°ø°³ Ű ¾ÏÈ£È °³ÀÎ, Á¶Á÷, ¶Ç´Â ¶ó¿ìÅÍ¿Í °°Àº Çϵå¿þ¾îÇÑ ¾î´À ¿£Æ¼Æ¼°¡, ±× °³ÀÎÁ¤º¸¸¦ ÀüÀÚÀûÀ¸·Î È®ÀÎÇϰųª ÀüÀÚ µ¥ÀÌÅÍ¿¡ ¼¸íÇØ ¾ÏÈ£ÈÇϰųª Çϴµ¥ »ç¿ëµÇ´Â ±â¼ú°ú ±× ±Ô°Ý ¼¼Æ®·Î, ³Ð°Ô »ç¿ëµÇ°í ÀÖ½À´Ï´Ù. °ø°³ Ű ¾Ïȣȿ¡´Â,°ø°³ Ű¿Íºñ¹Ð ۶ó°í ÇÏ´Â 2 °³ÀÇ Å°°¡ ÀÖ½À´Ï´Ù. °ø°³ Ű´Â,ÀÎÁõ¼ÀÇ ÀϺημ °ø°³µË´Ï´Ù. ÀÎÁõ¼´Â, °ø°³ ۸¦ ƯÁ¤ÀÇ °³ÀÎÁ¤º¸¿¡ °ü·ÃÁþ½À´Ï´Ù. ´ëÀÀÇÏ´Â ºñ¹Ð Ű´Â ŸÀο¡°Ô °ø°³µÇÁö ¾Ê°í À¯ÁöµË´Ï´Ù. °ø°³ Ű·Î ¾ÏÈ£ÈµÈ µ¥ÀÌÅÍ´Â, ´ëÀÀÇÏ´Â ºñ¹Ð Ű·Î ¹Û¿¡ ÇØµ¶ÇÒ ¼ö ¾ø½À´Ï´Ù.
°ø°³ Ű °ø°³ Ű ¾ÏȣȷΠ»ç¿ëµÇ´Â Æä¾îÀÇŰÀÇ 1 °³. °ø°³ Ű´Â,ÀÎÁõ¼ÀÇ ÀϺημ ÀÚÀ¯·Ó°Ô ¹èÆ÷ ¹× °ø°³µË´Ï´Ù. ÀϹÝÀûÀ¸·Î, °ø°³ Ű´Â °ø°³ ŰÀÇ ¼ÒÀ¯ÀÚ¿¡°Ô º¸³»Áö´Â µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇϱâ À§Çؼ »ç¿ëµË´Ï´Ù. ±× ÈÄ, µ¥ÀÌÅ͸¦ ¹ÞÀº °ø°³ ŰÀÇ ¼ÒÀ¯ÀÚ´Â, ´ëÀÀÇÏ´Â ºñ¹Ð ۸¦ »ç¿ëÇØ µ¥ÀÌÅ͸¦ ÇØµ¶ÇÕ´Ï´Ù.
°ø°³Å° ±â¹Ý ±¸Á¶(PKI) ³×Æ®¿öÅ© ȯ°æ¿¡ ÀÖ¾î¼ÀÇ °ø°³ Ű ¾ÏÈ£È¿Í ÀÎÁõ¼ÀÇ »ç¿ëÀ» ¼Æ÷Æ®ÇÏ´Â ±Ô°Ý°ú ¼ºñ½º.
´ëĪ ¾ÏÈ£È Á¦°øµÈ ¸Þ¼¼ÁöÀÇ ¾ÏÈ£È¿Í º¹È£È¿¡ 1 °³ÀÇ ¾ÏÈ£ ۸¦ »ç¿ëÇÏ´Â ¾ÏÈ£È ¹æ½Ä.
µðÁöÅÐ ¼¸í ¼¸íµÇ´Â µ¥ÀÌÅÍ¿Í ¼¸íÀÚÀÇ ºñ¹Ð ŰÀÇ ¾çÂÊ ¸ðµÎ·ÎºÎÅÍ ÀÛ¼ºµÇ´Â ÄÚµå. ÀÌ ÄÚµå´Â, ½Å±Ô µ¥ÀÌÅÍ ¸¶´Ù »õ·Î¿î °ÍÀÌ ÀÛ¼ºµÇ¾î °°Àº °ÍÀº ¾ø½À´Ï´Ù. ¸Þ¼¼Áö¿¡ ÄÞ¸¶°¡ 1 °³ Ãß°¡µÇ¾îµµ, ±× ¸Þ¼¼ÁöÀÇ µðÁöÅÐ ¼¸íÀÌ º¯°æµË´Ï´Ù. ÀûÀýÇÑ ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÇØ µðÁöÅÐ ¼¸íÀÌ ¹®Á¦ ¾ø°Ô È®ÀεǸé, À¯Àú°¡ Æ®·£Àè¼Ç(transaction) ¶Ç´Â ¸Þ¼¼Áö¸¦ ½ÂÀÎÇß´ø °ÍÀÌ ÀÎÁõµÉ »Ó¸¸ ¾Æ´Ï¶ó, µðÁöÅÐ ¼¸í µÈ ´ÙÀ½¿¡ µ¥ÀÌÅͰ¡ º¯°æµÇ¾î ÀÖÁö ¾ÊÀº °Íµµ ÀÎÁõµË´Ï´Ù. µðÁöÅÐ ¼¸íÀº ÀÚÇÊÀÇ ¼¸íÀ̶õ ¹«½¼ °ü°èµµ ¾ø½À´Ï´Ù¸¸, ¹ý·ü»ó, °°Àº ¸ñÀûÀ¸·Î »ç¿ëµÇ´Â Àϵµ ÀÖ½À´Ï´Ù. ¡¸ºÎÀÎ ¹æÁö¡¹, ¡¸ÅÆÆÛ °ËÃ⡹ÀÇ Ç×µµ ÂüÁ¶.
