CRL ๋ฐ๊ธ ๋ถ๋ฐฐ ์ ์ ( Issuing Distribution Point ) ๋ CRL Version2 ์์ ์ ์ ํ ํ์ฅ ํ๋์ด๋ค.
์ด ๋ฐ๊ธ ๋ถ๋ฐฐ ์ ์ ๋ณด๋ CRL ํ์ผ์ ์ป์ ์ ์๋ ์์น ์ ๋ณด๋ฅผ ๋ํ๋ธ๋ค.
์ฆ ํด๋น CRL ์ด ์ป์ด ์ฌ ์ ์๋ ์์น ์ ๋ณด๋ฅผ ๋ํ๋ธ๋ค.
์๋ ๊ทธ๋ฆผ์ CRL ๋ฐ๊ธ ๋ถ๋ฐฐ์ ์ ์์ ํ๋ฉด์ด๋ค.
์์ ํ๋ฉด์ CRL ํ์ผ์ ์์ธ ๋ณด๊ธฐํ ํ๋ฉด์ด๊ตฌ ํด๋น CRL ํ์ผ์
URI=ldap://ldap.signgate.com:389/ou=dp7p27928,ou=crldp,ou=AccreditedCA,o=KICA,c=KR
์์น์์ ์ป์ ์ ์๋ค๋ ๊ฒ์ด๋ค.
CRL ๋ฐ๊ธ ๋ถ๋ฐฐ ์ ASN.1
id-ce-issuingDistributionPoint OBJECT IDENTIFIER ::= { id-ce 28 }
IssuingDistributionPoint ::= SEQUENCE {
distributionPoint [0] DistributionPointName OPTIONAL,
onlyContainsUserCerts [1] BOOLEAN DEFAULT FALSE,
onlyContainsCACerts [2] BOOLEAN DEFAULT FALSE,
onlySomeReasons [3] ReasonFlags OPTIONAL,
indirectCRL [4] BOOLEAN DEFAULT FALSE,
onlyContainsAttributeCerts [5] BOOLEAN DEFAULT FALSE }
CRL ๋ฐ๊ธ ๋ถ๋ฐฐ์ ํน์ฑ
- CRL ์ CRL ๋ฐ๊ธ์์ ๊ฐ์ธํค๋ก ์๋ช ์ ํ๋๋ฐ CRL ๋ฐฐํฌ์ง์ ์ ํน๋ณํ ์์ฒด ํค ์์ด ์กด์ฌ ํ์ง ์๋๋ค.
- onlySomeReason ์ ํ๊ธฐ ์ด์ ๋ฅผ ๋ํ๋ด๋๋ฐ ๋ง์ฝ ์ด ํ๋๊ฐ ์์ผ๋ฉด ๋ชจ๋ ์ด์ ๋ฅผ ์ฌ์ฉํ๋ค.
๋ง์ฝ ์ด ํ๋๊ฐ ์กด์ฌํ๋ฉด ํด๋น ์ด์ ๋ง์ผ๋ก CRL ํ๊ธฐ ์ฌ์ ๋ฅผ ์ฌ์ฉํ๋ค. - CA๋ ํ๊ธฐ ์ฌ์ ์ ๋ฐ๋ฅธ CRL ์ ๋ถํ ํ ์ ์๋ค.
์ฆ ๋ค๋ฅธ ์ฌ์ ๋ ๋ค๋ฅธ IssuingDistributionPoint๋ฅผ ์ฌ์ฉํ๊ธฐ๋ ํ๋ค. - ์ด ํ๋๋ ์ฌ์ค ์ธ์ฆ์์ CRLDP ํ๋์ ๋์ผํ ํ์๊ณผ ์๋ฏธ์ด๋ค.
- ๋ง์ฝ์ CRL ์์ CRL ๋ฐ๊ธ ๋ถ๋ฐฐ์ ์ด ์๋ ๊ฒฝ์ฐ๋ ํด๋น CRL์ ํ๊ธฐ๋ ๋ชจ๋ ์ธ์ฆ์๋ฅผ ๊ฐ์ ธ์ผ ํ๋ค.
- CRL ๋ฒ์์์ CRL ๋ฐ๊ธ์์ ์ธ์ฆ์๋ง ๋์์ด๋ฉด indirectCRL ์ FALSE ๋ก ํด์ผ ํ๊ณ
๋ง์ฝ CRL ๋ฐ๊ธ์ ์ด์ธ์ ํ๋ ์ด์์ ๊ธฐ๊ด์์ ๋ฐ๊ธํ ์ธ์ฆ์๋ฅผ ํฌํจํ๋ฉด indirectCRL ์ TRUE ๋ก ์ค์ ํ๋ค. - CRL ์ด ์ต์ข
์ํฐํฐ ๊ณต๊ฐํค๋ง ํํํ๋ ๊ฒฝ์ฐ๋ onlyContaintsUserCerts ๊ฐ TRUE ๋ก ์ค์
CA ์ธ์ฆ์๋ง ํฌํจํ๋ ๊ฒฝ์ฐ๋ onlyContainsCACerts ๊ฐ TRUE ๋ก ์ค์ - onlyContainsUserCert, onlyContainsCACerts, indirectCRL ๊ณผ onlyContainsAttributeCerts ๋ชจ๋๊ฐ FALSE ๋ผ๋ฉด
distributionPoint ํ๋ ๋๋ onlySomeReasons ํ๋๊ฐ ํ๋๋ ์์ด์ผ ํ๋ค.
๋ง๋ฌด๋ฆฌ
์ธ์ฆ์์ ์ํ ํ์ธ์ ํ๊ธฐ ์ํด CRL ์ ์ฒดํฌ ํ๊ณ
๊ทธ๋ฆฌ๊ณ ํด๋น CRL ์ ์์น๋ฅผ ํ์ธ ํ๊ธฐ ์ํด์ CRL ๋ฐ๊ธ ๋ถ๋ฐฐ์ ์ ๋ณด๋ฅผ ์ด์ฉํ๋ค.
์ฌ์ค CRL ์๋ช
์ ๋ณด๋ง ๋ง์ผ๋ฉด ๋๊ณ ์ผ๋ฐ์ ์ผ๋ก ์ธ์ฆ์์ CRL ์์น๋ ์ธ์ฆ์ CRLDP ์ ๋ณด๋ฅผ ์ฃผ๋ก ์ฐธ์กฐํ๋ฉด ๋๋ค.
'PKI > X509 Profile' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[X509] ์ธ์ฆ์ ์ฃผ์ฒด์ ๊ณต๊ฐํค ์ ๋ณด ๋ฐ ์ ์ ์๋ช (0) | 2023.09.21 |
---|---|
[X509] ํ๊ธฐ๋ ์ธ์ฆ์ (Revoked Certificates ) ์ CRL ์ํธ๋ฆฌ ํ์ฅ ํ๋ (CRL Entry Extensions) (0) | 2023.09.20 |
[X509] CRL Number ๋? (0) | 2023.09.15 |
[X509] CRL ThisUpdate NextUpdate ์ ๋ณด (0) | 2023.09.14 |
[X509] ์ผ๋ จ ๋ฒํธ ( Serial Number ) ๋ (0) | 2023.09.13 |