º»¹®/³»¿ë
º» ¿¬±¸¿¡¼´Â À̸¦ ÇØ°áÇϱâ À§ÇÑ ¹æ¾ÈÀ¸·Î¼ ÀÎÁõ¼¸¦ ¹ß±Þ¹ÞÀº ´Ù¼ö »ç¿ëÀÚµéÀÇ ½Å·Ú±â°üÀÎ ´Ü¸»CA°¡ ÀÌ·¯ÇÑ °ËÁõ °úÁ¤À» ´ëÇàÇÏ°í ±×¿¡ ´ëÇÑ Áõ°ÅÀڷḦ °ø°³ÀûÀ¸·Î À¯ÁöÇϸç ÀÎÁõÆ®¸®ÀÇ À¯È¿¼ºÀ» È®ÀÎÇÏ´Â ¹®¼(Certification Tree Validity Statement, CTVS)¸¦ ¹ßÇàÇϵµ·Ï ÇÏ¿´´Ù. »ç¿ëÀÚµéÀ» CTVS¸¦ ½Å·ÚÇϰųª Á÷Á¢ °ËÁõÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÃßÈÄ ´Ü¸»CA°¡ ¼öÇàÇÑ ÀÎÁõÆ®¸®ÀÇ °ËÁõÀÛ¾÷ÀÌ À߸øµÈ °ÍÀ¸·Î ¹àÇôÁö´Â °æ¿ì¿¡´Â ´Ü¸»CA°¡ ¹ýÀû, °æÁ¦Àû Ã¥ÀÓÀ» Áö°Ô µÈ´Ù. ÀÌ·¸°Ô »õ·Î¿î ÀÎÁõÆ®¸® °ËÁõ¹æ½ÄÀ» ÀÌ¿ëÇÔÀ¸·Î½á ´Ù¼öÀÇ »ç¿ëÀÚ°¡ ¶È°°Àº °ËÁõÀÛ¾÷À» ¹Ýº¹ ¼öÇàÇÏ°Ô µÇ´Â ºñÈ¿À²¼ºÀ» ÁÙÀÏ ¼ö ÀÖ´Ù.
º» ³í¹®ÀÇ ±¸¼ºÀº ´ÙÀ½°ú °°´Ù. 2Àå¿¡¼´Â RFC 2459¿¡ ±â¼úµÇ¾î ÀÖ´Â ÀÎÁõÆ®¸®ÀÇ °ËÁõ±â¹ýÀ» ¼Ò°³ÇÑ´Ù. 3Àå¿¡¼´Â CTVS¸¦ »ý¼ºÇϰí À̸¦ ÀÌ¿ëÇÏ´Â È¿À²ÀûÀÎ °ËÁõ±â¹ýÀ» ±â¼úÇÏ°í ±× È¿°ú¸¦ ºÐ¼®ÇÑ´Ù. 4Àå¿¡¼´Â °á·ÐÀ» ¸Î´Â´Ù.
I. RFC 2459ÀÇ ÀÎÁõÆ®¸® °ËÁõ ±â¹ý
ÀÎÁõÆ®¸® À¯È¿¼º °ËÁõÀÇ ¸ñÀûÀº ÀÎÁõ¼¿¡ ±â¼úµÇ¾î ÀÖ´Â »ç¿ëÀÚ Á¤º¸(Subject Distinguished Name)¿Í »ç¿ëÀÚ °ø°³Å°¿ÍÀÇ ¿¬°á°ü°è¸¦ ¸ðµÎ°¡ ½Å·ÚÇÏ´Â ·çÆ®CAÀÇ °ø°³Å°¿¡ ±â¹ÝÇÏ¿© °ËÁõ¡¦(»ý·«)
Âü°í¹®Çå
º» ¿¬±¸¿¡¼´Â À̸¦ ÇØ°áÇϱâ À§ÇÑ ¹æ¾ÈÀ¸·Î¼ ÀÎÁõ¼¸¦ ¹ß±Þ¹ÞÀº ´Ù¼ö »ç¿ëÀÚµéÀÇ ½Å·Ú±â°üÀÎ ´Ü¸»CA°¡ ÀÌ·¯ÇÑ °ËÁõ °úÁ¤À» ´ëÇàÇÏ°í ±×¿¡ ´ëÇÑ Áõ°ÅÀڷḦ °ø°³ÀûÀ¸·Î À¯ÁöÇϸç ÀÎÁõÆ®¸®ÀÇ À¯È¿¼ºÀ» È®ÀÎÇÏ´Â ¹®¼(Certification Tree Validity Statement, CTVS)¸¦ ¹ßÇàÇϵµ·Ï ÇÏ¿´´Ù. »ç¿ëÀÚµéÀ» CTVS¸¦ ½Å·ÚÇϰųª Á÷Á¢ °ËÁõÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÃßÈÄ ´Ü¸»CA°¡ ¼öÇàÇÑ ÀÎÁõÆ®¸®ÀÇ °ËÁõÀÛ¾÷ÀÌ À߸øµÈ °ÍÀ¸·Î ¹àÇôÁö´Â °æ¿ì¿¡´Â ´Ü¸»CA°¡ ¹ýÀû, °æÁ¦Àû Ã¥ÀÓÀ» Áö°Ô µÈ´Ù. ÀÌ·¸°Ô »õ·Î¿î ÀÎÁõÆ®¸® °ËÁõ¹æ½ÄÀ» ÀÌ¿ëÇÔÀ¸·Î½á ´Ù¼öÀÇ »ç¿ëÀÚ°¡ ¶È°°Àº °ËÁõÀÛ¾÷À» ¹Ýº¹ ¼öÇàÇÏ°Ô µÇ´Â ºñÈ¿À²¼ºÀ» ÁÙÀÏ ¼ö ÀÖ´Ù.