µðÁöÅÐ ID ¡¸ÀÎÁõ¼¡¹ÀÇ Ç×À» ÂüÁ¶.
·çÆ® ÀÎÁõ ±â°ü ÀÎÁõ¼ üÀÎÀÇ ½Å¿ë °èÃþÀÇ ¸Ç À§¿¡ ÀÖ´Â Àڱ⠼¸í ÷ºÎ ÀÎÁõ¼¸¦ °¡Áö´ÂÀÎÁõ ±â°ü. ¡¸Á¾¼Ó ÀÎÁõ ±â°ü¡¹ÀÇ Ç×µµ ÂüÁ¶.
º¸¾È ¸ðµâ ¡¸PKCS #11 ¸ðµâ¡¹ÀÇ Ç×À» ÂüÁ¶.
º¸¾È ÀÎÁõ¼ ¡¸ÀÎÁõ¼¡¹ÀÇ Ç×À» ÂüÁ¶.
º¸¾È ÀåÄ¡ ¾ÏÈ£È¿Í º¹È£ÈµîÀÇ ¾ÏÈ£ ¼ºñ½º¸¦ Á¦°øÇØ, ÀÎÁõ¼¿Í ۸¦ ÀúÀåÇÏ´Â Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾î. Çϵå¿þ¾î¿¡ ½ÇÀåµÇ´Â º¸¾È ÀåÄ¡ÀÇ 1 °³¿¡ ½º¸¶Æ® Ä«µå°¡ ÀÖ½À´Ï´Ù. ÀÎÁõ¼ °ü¸®ÀÚ¿¡´Â, ºê¶ó¿ìÀú¸¦ ½ÇÇàÇÒ °æ¿ì¿¡ Ç×»ó À¯È¿ÇÏ°Ô µÇ´Â¼ÒÇÁÆ®¿þ¾î º¸¾È ÀåÄ¡·Î ºÒ¸®´Â º¸¾È ÀåÄ¡°¡ °®ÃçÁö°í ÀÖ½À´Ï´Ù. °¢ º¸¾È ÀåÄ¡´Â, Àü¿ëÀDZ⺻ ¾ÏÈ£¿¡ ÀÇÇØ º¸È£µÇ°í ÀÖ½À´Ï´Ù.
º¸¾È ÅäÅ« ¡¸º¸¾È ÀåÄ¡¡¹ÀÇ Ç×À» ÂüÁ¶.
º¹È£È ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ ¾È ½ºÅ©·³ºí ÇÏ´Â ÇÁ·Î¼¼½º. ¡¸¾Ïȣȡ¹ÀÇ Ç×µµ ÂüÁ¶.
ºÎ´ç Ç¥½Ã À¯Àú ¶Ç´Â ´Üü¸¦ ½ÇÁ¦¿Í´Â ´Ù¸¥ °ÍÀ¸·Î¼ Ç¥½ÃÇÏ´Â °Í. ¿¹¸¦ µé¾î, ¾î´À À¥ »çÀÌÆ®¸¦ °¡±¸Á¡ÀÇ HP ¿Í °°ÀÌ Ç¥½ÃÇØ, ½ÇÁ¦·Î´Â Å©·¹µðÆ® Ä«µå¿¡ ÀÇÇÑ ÁöºÒÀ» ½Ç½ÃÇÏ°Ô ÇÏ´Â °Í¸¸À¸·Î, »óǰÀ» ¹è¼ÛÇÏÁö ¾Ê´Â °æ¿ìµîÀÌ ÀÖ½À´Ï´Ù. ¡¸À§À塹ÀÇ Ç×µµ ÂüÁ¶.
ºÎÀÎ ¹æÁö ¸Þ¼¼Áö ¼Û½ÅÀÚ°¡, ¸Þ¼¼Áö¸¦ ¼Û½ÅÇÑ °ÍÀ» ºÎÁ¤ÇÒ ¼ö ¾ø°Ô ÇÏ´Â °Í. Åë»óÀÇ ÀÚÇÊ¿¡ ÀÇÇÑ ¼¸íÀº ºÎÀÎ ¹æÁö Çü½ÄÀÇ 1 °³ÀÔ´Ï´Ù. µðÁöÅÐ ¼¸íµµ ±× 1 °³ÀÔ´Ï´Ù.
ºñ¹Ð Ű °ø°³ Ű ¾ÏȣȷΠ»ç¿ëµÇ´Â Æä¾îÀÇŰÀÇ 1 °³. ºñ¹Ð Ű´Â ŸÀο¡°Ô °ø°³µÇÁö ¾Ê°í À¯ÁöµÇ¾î ´ëÀÀÇÏ´Â °ø°³ Ű·Î ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ ÇØµ¶ÇÒ ¶§¿¡ »ç¿ëµË´Ï´Ù.
»ç¿ëÀÚ ÀÎÁõ ¾ÏÈ£, ÀÎÁõ¼, °³ÀÎ ½Äº° ¹øÈ£(PIN), ±× ¿ÜÀÇ Á¤º¸¸¦ »ç¿ëÇØ, ÄÄÇ»ÅÍ ³×Æ®¿öÅ©»ó¿¡¼ °³ÀÎÁ¤º¸¸¦ È®ÀÎÇÏ´Â °Í. ¡¸¾ÏÈ£ ±â¹Ý ÀÎÁõ ¼³Á¤¡¹, ¡¸ÀÎÁõ¼ ±â¹Ý ÀÎÁõ ¼³Á¤¡¹, ¡¸Å¬¶óÀÌ¾ðÆ® ÀÎÁõ ¼³Á¤¡¹, ¡¸¼¹ö ÀÎÁõ ¼³Á¤¡¹ÀÇ Ç×µµ ÂüÁ¶.
¼¸í ÀÎÁõ¼ ¼ö½ÅÀÚ°¡ ¼Û½ÅÀÚÀÇ °³ÀÎÁ¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖµµ·Ï, Àü¼Û µ¥ÀÌÅÍÀÇ ¼¸í¿¡ »ç¿ëµÇ´Â ´ëÀÀºñ¹Ð ŰÀÇ ÀÎÁõ¼. ÀÎÁõ ±â°üÀº, ¸¹Àº °æ¿ì, ÀüÀÚ ¸ÞÀÏ ¸Þ¼¼ÁöÀÇ ¾Ïȣȿ¡ »ç¿ëÇϴ¾ÏÈ£È ÀÎÁõ¼ÀÇ ¹ßÇà°ú µ¿½Ã¿¡, ÀüÀÚ ¸ÞÀÏ ¸Þ¼¼ÁöÀÇ ¼¸í¿¡ »ç¿ëÇÏ´Â ¼¸í ÀÎÁõ¼¸¦ ¹ßÇàÇÕ´Ï´Ù. ¡¸µà¾ó Ű Æä¾î¡¹, ¡¸µðÁöÅÐ ¼¸í¡¹ÀÇ Ç×µµ ÂüÁ¶.
¼¸í Ű ¼¸í À§Çؼ¸¸ »ç¿ëµÇ´Â ºñ¹Ð Ű. µà¾ó Ű Æä¾î´Â, ¼¸í Ű¿¡ ´ëÀÀÇÏ´Â °ø°³ Ű¿Í¾ÏÈ£È Å°¿¡ ´ëÀÀÇÏ´Â °ø°³ Ű·ÎºÎÅÍ ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.
¼¹ö ÀÎÁõ ¼³Á¤ ¼¹ö SSL ÀÎÁõ¼¸¦ »ç¿ëÇØ,Ŭ¶óÀÌ¾ðÆ®¿¡ ´ëÇѼ¹ö¸¦ ½Äº°ÇÏ´Â ÇÁ·Î¼¼½º. ¡¸Å¬¶óÀÌ¾ðÆ® ÀÎÁõ ¼³Á¤¡¹, ¡¸SSL(Secure Sockets Layer)¡¹ÀÇ Ç×µµ ÂüÁ¶.
¼¹ö SSL ÀÎÁõ¼ SSL (Secure Sockets Layer) ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇØ ¼¹öÀÇ ID Á¤º¸¸¦ ÀÎÁõÇϱâ À§Çؼ,¼¹ö°¡Å¬¶óÀÌ¾ðÆ®¿¡ Á¦°øÇÏ´Â ÀÎÁõ¼.
¼¹ö À¥ ÆäÀÌÁö¸¦ Á¦°øÇÏ´Â ¼ÒÇÁÆ®¿þ¾î µî,Ŭ¶óÀÌ¾ðÆ®·ÎºÎÅÍ ¿ä±¸¸¦ ¼ö½ÅÇØ, Á¤º¸¸¦ Ŭ¶óÀÌ¾ðÆ®¿¡ ¼Û½ÅÇÏ´Â ¼ÒÇÁÆ®¿þ¾î. Ŭ¶óÀÌ¾ðÆ®´Â Åë»ó, ´Ù¸¥ ÄÄÇ»Åͻ󿡼 ½ÇÇàµÇ°í ÀÖ½À´Ï´Ù. ¼¹ö ¼ÒÇÁÆ®¿þ¾î°¡ ½ÇÇàÇϰí ÀÖ´Â ÄÄÇ»Å͵µ ¼¹ö¶ó°í ÇÕ´Ï´Ù.
¼ÒÇÁÆ®¿þ¾î º¸¾È ÀåÄ¡ À¯ÀúÀÇ ÀÎÁõ¼¿¡ °ü·ÃÁöÀ» ¼ö ÀÖ¾ú´ø ºñ¹Ð ۸¦ ÀúÀåÇϱâ À§Çؼ ÀÎÁõ¼ °ü¸®ÀÚ°¡ »ç¿ëÇÏ´Â, Ç¥ÁØ ¼³Á¤ÀǺ¸¾È ÀåÄ¡. ¼ÒÇÁÆ®¿þ¾î º¸¾È ÀåÄ¡¿¡´Â, ºñ¹Ð Ű ¿Ü¿¡ ÀüÀÚ ¸ÞÀÏ ¾ÏÈ£, À¥ »çÀÌÆ® ¾ÏÈ£, ±× ¿ÜÀÇ ±â¹Ð Á¤º¸¸¦ ¾ÏÈ£ÈÇϱâ À§Çؼ ¾ÏÈ£ °ü¸®ÀÚ°¡ »ç¿ëÇÏ´Â master keyµµ ÀúÀåµË´Ï´Ù. ¡¸ºñ¹Ð Ű¡¹, ¡¸master key¡¹ÀÇ Ç×µµ ÂüÁ¶.
