν issuerDomainPolicy(p1)κ° νμ μΈμ¦μμ ν¬ν¨λλλ‘ νμ©λκΈ°λ₯Ό μν μ μλ€.
μλ₯Ό λ€μ΄, CAκ° μ μ±
p1 μ¬μ©μμ μ μ±
p2 μ¬μ©μΌλ‘ μ ννλ μ€μ΄κ³
κ° μ μ±
μ λ°λΌ λ°κΈλ μ ν¨ν μΈμ¦μκ° μλ κ²½μ° μ΄λ° μΌμ΄ λ°μν μ μλ€.
CAλ λ°κΈνλ CA μΈμ¦μμ λ κ°μ§ μ μ±
맀νμ ν¬ν¨νμ¬ μ΄λ₯Ό λνλΌ μ μλ€.
λ§λ¬΄λ¦¬
μ μ±
맀νμ μλ‘ λ€λ₯Έ μ μ±
μ λν΄ μνΈ μΈμ¦μ μν΄ μ¬μ©νκ±°λ
μ μ±
μ μ ν ν λ μ¬μ©νλκ²μΌλ‘ λΆμμ νλλ°.
μ¬μ€ μ΄ νλλ₯Ό μ¬μ©νλκ²μ μμ§ λ³Έμ μ΄ μμ΄ μ¬μ€ μ’λ λΆμμ΄ νμν΄ λ³΄μΈλ€.
'PKI > X509 Profile' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
[X509] μΌλ ¨ λ²νΈ ( Serial Number ) λ (0) | 2023.09.13 |
---|---|
[X509] λͺ μΉ μ ν ( Name Constraints ) μ΄λ? (0) | 2023.09.13 |
[X509] μ μ± μ ν ( Policy Constraints ) μ΄λ? (0) | 2023.09.11 |
[X509] μΈμ¦μ νκΈ°λͺ©λ‘ λΆλ°°μ ( CRL Distribution Points ) μ΄λ? (0) | 2023.09.08 |
[X509] λ°κΈμ μ 보 μ κ·Ό (Authority Information Access) (0) | 2023.09.05 |