º» ³í¹®ÀÇ ±¸¼ºÀº ´ÙÀ½°ú °°´Ù. 2Àå¿¡¼´Â RFC 2459¿¡ ±â¼úµÇ¾î ÀÖ´Â ÀÎÁõÆ®¸®ÀÇ °ËÁõ±â¹ýÀ» ¼Ò°³ÇÑ´Ù. 3Àå¿¡¼´Â CTVS¸¦ »ý¼ºÇϰí À̸¦ ÀÌ¿ëÇÏ´Â È¿À²ÀûÀÎ °ËÁõ±â¹ýÀ» ±â¼úÇÏ°í ±× È¿°ú¸¦ ºÐ¼®ÇÑ´Ù. 4Àå¿¡¼´Â °á·ÐÀ» ¸Î´Â´Ù.
I. RFC 2459ÀÇ ÀÎÁõÆ®¸® °ËÁõ ±â¹ý
ÀÎÁõÆ®¸® À¯È¿¼º °ËÁõÀÇ ¸ñÀûÀº ÀÎÁõ¼¿¡ ±â¼úµÇ¾î ÀÖ´Â »ç¿ëÀÚ Á¤º¸(Subject Distinguished Name)¿Í »ç¿ëÀÚ °ø°³Å°¿ÍÀÇ ¿¬°á°ü°è¸¦ ¸ðµÎ°¡ ½Å·ÚÇÏ´Â ·çÆ®CAÀÇ °ø°³Å°¿¡ ±â¹ÝÇÏ¿© °ËÁõÇϰíÀÚ ÇÏ´Â °ÍÀÌ´Ù. ·çÆ®CA·ÎºÎÅÍ ´Ü¸»CA¸¦ °ÅÃÄ ÃÖÁ¾ »ç¿ëÀÚ±îÁö´Â ´ÙÀ½°ú °°ÀÌ n°³ ½Çü(Entity)ÀÇ ÀÎÁõ¼ üÀÎÀ¸·Î ¿¬°áµÇ¾î ÀÖ´Ù°í ÇÏÀÚ.
o : ·çÆ®CAÀÇ ÀÚüÀÎÁõ¼(self-signed certificate)
o : ´Ü¸»CAÀÇ ÀÎÁõ¼
o : ÃÖÁ¾ »ç¿ëÀÚÀÇ ÀÎÁõ¼
¿©±â¼ ½Çü xÀÇ ÀÎÁõ¼´Â ½Çü x-1¿¡ ÀÇÇØ ¹ßÇàµÇ¸ç ·çÆ®CAÀÇ ÀÚüÀÎÁõ¼´Â ´©±¸³ª ½Å·ÚÇÑ´Ù°í °¡Á¤ÇÑ´Ù. ÀÎÁõÆ®¸® °ËÁõ ¾Ë°í¸®Áò¿¡ ÀԷµǴ µ¥ÀÌÅÍ´Â ´ÙÀ½°ú °°´Ù.
o ±æÀÌ nÀÇ ÀÎÁõÆÐ½º(Certification Path)
o ÃʱâÁ¤Ã¥ID(Initial Policy Identifier)ÀÇ ÁýÇÕ
o ÇöÀçÀÇ ³¯Â¥/½Ã°£
o ÀÎÁõÆÐ½ºÀÇ À¯È¿¼ºÀÌ °áÁ¤µÇ´Â ½Ã°£ T
ÀÎÁõÆ®¸® °ËÁõ ¾Ë°í¸®ÁòÀº ´ÙÀ½°ú °°Àº 5°³ÀÇ »óꝼö¸¦ °¡Áö¸ç ÀûÀýÈ÷ ÃʱâȵǾî¾ß ÇÑ´Ù.
1. Acceptable policy set : ¡°any-policy¡±·Î ÃʱâÈ
2. Constrained subtrees : ¡°unbounded¡±·Î ÃʱâÈ
3. Excluded subtrees : ¡°empty¡±·Î ÃʱâÈ
4. Explicit policy : n+1·Î ÃʱâÈ
5. Policy mapping : n+1·Î ÃʱâÈ
ÀÎÁõÆ®¸® °ËÁõ ¾Ë°í¸®ÁòÀº ·ÎºÎÅÍ ±îÁö ¼øÂ÷ÀûÀ¸·Î ´ÙÀ½¿¡ ±â¼úµÇ´Â °ËÁõ´Ü°èµéÀ» ¼öÇàÇÑ´Ù.