¼ÕµµÀå ¡¸ÀÎÁõ ¼ÕµµÀ塹ÀÇ Ç×À» ÂüÁ¶.
½º¸¶Æ® Ä«µå Åë»ó, ¸¶ÀÌÅ©·Î ÇÁ·Î¼¼¼¸¦ žÀçÇÑ Å©·¹µðÆ® Ä«µå »çÀÌÁîÀÇ ¼ÒÇü ÀåÄ¡. ÀϺ»¿¡¼´Â IC Ä«µå·Î ºÒ¸³´Ï´Ù. ½º¸¶Æ® Ä«µå¿¡´Â, Ű³ª ÀÎÁõ¼µîÀÇ ¾ÏÈ£ Á¤º¸°¡ ÀúÀåµÇ¾î ¾ÏÈ£ 󸮸¦ ½ÇÇàÇÏ´Â ±â´ÉÀÌ °®ÃçÁö°í ÀÖ½À´Ï´Ù. ½º¸¶Æ® Ä«µå´Â PKCS #11 ±Ô°ÝÀ» »ç¿ëÇϰí ÀÖ½À´Ï´Ù. À̰ÍÀº,º¸¾È ÀåÄ¡ÀÇ ÀÏÁ¾ÀÔ´Ï´Ù.
½½·Ô Çϵå¿þ¾îÀÇ ÀϺÎ, ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î³»¿¡¼ °Å±â¿¡ »ó´çÇÏ´Â ºÎºÐÀ» °¡¸®Åµ´Ï´Ù. ½½·ÔÀº,PKCS #11 ¸ðµâ¿¡ ÀÇÇØ Á¦¾îµÇ¾îº¸¾È ÀåÄ¡¸¦ °Ý³³ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ°í ÀÖ½À´Ï´Ù.
½Äº°¸í(DN) ÀÎÁõ¼ÀÇ ´ë»óÀ» ÀÏÀÇ¿¡ ½Äº°ÇÏ´Â, Ư¼ö Çü½ÄÀÇ À̸§.
¾ÏÈ£ ±â¹Ý ÀÎÁõ ¼³Á¤ À̸§°ú ¾ÏÈ£¸¦ »ç¿ëÇÑ ½Å·Ú¼ºÀÇ ³ôÀº ½Äº° ¹æ¹ý. ¡¸ÀÎÁõ¡¹ÀÇ Ç×µµ ÂüÁ¶.
¾ÏÈ£ ½Ã½ºÅÛ Á¤º¸ÀÇ ½ºÅ©·³ºí(¾ÏÈ£È) ¹× ¾È ½ºÅ©·³ºí(º¹È£È)À» ½Ç½ÃÇÏ´Â ±â¼ú°ú ±× ½Ç½Ã. ¿¹¸¦ µé¾î, ¾ÏÈ£È ±â¼úÀº, »ó¾÷ ±â¹Ý À¥ »çÀÌÆ®¿Í ºê¶ó¿ìÀú¿ÍÀÇ »çÀÌ¿¡ Åë½ÅµÇ´Â ½ºÅ©·³ºíµÇ¾î ÀÖÁö ¾ÊÀº Á¤º¸¸¦ ½ºÅ©·³ºí Çϴµ¥ »ç¿ëÇÕ´Ï´Ù. ¡¸°ø°³ Ű ¾Ïȣȡ¹ÀÇ Ç×µµ ÂüÁ¶.
¾ÏÈ£ ¡¸¾ÏÈ£ÈÀÇ ¾Ë°í¸®Áò¡¹ÀÇ Ç×À» ÂüÁ¶.
¾ÏÈ£È ÀÎÁõ¼ ¾ÏÈ£È À§Çؼ¸¸ »ç¿ëµÇ´Â ºñ¹Ð Ű¿¡ ´ëÀÀÇÏ´Â °ø°³ ۸¦ °¡Áö´Â ÀÎÁõ¼. ¾ÏÈ£È ÀÎÁõ¼´Â, ¼¸í 󸮿¡´Â »ç¿ëµÇÁö ¾Ê½À´Ï´Ù. ¡¸µà¾ó Ű Æä¾î¡¹, ¡¸¼¸í ÀÎÁõ¼¡¹ÀÇ Ç×µµ ÂüÁ¶.
¾ÏÈ£È Å° ¾ÏÈ£È À§Çؼ¸¸ »ç¿ëµÇ´Â ºñ¹Ð Ű. µà¾ó Ű Æä¾î´Â, ¾ÏÈ£È Å°¿Í °Å±â¿¡ ´ëÀÀÇÏ´Â °ø°³ Ű, ¹×¼¸í Ű¿Í °Å±â¿¡ ´ëÀÀÇÏ´Â °ø°³ Ű·ÎºÎÅÍ ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.
¾ÏÈ£È Á¤º¸ÀÇ Àǹ̸¦ Á¦»ïÀÚ¿¡°Ô ÀÌÇØÇÒ ¼ö ¾ø°Ô ½ºÅ©·³ºí Çϴ ó¸®. ¿¹¸¦ µé¾î, ÄÄÇ»ÅͰ£¿¡ Á¢¼ÓÀ» ¾ÏÈ£ÈÇϸé, Á¦»ïÀÚ´Â °Å±â¼ ±³È¯µÇ°í ÀÖ´Â Á¤º¸¸¦ ¾È ½ºÅ©·³ºí, ÁﺹȣÈÇÏ´Â °ÍÀÌ °ï¶õÇÏ°Ô µË´Ï´Ù. ¾ÏÈ£ÈµÈ Á¤º¸´Â, ÀûÀýÇÑ Å°¸¦ ¼ÒÀ¯ÇÏ´Â À¯Àú¸¸À» ÇØµ¶ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¡¸°ø°³ Ű ¾Ïȣȡ¹ÀÇ Ç×µµ ÂüÁ¶.
¾ÏÈ£ÈÀÇ ¾Ë°í¸®Áò ¾Ïȣȳªº¹È£ÈµîÀÇ ¾ÏÈ£È Ã³¸®¸¦ ½ÇÇàÇÒ ¶§¿¡ »ç¿ëµÇ´Â ±ÔÄ¢À̳ª ¸í·É¼¼Æ®. ¾ÏÈ£È ¹æ½ÄÀ̶ó°íµµ ÇÕ´Ï´Ù.
¿ÀºêÁ§Æ® ¼¸í ÀÎÁõ¼ ÄÚµå ÆÄÀϵîÀÇ ¿ÀºêÁ§Æ®¿¡ÀÇ ¼¸í¿¡ »ç¿ëµÇ´Â ´ëÀÀ ºñ¹Ð ۸¦ °¡Áö´Â ÀÎÁõ¼. ¡¸¿ÀºêÁ§Æ® ¼¸í¡¹ÀÇ Ç×µµ ÂüÁ¶.
¿ÀºêÁ§Æ® ¼¸í ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚ°¡ Java ÄÚµå, JavaScript ½ºÅ©¸³Æ®, ±× ¿Ü °¢Á¾ ÆÄÀÏ¿¡ ¼¸íÇÒ ¼ö ÀÖµµ·Ï Çϰųª À¯Àú°¡ ¼Û½Å¿ø(¼¸íÀÚ)À» ÀνÄÇØ, ¼¸íµÈ Äڵ带 »ç¿ëÇÑ ·ÎÄà system resource¿¡ÀÇ Á¢±Ù¸¦ Á¦¾îÇÏ´Â ±â¼ú.
ÀÎÁõ ±â°ü ÀÎÁõ¼ ÀÎÁõ ±â°üÀ» ½Äº°ÇÏ´Â ÀÎÁõ¼. ¡¸ÀÎÁõ ±â°ü(CA)¡¹, ¡¸Á¾¼Ó ÀÎÁõ ±â°ü¡¹, ¡¸·çÆ® ÀÎÁõ ±â°ü¡¹ÀÇ Ç×µµ ÂüÁ¶.
ÀÎÁõ ±â°ü(CA) °³ÀÎÀ̳ª ±â¾÷ÀÇ ID Á¤º¸¸¦ È®ÀÎÇØ, ÀÎÁõ¼¸¦ ¹ßÇàÇÏ´Â ±â°ü. ÀÎÁõ ±â°ü¿¡¼´Â ÀÎÁõ¼ÀÇ °»½ÅÀ̳ª ÆÄ±â, ÆÄ±âµÈ ÀÎÁõ¼ ¸®½ºÆ®ÀÇ Á¤±âÀûÀÎ ÀÛ¼ºµµ ½Ç½ÃÇÕ´Ï´Ù. ÀÎÁõ ±â°üÀº, µ¶¸³ÇÑ º¥´õ(Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ¼ µî¿¡ À϶÷Ç¥ ³ªÅ¸³ CA)ÀÇ °æ¿ìµµ ÀÖÀ¸¸é, ÀÎÁõ¼¸¦ ¹ßÇàÇÏ´Â ¼¹ö ¼ÒÇÁÆ®¿þ¾î(Netscape ÀÎÁõ¼ °ü¸® ½Ã½ºÅÛµî)¸¦ »ç¿ëÇϰí ÀÖ´Â °³ÀÎÀ̳ª ´ÜüÀÇ °æ¿ìµµ ÀÖ½À´Ï´Ù. ¡¸ÀÎÁõ¼¡¹, ¡¸ÀÎÁõ¼ Æó±â ¸ñ·Ï(CRL)¡¹ÀÇ Ç×µµ ÂüÁ¶.
ÀÎÁõ ¼ÕµµÀå ÀÎÁõ¼¿¡ °ü·ÃÁöÀ» ¼ö ÀÖ¾ú´ø °íÀ¯ÀÇ ¹øÈ£. ÀÌ ¹øÈ£´Â ÀÎÁõ¼ ÀÚü¿¡´Â Æ÷ÇÔµÇÁö ¾Ê°í, ÀÎÁõ¼ÀÇ ³»¿ë¿¡ ÇÔ¼ö¸¦ Àû¿ëÇØ »ý¼ºµË´Ï´Ù. ÀÎÁõ¼ÀÇ ³»¿ëÀ» 1 ¹®ÀÚ¿¡¼µµ º¯°æÇϸé, ÇÔ¼ö¿¡ ÀÇÇØ ´Ù¸¥ ¹øÈ£°¡ »ý¼ºµË´Ï´Ù. ÀÌ ¶§¹®¿¡, ÀÎÁõ¼ ¼ÕµµÀåÀ» »ç¿ëÇØ, ÀÎÁõ¼°¡ º¯°æµÇ¾î ÀÖÁö ¾ÊÀº °ÍÀ» È®ÀÎÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù.
