2. CSRÇ׸ñ¿¡ ´ëÇÑ ¼³¸í
CSRÇ׸ñ¿¡ ´ëÇÑ ¼¼ºÎÀûÀÎ ¼³¸íÀº ¾Æ·¡¿Í °°½À´Ï´Ù
À̸§(Common Name): URLÀ̶ó°íµµ ÇÏ¸ç ¼¹öÀÇ DNS Á¶È¸¿¡
»ç¿ëµÇ´Â Àüü µµ¸ÞÀÎ
À̸§(¿¹: www.mypay.net)ÀÔ´Ï´Ù. ºê¶ó¿ìÀú´Â ÀÌ Á¤º¸·Î À¥ »çÀÌÆ®¸¦
½Äº°ÇϹǷΠȣ½ºÆ® À̸§À» º¯°æÇÒ °æ¿ì ´Ù¸¥ µðÁöÅÐ ID¸¦ ¿äÃ»ÇØ¾ß
ÇÕ´Ï´Ù. È£½ºÆ®¿¡ ¿¬°áÇϴ Ŭ¶óÀÌ¾ðÆ® ºê¶ó¿ìÀú°¡ µðÁöÅÐ IDÀÇ
À̸§°ú URLÀÌ ÀÏÄ¡ÇÏ´ÂÁö¸¦ È®ÀÎÇÕ´Ï´Ù.
ÀÌ Çʵ忡´Â ´ëÇ¥ ¹®ÀÚ(¿¹; *, ?), IP ÁÖ¼Ò, Æ÷Æ® ¹øÈ£ µîÀ» »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù. À̸§¿¡ "http://³ª https://"¸¦ Æ÷ÇÔÇÏÁö ¸¶½Ê½Ã¿À.
´Üü ¶Ç´Â ȸ»ç(Organization): ÁöÁ¤ÇÑ µµ¸ÞÀÎ À̸§À» ¼ÒÀ¯ÇÏ´Â
´ÜüÀÔ´Ï´Ù. ´Üü À̸§(ÁÖ½Ä È¸»ç, ÇÕÀÚ È¸»ç, ´ëÇÐ, Á¤ºÎ ±â°ü µî)Àº
±¹°¡, µµ, ½Ã ¼öÁØÀÇ ±â°ü¿¡ µî·ÏµÇ¾î¾ß ÇÕ´Ï´Ù. ´Üü À̸§¿¡´Â
µî·ÏµÈ ÇÕ¹ýÀûÀÎ À̸§À» »ç¿ëÇØ¾ß Çϸç À̸§¿¡ ¾à¾î³ª ! @ # $ % ^ *
( ) ~ ? > < / \ µîÀÇ ±âÈ£´Â Æ÷Ç﵃ ¼ö ¾ø½À´Ï´Ù.
ºÎ¼: ÀÌ ¼±Åà Çʵ带 »ç¿ëÇÏ¿© "ÀüÀÚ »ó°Å·¡ ½ÃÇèÆÀ", "Àη°³¹ßÆÀ" µî°ú °°ÀÌ ´ÜüÀÇ ºÎ¼¸¦ ±¸º°ÇÒ ¼ö ÀÖ½À´Ï´Ù. »óÈ£¸¦ »ç¿ëÇÏ´Â ´ÜüÀÇ °æ¿ì¿¡´Â ÀÌ Çʵ忡 »óÈ£¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
±¸/±º/½Ã: ÀÌ Çʵå´Â ´ëºÎºÐÀÇ °æ¿ì »ý·«ÀÌ °¡´ÉÇÏ¸ç ´Üü°¡ À§Ä¡ÇÑ µµ½Ã¸¦ ³ªÅ¸³À´Ï´Ù. ´Üü°¡ Áö¿ª¿¡¸¸ µî·ÏµÈ °æ¿ì, ¿¹¸¦ µé¾î »ç¾÷ÀÚ µî·ÏÁõÀ» ½Ãû¿¡ µî·ÏÇÑ °æ¿ì ±¸/±º Çʵ忡´Â µî·ÏµÈ ½Ã À̸§À» ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù. ÀÌ °æ¿ì ½Ã/µµ Çʵ带 »ý·«ÇÒ ¼ö ¾ø½À´Ï´Ù.±¹Á¦ÀûÀÎ °í°´Àº ½Ã/µµ³ª ±¸/±º Áß Çϳª¸¦ ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù.
