2.3. ÇϺΠÀÎÁõ ±â°ü ÀÎÁõ¼­(Non-root Certification Authority Certificate) ¸¸µé±â

FIXME ÇÊÀÚ´Â ÀÌ ÀÛ¾÷¿¡ ´ëÇØ Àß ¾ËÁö ¸øÇÑ´Ù.

·çÆ® ÀÎÁõ ±â°ü¿¡ ÀÇÇØ ¼­¸íµÈ ÀÎÁõ¼­¸¦, ¶Ç´Ù½Ã ´Ù¸¥ ÀÎÁõ¼­¸¦ ¼­¸íÇϴµ¥ »ç¿ëÇÒ ¼öµµ ÀÖ´Ù. ÀÌ ¶§ ¼­¸í ±ÇÇÑÀ» ³Ñ°ÜÁÖ¾î¾ß ÇÑ´Ù. ¸¸¾à ÀÌ·¯ÇÑ ÀÎÁõ¼­¸¦ »ç¿ëÇÏ·Á¸é ÀÎÁõ ¿ä±¸¼­(Certificate Request)¿Í Private Key¸¦ ¸¸µç ÈÄ, ¼­µå ÆÄƼ¿¡°Ô ÀÎÁõ ¿ä±¸¼­¸¦ º¸³»¸é µÈ´Ù. ±×·¯¸é ¼­µå ÆÄƼ°¡ ¼­¸íÇÑ ÀÎÁõ¼­¸¦ ¹Þ¾Æ¼­ Private Key¿Í ÇÔ²² ¼³Ä¡ÇÏ¸é µÈ´Ù. À̶§µµ ¿ª½Ã ---RSA PRIVATE KEY---ºÎºÐÀº cakey.pem°ú °°Àº ÆÄÀÏ¿¡ ÀúÀåÇϰí, ---CERTIFICATE---ºÎºÐÀº cacert.pemÀ¸·Î ÀúÀåÇØ¼­ »ç¿ëÇÏ¸é µÈ´Ù.

(¿ªÁÖ:ÀÎÁõ ±ÇÇÑ ¼³Á¤Àº openssl.cnf¸¦ ÀÌ¿ëÇÏ¸é µÇ¸ç, ÀÌ·¯ÇÑ ÀÎÁõ¼­¸¦ ¸¸µé°í »ç¿ëÇÏ·Á¸é CA.pl°ú °°Àº ÀÚµ¿ ½ºÅ©¸³Æ®°¡ ¾Æ´Ñ, openssl.cnf¸¦ ºñ¸©ÇÑ openssl ¸í·ÉÀ» ÀÌ¿ëÇÑ ¼öµ¿ »ç¿ë¹ý¿¡ ´ëÇØ Àß ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù. Verisign°ú ThawteµîµîÀÇ »ó¾÷ ÀÎÁõ ±â°ü¿¡¼­ ¼­¸íµÈ ۸¦ »ç¿ëÇÏ·Á¸é ÀÎÁõ ¿äû¼­(Certificate Request)¸¦ ¸¸µç ÈÄ, ÀÎÁõ ¿äû¼­¸¦ ¿ä±Ý°ú ÇÔ²² º¸³»ÁÖ¸é ÀÎÁõ¼­¸¦ ¹ÞÀ» ¼ö ÀÖ´Ù. Á¶¸¸ÇÑ HOWTO¿¡µµ ÀÌ ºÎºÐÀÌ ÀÚ¼¼È÷ Ãß°¡µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.)