SSL Certificates HOWTO

MartinFranck

    franck (at) sopac.org
   

¹Ú¾ç¹è

    godyang (at) kldp.org
   

ÀÎÁõ ±â°ü(Certificate Authority, CA)À» °ü¸®ÇÏ´Â ¹æ¹ý°ú, ±× ¿Ü À¥º¸¾È, e-mailº¸¾È, ÄÚµå »çÀÎ µî¿¡¼­ SSLÀ» ÀÌ¿ëÇÑ ÀÎÁõ¼­ÀÇ È°¿ë ¹æ¾ÈÀ» ´Ù·é´Ù. (¿ªÁÖ:¾ÆÁ÷ ¹®¼­ ¹öÀüÀÌ ³·¾Æ¼­ ¹Ì¿Ï¼º ºÎºÐÀÌ »ó´çÈ÷ ³²¾ÆÀÖ´Ù. ±¹½Â¼ö´Ô²²¼­ ÀÛ¼ºÇϽŠ"Certificate ServerÀÇ ¼³Ä¡ ¿Í ClientÀÎÁõ"À̶ó´Â ¹®¼­°¡ ¸Å¿ì ÀߵǾî ÀÖÀ¸¹Ç·Î ±× ¹®¼­¸¦ ÂüÁ¶Çϸ鼭 º¸½Ã¸é µÈ´Ù.)

°íÄ£ °úÁ¤
°íħ v0.1-kr-22002-03-18°íÄ£ÀÌ godyang
°íħ v0.1-kr2002-03-12°íÄ£ÀÌ godyang
°íħ v0.12001-11-18°íÄ£ÀÌ fm

Â÷·Ê
1. ¼­·Ð
1.1. ¹®¼­ÀÇ ¿ª»ç
1.2. ¼Ò°³
1.2.1. Ã¥ÀÓÀÇ ÇѰè¿Í ¶óÀ̼¾½º
1.2.2. ¼±Çà Áö½Ä
1.3. SSLÀ̶õ ¹«¾ùÀ̸ç ÀÎÁõ¼­(Certificate)¶õ ¹«¾ùÀΰ¡?
1.3.1. °³ÀÎŰ/°ø°³Å°(Private Key/Public Key):
1.3.2. ÀÎÁõ¼­(Certificate):
1.3.3. ´ëĪŰ(The Symmetric key):
1.3.4. ¾Ïȣȭ ¾Ë°í¸®Áò(Encryption Algorithm):
1.3.5. ÇØ½¬(Hash):
1.3.6. ¼­¸í(Signing):
1.3.7. ¾ÏÈ£¹®(Pass Phrase):
1.4. S/MimeÀº ¹«¾ùÀ» ¶æÇϸç, ±× ¿Ü ´Ù¸¥ ÇÁ·ÎÅäÄÝÀº ¹«¾ùÀÌ Àִ°¡?
2. ÀÎÁõ¼­ °ü¸®
2.1. ¼³Ä¡
2.2. ·çÆ® ÀÎÁõ ±â°ü ÀÎÁõ¼­(Root Certification Authority Certificate) ¸¸µé±â
2.3. ÇϺΠÀÎÁõ ±â°ü ÀÎÁõ¼­(Non-root Certification Authority Certificate) ¸¸µé±â
2.4. Root CA Certificate¸¦ Trusted Root Certificate·Î ¼³Ä¡Çϱâ
2.4.1. ³Ý½ºÄÉÀÌÇÁ(Netscape)
2.4.2. °¥·¹¿Â(Galeon)
2.4.3. ÀÎÅÍ³Ý ÀͽºÇ÷ξî(Internet Explorer)
2.5. ÀÎÁõ¼­ °ü¸®
2.5.1. ÀÎÁõ ¿ä±¸¼­ »ý¼º°ú ¼­¸íÇϱâ
2.5.2. ÀÎÁõ¼­ öȸÇϱâ
2.5.3. ÀÎÁõ¼­ °»½ÅÇϱâ
2.5.4. À¥ ±â¹Ý Certificate Authority ¸¸µé±â
2.6. ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ º¸¾È
2.6.1. Apache¿¡¼­ mod_sslÀ» ÀÌ¿ëÇÏ¿© ÀÎÁõ¼­ »ç¿ëÇϱâ
2.6.2. IMAPS¿¡¼­ ÀÎÁõ¼­ »ç¿ëÇϱâ
2.6.3. POP¿¡¼­ ÀÎÁõ¼­ »ç¿ëÇϱâ
2.6.4. Postfix¿¡¼­ ÀÎÁõ¼­ »ç¿ëÇϱâ
2.6.5. Microsoft Key Manager·Î Ű »ý¼º°ú ¼­¸íÇϱâ
2.7. E-mail º¸¾È
2.7.1. S/MIME ÀÎÁõ¼­ÀÇ »ý¼º°ú »ç¿ë
2.7.2. MS Outlook¿¡¼­ ÀÌ·¯ÇÑ ÀÎÁõ¼­ »ç¿ëÇϱâ
2.7.3. Outlook Express¿¡¼­ ÀÌ·¯ÇÑ ÀÎÁõ¼­ »ç¿ëÇϱâ
2.7.4. Galeon¿¡¼­ ÀÌ·¯ÇÑ ÀÎÁõ¼­ »ç¿ëÇϱâ