ÀÎÁõ¼ üÀÎ ¿¬¼ÓÇÏ´Â ÀÎÁõ ±â°ü¿¡ ÀÇÇØ ¼¸íµÈ ÀÏ·ÃÀÇ ÀÎÁõ¼ÀÇ °èÃþ ±¸Á¶. ÀÎÁõ ±â°ü ÀÎÁõ¼´Â,ÀÎÁõ ±â°üÀ» ½Äº°Çϱâ À§ÇÑÀÇ. ÀÎÁõ ±â°ü¿¡ ÀÇÇØ ¹ßÇàµÈ ÀÎÁõ¼¿¡ ¼¸íÇÒ ¶§¿¡ »ç¿ëµË´Ï´Ù. ÀÎÁõ ±â°ü ÀÎÁõ¼´Â °°ÀÌ Ä£ CA ÀÇ ÀÎÁõ ±â°ü ÀÎÁõ¼¿¡ ÀÇÇØ ¼¸íµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â,·çÆ® ÀÎÁõ ±â°ü±îÁö °Å½½·¯ ¿Ã¶ó°¡ ÇàÇØÁý´Ï´Ù.
ÀÎÁõ¼ Æó±â ¸ñ·Ï(CRL) ÀÎÁõ ±â°üÀÌ ÀÛ¼º ¹× ¼¸íÇÑ ÀÎÁõ¼Áß¿¡¼, ¹ú½á ÆÄ±âµÈ ÀÎÁõ¼ÀÇ ¸®½ºÆ®. ÃÖ½ÅÀÇ CRL ¸¦ ºê¶ó¿ìÀú ¶Ç´Â ¼¹ö¿¡ ´Ù¿î·ÎµåÇØ, ÀÎÁõ¼°¡ À¯È¿ÇÑÁö ¾î¶²Áö È®ÀÎÇÏ°í ³ª¼, ±× ÀÎÁõ¼¸¦ »ç¿ëÇØ ÀÎÁõ ¼³Á¤À» ½Ç½ÃÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù.
ÀÎÁõ¼ ID Ä«µå¸¦ µðÁöÅÐÈÇÑ °Í. ÀÎÁõ¼¿¡¼´Â, °³ÀÎ, ȸ»ç, ¶Ç´Â ±× ¿ÜÀÇ »ç¾÷´ÜüÀÇ À̸§À» ÁöÁ¤ÇØ, ÀÎÁõ¼¿¡ Æ÷ÇԵǾî ÀÖ´Â °ø°³ ۰¡ °Å±â¿¡ ¼ÓÇϰí ÀÖ´Â °ÍÀ» ÀÎÁõÇÕ´Ï´Ù. ¸Þ¼¼Áö³ª ±× ¿ÜÀÇ µ¥ÀÌÅÍ¿¡ ´ëÇØ¼ µðÁöÅÐ ¼¸íÀ» ½Ç½ÃÇϸé, ÀÎÁõ¼¿¡ Æ÷ÇԵǾî ÀÖ´Â °ø°³ Ű¿¡ ´ëÀÀÇÏ´Â ºñ¹Ð ۸¦ »ç¿ëÇØ, ±× ¸Þ¼¼Áö¿¡ ´ëÇÑ µðÁöÅÐ ¼¸íÀÌ ÀÛ¼ºµË´Ï´Ù. ÀÎÁõ¼´Â,ÀÎÁõ ±â°üÀÌ ¹ßÇàÇØ, µðÁöÅÐ ¼¸íÀ» ½Ç½ÃÇÕ´Ï´Ù. ÀÎÁõ¼ÀÇ À¯È¿¼ºÀº, ÀÎÁõ ±â°üÀǵðÁöÅÐ ¼¸íÀ» Ã¼Å©ÇØ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶Ç, µðÁöÅÐ ID, µðÁöÅÐ ÆÐ½ºÆ÷Æ®, °ø°³ Ű ÀÎÁõ X. 509 ÀÎÁõ¼, ¹× º¸¾È ÀÎÁõ¼¶ó°íµµ ÇÕ´Ï´Ù. ¡¸°ø°³ Ű ¾Ïȣȡ¹ÀÇ Ç×µµ ÂüÁ¶.
ÀÎÁõ¼ÀÇ °»½Å À¯È¿±â°£ Á¶°¢ÀÌ µÇ´ÂÀÎÁõ¼¸¦ °»½ÅÇÏ´Â ÇÁ·Î¼¼½º.
ÀÎÁõ¼ÀÇ ¹é¾÷ ¾ÏÈ£ ¹é¾÷Áß, ¶Ç´Â ¹é¾÷ ³¡³ ÀÎÁõ¼¸¦ º¸È£ÇÏ´Â ¾ÏÈ£. ÀÎÁõ¼¸¦ ¹é¾÷ ÇÏ·Á°í Çϸé, ¾ÏÈ£¸¦ ¼³Á¤Çϵµ·Ï Áö½Ã¹Þ½À´Ï´Ù. ¶Ç, ¹é¾÷ ³¡³ ÀÎÁõ¼¸¦ º¹¿øÇÏ·Á°í ÇÒ ¶§¿¡µµ, ¾ÏÈ£ÀÇ ¼³Á¤ÀÌ ¿ä±¸µË´Ï´Ù.
