PKI/X509 Profile

[X509] ์ผ๋ จ ๋ฒˆํ˜ธ ( Serial Number ) ๋ž€

JayKim๐Ÿ™‚ 2023. 9. 13. 10:11

X.509 ์ธ์ฆ์„œ์—๋Š” Version 1 ์—์„œ ์ •์˜ ํ•œ ๊ธฐ๋ณธ ํ•„๋“œ์ธ ์ธ์ฆ์„œ์— ๋ฐœ๊ธ‰ํ•˜๋Š” ์œ ์ผํ•œ ์–‘์˜ ์ •์ˆ˜ ๊ฐ’์ด๋‹ค.
๋ชจ๋“  ์ธ์ฆ์„œ์˜ ์ผ๋ จ ๋ฒˆํ˜ธ๋Š” 20๋ฐ”์ดํŠธ๋ฅผ ๋„˜์„ ์ˆ˜ ์—†๋‹ค.
์ด ๊ฐ’์€ CRL ๋ฐœ๊ธ‰์‹œ ์ธ์ฆ์„œ์˜ ํ๊ธฐ ๋•Œ ์‚ฌ์šฉํ•˜๋Š” ์ฐธ์กฐ ์ •๋ณด๋กœ ์‚ฌ์šฉ ๋œ๋‹ค.

์•„๋ž˜ ๊ทธ๋ฆผ์€ ์ผ๋ จ ๋ฒˆํ˜ธ ์˜ˆ์ œ์ด๋‹ค.

X509 ์ธ์ฆ์„œ ์ผ๋ จ๋ฒˆํ˜ธ

์ผ๋ จ ๋ฒˆํ˜ธ ASN.1

CertificateSerialNumber  ::=  INTEGER

๋งˆ๋ฌด๋ฆฌ

X509 ์ธ์ฆ์„œ์˜ ์ผ๋ จ ๋ฒˆํ˜ธ๋Š” CA ๋ฐœ๊ธ‰์ž๊ฐ€ ๊ณ ์œ ํ•œ ๋ฒˆํ˜ธ๋กœ ๋ฐœ๊ธ‰ํ•˜๊ฒŒ ๋œ๋‹ค.
๊ทธ๋Ÿฌ๋ฏ€๋กœ CA์˜ Issuer ์˜ DN ๊ณผ ์ผ๋ จ๋ฒˆํ˜ธ์˜ ๊ฐ’์€ ๊ทธ ์ธ์ฆ์„œ์˜ ๊ณ ์œ ํ•œ ์‹๋ณ„์ž๊ฐ€ ๋œ๋‹ค.
์ฆ‰ CA๊ฐ€ ๋ฐœ๊ธ‰ํ•˜๋Š” ์ธ์ฆ์„œ๋Š” ๊ณ ์œ ํ•œ ์ผ๋ จ ๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค.