X.509 인증서 체인
X.509 Certificate Chainging
인증서 생성
- Root CA는 자신의개인키로 self signing 한 인증서를 가지고 있음.(위 그림에선 생략)
- CA#1은 자신의 공개키를 Root CA에게 signing 요청(CSR)을 한다.
- Root CA는 자신의 개인키로 CA#1의 공개키를 sign 해 준다.
- sign 되면 이것이 CA#1의 인증서.
- 같은 방법으로 CA#2는 CA#1에게 자신의 공개키를 signing 요청(CSR) 한다.
- CA#1은 자신의 개인키로 CA#2의 공개키를 sign 해 준다.
- sign 되면 이것이 CA#2의 인증서.
- 반복~~
인증 방법
- 그림처럼 인증서는 public key와 위 "인증서 생성" 과정을 거쳐 만든 전자 서명이 들어 있다.
- CA#1의 인증서를 확인하기 위해서는 Root CA의 public key로
- CA#2의 인증서를 확인하기 위해서는 CA#1의 publick key로
- ...반복
- 이런 식으로 인증서가 물려 있는 형태라 certificate chaining이라 부른다.
댓글
댓글 쓰기