Á¾¼Ó ÀÎÁõ ±â°ü º°ÀÇ Á¾¼Ó ÀÎÁõ ±â°ü ¶Ç´Â ·çÆ® ÀÎÁõ ±â°ü¿¡ ÀÇÇØ ¼¸íµÇ´Â ÀÎÁõ¼¸¦ °¡Áö´ÂÀÎÁõ ±â°ü. ¡¸ÀÎÁõ¼ üÀΡ¹, ¡¸·çÆ® ÀÎÁõ ±â°ü¡¹ÀÇ Ç×µµ ÂüÁ¶.
ÁÖÁ¦ ÀÎÁõ¼°¡ ½Äº°ÇÏ´Â °³ÀÎ, Á¶Á÷, ¶Ç´Â ¶ó¿ìÅ͵îÀÇ ¿£Æ¼Æ¼. ƯÈ÷, ÀÎÁõ¼ÀÇ ÁÖÁ¦ Çʵ忡´Â, ÀÎÁõµÇ´Â ´ë»óÀÇÁÖÁ¦¸íÀ̳ª ±× ¿ÜÀÇ Æ¯¼ºÀÌ ÀúÀåµË´Ï´Ù.
ÁÖÁ¦¸í ÀÎÁõ¼ÀÇÁÖÁ¦¸¦ ±â¼úÇϴ½ĺ°¸í(DN). ÁÖÁ¦ ¸¶´Ù ´Ù¸¥ À̸§À» »ç¿ëÇÕ´Ï´Ù.
Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ ¼³Á¤ ¼¹ö¿¡ ´ëÇØ¼Å¬¶óÀÌ¾ðÆ®¸¦ ½Äº°ÇÏ´Â ÇÁ·Î¼¼½º. ½Äº°¿¡´Â, À̸§°ú ¾ÏÈ£, ¶Ç´ÂŬ¶óÀÌ¾ðÆ® SSL ÀÎÁõ¼, ¹× µðÁöÅÐ ¼¸í µÈ µ¥ÀÌÅ͵îÀÌ »ç¿ëµË´Ï´Ù. ¡¸SSL(Secure Sockets Layer)¡¹, ¡¸¼¹ö ÀÎÁõ ¼³Á¤¡¹ÀÇ Ç×µµ ÂüÁ¶.
Ŭ¶óÀÌ¾ðÆ® SSL ÀÎÁõ¼ SSL ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇØ, ºê¶ó¿ìÀú ¼ÒÇÁÆ®¿þ¾îµîÀÇŬ¶óÀÌ¾ðÆ®°¡, Ŭ¶óÀ̾ðÆ®ÀÇ ID Á¤º¸(¶Ç´Â, Ŭ¶óÀÌ¾ðÆ®¸¦ »ç¿ëÇÏ´Â À¯ÀúÀÇ °³ÀÎÁ¤º¸)¸¦ ÀÎÁõ ¼³Á¤Çϱâ À§Çؼ,¼¹ö¿¡ Á¦°øÇÏ´Â ÀÎÁõ¼. ¡¸Å¬¶óÀÌ¾ðÆ® ÀÎÁõ ¼³Á¤¡¹ÀÇ Ç×µµ ÂüÁ¶.
Ŭ¶óÀÌ¾ðÆ® ¼¹ö¿¡ ¸®Äù½ºÆ®¸¦ ¼Û½ÅÇϰųª ¼¹ö·ÎºÎÅÍÀÇ Á¤º¸¸¦ ¼ö½ÅÇϰųª ÇÏ´Â ºê¶ó¿ìÀúµîÀÇ ¼ÒÇÁÆ®¿þ¾î. ¼¹ö´Â Åë»ó, ´Ù¸¥ ÄÄÇ»Åͻ󿡼 ½ÇÇàµÇ°í ÀÖ½À´Ï´Ù. Ŭ¶óÀÌ¾ðÆ® ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÇàÇϰí ÀÖ´Â ÄÄÇ»Å͵µ Ŭ¶óÀÌ¾ðÆ®¶ó°í ÇÕ´Ï´Ù.
Ű µ¥ÀÌÅ͸¦ ¾ÏÈ£È ¶Ç´Â º¹È£È Çϱâ À§Çؼ¾ÏÈ£ÈÀÇ ¾Ë°í¸®ÁòÀ¸·Î »ç¿ëµÇ´Â ¸Å¿ì Å« ¼öÄ¡. ¿¹¸¦ µé¾î, ¾î´À À¯ÀúÀÇ °ø°³ ۸¦ »ç¿ëÇØ, ±× À¯Àú¿¡°Ô ¼Û½ÅÇÑ ¸Þ¼¼Áö¸¦ ´Ù¸¥ À¯Àú°¡ ¾ÏÈ£ÈÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù. ¾ÏÈ£ÈÇÑ ¸Þ¼¼Áö¸¦ ÇØµ¶ÇÏ·Á¸é , ´ëÀÀÇÏ´Â ºñ¹Ð ۸¦ »ç¿ëÇÏÁö ¾ÊÀ¸¸é ¾ÈµË´Ï´Ù. ¡¸°ø°³ Ű ¾Ïȣȡ¹ÀÇ Ç×µµ ÂüÁ¶.
