목록2020/01/06 (1)
Chistory
OpenSSL root CA 인증기관을 만들어보자.
간혹 웹서비스나 TLS 통신 등을 구축할 때, 인증서가 필요하다. 오늘날의 인증 체계는, x509 기반의 인증서를 사용한다. 흔히 보는 ---BEGIN.....--- 이런식으로 시작하고, 암호화된 문자열이 있는 그 파일을 의미한다. 이런 인증서들은, 일종의 체인을 이뤄서 root CA로부터 인증을 받고, 그것들에 대한 key와 인증서를 가지고 웹 서버를 구동시키는 식으로 활용된다. 신뢰할 수 있는 root CA 로부터 인증을 받은 인증서들은, 웹 브라우저에서 안전한 페이지로 표시되곤 한다. 이러한 신뢰할 수 있는 인증 기관으로부터의 인증은, 도메인 기반으로 이루어지므로 일단 개인 소유의 도메인이 필요하며, Lets Encrypt 의 3개월 단위의 무료 인증이 아닌 경우, 비싼 요금을 내고 인증서를 발급받..
개발 & CS/Linux
2020. 1. 6. 15:01