X.509 인증서 체인

X.509 Certificate Chainging

인증서 생성

  1. Root CA는 자신의개인키로 self signing 한 인증서를 가지고 있음.(위 그림에선 생략)
  2. CA#1은 자신의 공개키를 Root CA에게 signing 요청(CSR)을 한다.
  3. Root CA는 자신의 개인키로 CA#1의 공개키를 sign 해 준다.
  4. sign 되면 이것이 CA#1의 인증서.
  5. 같은 방법으로 CA#2는 CA#1에게 자신의 공개키를 signing 요청(CSR) 한다.
  6. CA#1은 자신의 개인키로 CA#2의 공개키를 sign 해 준다.
  7. sign 되면 이것이 CA#2의 인증서.
  8. 반복~~

인증 방법

  1. 그림처럼 인증서는 public key와 위 "인증서 생성" 과정을 거쳐 만든 전자 서명이 들어 있다.
  2. CA#1의 인증서를 확인하기 위해서는 Root CA의 public key로
  3. CA#2의 인증서를 확인하기 위해서는 CA#1의 publick key로
  4. ...반복
  5. 이런 식으로 인증서가 물려 있는 형태라 certificate chaining이라 부른다.

댓글

이 블로그의 인기 게시물

[Protocol] WIEGAND 통신

Orange for Oracle에서 한글 깨짐 해결책

[UI] GNB·LNB·SNB·FNB 용어 설명