ÅÆÆÛ °ËÃâ ÀüÀÚ Çü½Ä¿¡¼ ¼ö½ÅÇÑ µ¥ÀÌÅͰ¡ ¸¶À½´ë·Î º¯°æµÇ¾î ÀÖÁö ¾ÊÀº °Í, Áï, ¼ö½ÅÇÑ µ¥ÀÌÅͰ¡ ¿ø·¡ÀÇ µ¥ÀÌÅÍ¿¡ ¿ÏÀüÇÏ°Ô ÀÏÄ¡Çϰí ÀÖ´Â °ÍÀ» È®ÀÎÇÏ´Â ±¸Á¶.
FIPS PUBS 140-1 FIPS PUBS 140-1(Federal Information Processing Standards Publications)´Â, ¾ÏÈ£È ¸ðµâ, Áï, µ¥ÀÌÅÍÀÇ ¾ÏÈ£È¿Í º¹È£È³ª ±× ¿ÜÀÇ ¾ÏÈ£ ó¸®(µðÁöÅÐ ¼¸íÀÇ ÀÛ¼ºÀ̳ª È®Àεî)¸¦ ½ÇÇàÇÏ´Â Çϵå¿þ¾î ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÀåÇϱâ À§ÇÑ ¾Æ¸Þ¸®Ä« ÇÕÁß±¹ Á¤ºÎÀÇ ±Ô°ÝÀÔ´Ï´Ù. ¾Æ¸Þ¸®Ä« ÇÕÁß±¹ Á¤ºÎ¿¡ ´ëÇØ¼ ÆÇ¸ÅµÇ´Â Á¦Ç°ÀÇ »ó´ç¼ö´Â, FIPS Ç¥ÁØÀÇ ¸î°³ÀÇ »ç¾ç¿¡ ÀûÇÕÇÏ´Â °ÍÀÌ ¿ä±¸µË´Ï´Ù.
CA ¡¸ÀÎÁõ ±â°ü(CA)¡¹ÀÇ Ç×À» ÂüÁ¶.
OCSP(¿Â¶óÀÎ ÀÎÁõ¼ »óÅ ÇÁ·ÎÅäÄÝ) ÀÎÁõ¼¸¦ »ç¿ëÇÒ ¶§¸¶´Ù, ÀüÀÚ ¸ÞÀÏ ÀÎÁõ¼ÀÇ À¯È¿¼ºÀ» ¿Â¶óÀÎÀ¸·Î üũÇϱâ À§Çؼ ÀÎÁõ¼ °ü¸®ÀÚ°¡ »ç¿ëÇÏ´Â ±ÔÄ¢ ¼¼Æ®. ÀÌ ÇÁ·Î¼¼½º¿¡¼´Â, ƯÁ¤ÀÇ À¥ »çÀÌÆ®¿¡¼ ÀúÀåµÈ À¯È¿ÇÑ ÀÎÁõ¼ ¸®½ºÆ®¿¡ ´ëÇØ¼, ÀÎÁõ¼¸¦ üũÇÕ´Ï´Ù. OCSP °¡ À¯È¿ÇÏ°Ô µ¿ÀÛÇϱâ À§Çؼ´Â, ÄÄÇ»ÅͰ¡ ¿Â¶óÀÎ »óŰ¡ ¾Æ´Ï¸é ¾ÈµË´Ï´Ù.
PKCS #11 ½º¸¶Æ® Ä«µåµîÀÇ º¸¾È ÀåÄ¡¸¦ Á¦¾îÇÏ´Â °ø°³ Ű ¾ÏÈ£È ±Ô°Ý. ¡¸º¸¾È ÀåÄ¡¡¹, ¡¸½º¸¶Æ® Ä«µå¡¹ÀÇ Ç×µµ ÂüÁ¶.
SSL(Secure Sockets Layer) ÀÎÁõ ¼³Á¤°ú ¾ÏÈ£ÈµÈ Á¢¼ÓÀÇ È®¸³À» ¸ñÀûÀ¸·Î ÇØ,Ŭ¶óÀÌ¾ðÆ®¿Í¼¹ö°£ÀÇ »óÈ£ ÀÎÁõ ¼³Á¤À» °¡´ÉÇÏ°Ô ÇÏ´Â ÇÁ·ÎÅäÄÝ. ÇÏÀ§ÃþÀº TCP/IP »ó¿¡ ±¸ÃàµÇ¾î HTTP, LDAP, IMAP, NNTP, ¹× ±× ¿ÜÀÇ ÇÏÀ̼öÁØÀÇ ³×Æ®¿öÅ© ÇÁ·ÎÅäÄݺ¸´Ù ÇÏÀ§¿¡¼ ½ÇÇàµË´Ï´Ù. TLS(Transport Layer Security)·Î ºÒ¸®´Â »õ·Î¿î ITEF(Internet Engineering Task Force) ±Ô°ÝÀº, SSL ¸¦ ±âº»À¸·Î ¸¸µé¾îÁö°í ÀÖ½À´Ï´Ù. ¡¸ÀÎÁõ¡¹, ¡¸¾Ïȣȡ¹ÀÇ Ç×µµ ÂüÁ¶.
SSL ¡¸SSL (Secure Sockets Layer)¡¹ÀÇ Ç×À» ÂüÁ¶.
TLS ¡¸SSL (Secure Sockets Layer)¡¹ÀÇ Ç×À» ÂüÁ¶.
£Û À§·Î £Ý
2002 ³â 8 ¿ù 28 ÀÏ