½Ã/µµ: ¹Ì±¹°ú ij³ª´Ù °í°´Àº ÁÖ À̸§À» ÀÔ·ÂÇØ¾ß ÇÏ¸ç ¾à¾î¸¦ »ç¿ëÇÒ ¼ö ¾ø½À´Ï´Ù. ¹Ì±¹ÀÇ °æ¿ì ´Üü°¡ µ¨¶ó¿þ¾î ÁÖ¿¡ ÆíÀԵǾúÁö¸¸ ͏®Æ÷´Ï¾Æ¿¡¼ »ç¾÷ ÁßÀ̸é ͏®Æ÷´Ï¾Æ¶ó°í ÀÔ·ÂÇϽʽÿÀ.
±¹Á¦ÀûÀÎ °í°´Àº ±¸/±ºÀ̳ª ½Ã/µµ Çʵå Áß Çϳª¸¦ ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù. ¾à¾î¸¦
»ç¿ëÇÏÁö ¸¶½Ê½Ã¿À.
±¹°¡: À̰ÍÀº µÎ ÀÚ·Î µÈ ISO Çü½ÄÀÇ ±¹°¡ ÄÚµåÀÔ´Ï´Ù. ¿¹¸¦ µé¾î, ¿µ±¹ÀÇ ±¹°¡ ÄÚµå´Â GBÀÌ°í ¹Ì±¹ÀÇ ±¹°¡ ÄÚµå´Â USÀÔ´Ï´Ù. ±¹³»´Â KR.
3. CSRÇ׸ñ ÀԷ½à ÁÖÀÇ»çÇ×
- Á¶Á÷¸í(Org)¿¡´Â ÀÎÁõ¼¸¦ ¼³Ä¡ÇÒ »çÀÌÆ®¸í(Common Name)¿¡
ÇØ´çÇÏ´Â µµ¸ÞÀÎÀÇ µî·ÏÁ¤º¸¸¦ ¹Ýµå½Ã ÂüÁ¶Çϼż ÇØ´ç
µî·ÏÁ¤º¸¿¡ ±âÀçµÈ ȸ»ç¸í°ú µ¿ÀÏÇÏ°Ô ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù.
ȸ»ç¸íÀº ¼ÒÀ¯ÇÏ°í °è½Å µµ¸ÞÀÎÀÌ com/net/orgÀÎ °æ¿ì¿¡´Â
Internic¿¡¼, krÀÎ °æ¿ì¿¡´Â KRNIC¿¡¼È®ÀÎ °¡´ÉÇÕ´Ï´Ù.
- Á¶Á÷ ±¸¼º ´ÜÀ§(Unit)´Â ȸ»ç³» ÆÀ¸íÀ» ÀÔ·ÂÇÏ½Ã¸é µË´Ï´Ù.
- »çÀÌÆ®¸í(CommonName)¿¡´Â IP ÁÖ¼Ò, Æ÷Æ®¹øÈ£, °æ·Î¸í,
http:// µîÀ» Æ÷ÇÔÇÒ ¼ö ¾ø½À´Ï´Ù.
- CSRÇ׸ñ¿¡´Â < > ~ ! @ # $ % ^ * / \ ( ) ? µîÀÇ Æ¯¼ö
68 ¹®ÀÚ¸¦ ³ÖÀ» ¼ö ¾ø½À´Ï´Ù.
- CSR »ý¼ºÈÄ ¼¹ö¿¡ °³ÀÎŰ(Private Key)°¡ »ý¼ºµË´Ï´Ù.
°³ÀÎ۸¦ »èÁ¦Çϰųª ºÐ½ÇÇÒ °æ¿ì ÀÎÁõ¼¸¦ ¹ß±Þ¹Þ¾Æµµ
¼³Ä¡°¡ ºÒ°¡ÇÕ´Ï´Ù. µû¶ó¼ ²À °³ÀÎŰ¹é¾÷À» ¹Þ¾Æ µÎ¼Å¾ß
ÇÕ´Ï´Ù.
