PKI/X509 Profile 22

X.509 CRL ํ”„๋กœํŒŒ์ผ

CRL(Certificate RevocationList) ๊ตฌ์กฐ CRL ํ”„๋กœํŒŒ์ผ * CRL Entry Extension Reason Code ์ธ์ฆ์„œ ํ์ง€ ๋ฐ ํšจ๋ ฅ์ •์ง€์˜ ์‚ฌ์œ  ์ •์˜ * CRL Extension Authority Key Identifier ๋ฐœ๊ธ‰์ž๊ฐ€ ๋ณต์ˆ˜์˜ ์ „์ž์„œ๋ช…ํ‚ค๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์„ ๋•Œ, ๊ณต๊ฐœํ‚ค๋ฅผ ๊ตฌ๋ถ„ํ•˜๊ธฐ ์œ„ํ•œ ๋ชฉ์  ํ‚ค์‹๋ณ„์ž(์ผ๋ฐ˜์ ์œผ๋กœ ๋ฐœ๊ธ‰์ž ๊ณต๊ฐœํ‚ค ํ•ด์‰ฌ๊ฐ’), ๋ฐœ๊ธ‰์ž๋ช…, ๋ฐœ๊ธ‰์ž ์ธ์ฆ์„œ ์ผ๋ จ๋ฒˆํ˜ธ๋กœ ๊ตฌ์„ฑ CRL Number ์‚ฌ์šฉ์ž๋กœ ํ•˜์—ฌ๊ธˆ ํŠน์ • CRL์ด ๋‹ค๋ฅธ CRL์— ์šฐ์„ ํ•˜๋Š”์ง€ ๊ฒฐ์ •ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•จ ๋‹จ์กฐ์ฆ๊ฐ€ํ•˜๋Š” ์–‘์˜ ์ •์ˆ˜ Issuing Distribution Point ํ•ด๋‹น CRL์— ๋Œ€ํ•œ ๋ถ„๋ฐฐ์ ์„ ์‹๋ณ„ํ•˜๊ณ  ํŠน์ • CRL์— ๋Œ€ํ•œ ๋ฒ”์œ„๋ฅผ ์ง€์ •ํ•จ CRL ASN.1 Syntax * RFC 3280 ์—์„œ CRL..

PKI/X509 Profile 2022.11.21

X.509 ์ธ์ฆ์„œ ํ”„๋กœํŒŒ์ผ

X509 ์ธ์ฆ์„œ ๊ตฌ์กฐ X509 ์ธ์ฆ์„œ ํ”„๋กœํŒŒ์ผ Authority Key Identifier ๋ฐœ๊ธ‰์ž๊ฐ€ ๋ณต์ˆ˜์˜ ์ „์ž์„œ๋ช…ํ‚ค๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์„ ๋•Œ, ๊ณต๊ฐœํ‚ค๋ฅผ ๊ตฌ๋ถ„ํ•˜๊ธฐ ์œ„ํ•œ ๋ชฉ์  ํ‚ค์‹๋ณ„์ž(์ผ๋ฐ˜์ ์œผ๋กœ ๋ฐœ๊ธ‰์ž ๊ณต๊ฐœํ‚ค ํ•ด์‰ฌ๊ฐ’), ๋ฐœ๊ธ‰์ž๋ช…, ๋ฐœ๊ธ‰์ž ์ธ์ฆ์„œ ์ผ๋ จ๋ฒˆํ˜ธ๋กœ ๊ตฌ์„ฑ Subject Key Identifier ํŠน์ • ๊ณต๊ฐœํ‚ค๋ฅผ ํฌํ•จํ•˜๋Š” ์ธ์ฆ์„œ๋ฅผ ๊ตฌ๋ถ„ํ•˜๊ธฐ ์œ„ํ•œ ๋ชฉ์  CA ์ธ์ฆ์„œ์ธ ๊ฒฝ์šฐ, ํ•ด๋‹น ์†Œ์œ ์ž์— ์˜ํ•ด ๋ฐœ๊ธ‰๋˜๋Š” ์ธ์ฆ์„œ์˜ AKI ํ™•์žฅํ•„๋“œ์˜ ํ‚ค์‹๋ณ„์ž๊ฐ’๊ณผ ๋™์ผ ํ‚ค์‹๋ณ„์ž(์ผ๋ฐ˜์ ์œผ๋กœ ์†Œ์œ ์ž ๊ณต๊ฐœํ‚ค ํ•ด์‰ฌ๊ฐ’)๋กœ ๊ตฌ์„ฑ Key Usage ์ธ์ฆ์„œ์™€ ์—ฐ๊ด€๋œ ๊ณต๊ฐœํ‚ค์Œ์˜ ์‚ฌ์šฉ๋ชฉ์ ์„ ์ •์˜ํ•จ ์ผ๋ฐ˜์ ์œผ๋กœ ๊ณต๊ฐœํ‚ค์Œ์˜ ์‚ฌ์šฉ ์šฉ๋„๋ฅผ ์ œํ•œํ•˜๊ธฐ ์œ„ํ•œ ๋ชฉ์  ์ „์ž์„œ๋ช…, ๋ถ€์ธ๋ด‰์‡„, ํ‚ค์ „์†ก, ๋ฐ์ดํ„ฐ์•”ํ˜ธํ™”, ํ‚ค๊ณต์œ , ์ธ์ฆ์„œ์„œ๋ช…, CRL์„œ๋ช…, ํ‚ค๊ณต์œ ์‹œ ์•”ํ˜ธํ™” ์ˆ˜ํ–‰, ํ‚ค๊ณต..

PKI/X509 Profile 2022.11.21