°ü·Ã¸µÅ©
¢Ñ ¹«·áCSR»ý¼º±â, ¢Ñ Å×½ºÆ®ÀÎÁõ¼ ¹ß±Þ
4. Apache(modSSL)
Apache ¼¹ö¿¡¼ CSR »ý¼ºÀ» À§Çؼ´Â ±âº»ÀûÀ¸·Î SSLeay³ª OpenSSLÀÌ
¼³Ä¡µÇ¾î¾ß ÇÕ´Ï´Ù.
- openssl¸í·É¾î¸¦ ÀÌ¿ëÇÏ¿© Web ServerÀÇ RSA۸¦ »ý¼ºÇÑ´Ù.
$ openssl genrsa -des3 -out www.virtualhost.com.key 1024
À̶§ »ý¼ºµÇ´Â °³ÀÎŰ´Â ¹Ýµå½Ã ¹é¾÷À» ¹Þ¾Æ³õ°í »ç¿ëÇÏ´Â °ÍÀÌ ÁÁ´Ù.
»ý¼ºµÈ Ű´Â ´ÙÀ½ ¸í·ÉÀ» ÀÌ¿ëÇÏ¿© ³»¿ëÀ» È®ÀÎÇÒ¼ö ÀÖ´Ù.
$ openssl rsa -noout -text -in www.virtualhost.com.key
- »ý¼ºµÈ ۸¦ ÀÌ¿ëÇÏ¿© CSRÀ» »ý¼ºÇÑ´Ù.
$ openssl req -new -days 365 -key www.virtualhost.com.key -out www.virtualhost.com.csr
CSR »ý¼ºÁß Å°ÀÇ ±æÀ̸¦ ¹¯´Â Áú¹®¿¡´Â 1024bit¸¦ ¼±ÅÃÇÏ°í ±×¿Ü´Â ¸ðµÎ
Default¸¦ ¼±ÅÃÇÑ´Ù. Áú¹®¿¡ ÀϹÝÀûÀÎ CSR ÀÔ·ÂÇ׸ñÀ» ´äÇÑ´Ù.
- »ý¼ºµÈ ÈÀÏÀº ´ÙÀ½ ¸í·ÉÀ¸·Î ³»¿ëÀ» È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.
$ openssl req -noout -text -in server.csr
5. Microsoft IIS4.0
- Start > Program > Microsoft Management ¸¦ ½ÇÇàÇÕ´Ï´Ù.
- ¿î¿µÇÏ´Â À¥»çÀÌÆ®¸¦ ¼±ÅÃÇϰí Key Manager ¾ÆÀÌÄÜÀ» Ŭ¸¯ÇÕ´Ï´Ù.
- Key > Create New Key¸¦ ¼±ÅÃÇϸé Create New Key Wizard°¡
½ÇÇàµË´Ï´Ù.
- Put the request in a file that you will send to an authority¸¦
¼±ÅÃÇϰí CSR ÆÄÀÏÀÇ À̸§À» Á¤ÇÕ´Ï´Ù.
- Create New Key WizardÀÇ Áö½Ã¿¡ µû¶ó ÀÏ¹Ý CSR Ç׸ñÀ» ÀÔ·ÂÇÕ´Ï´Ù.
- Wizard°¡ Á¾·áµÇ¸é CSRÀÌ »ý¼ºµË´Ï´Ù.
- Computers > Commit Changes Now¸¦ ´·¯ CSRÀ» ÀúÀåÇÕ´Ï´Ù.
- Key Manager¿¡¼ ۸¦ ¼±ÅÃÇÑ µÚ Key > Export Key > Backup File
¸Þ´º¿¡¼ OK¸¦ ´©¸£°í ºñ¹ÐŰ ÆÄÀÏÀÇ À̸§À» Á¤ÇØ, ¹é¾÷ÇÕ´Ï´Ù.
½º³À¼¦À¸·Î º¸±â
6. Microsoft IIS5.0
- ½ÃÀÛ > ÇÁ·Î±×·¥ > °ü¸®µµ±¸ > ÀÎÅÍ³Ý ¼ºñ½º °ü¸®ÀÚ¸¦
¼±ÅÃÇÕ´Ï´Ù.
- ±âº» À¥»çÀÌÆ®¿¡¼ ÀÎÁõ¼¸¦ »ç¿ëÇÒ À¥¼¹ö¸¦ ¼±ÅÃÇÑ ÈÄ ¸¶¿ì½º
¿À¸¥ÂÊ ¹öư Ŭ¸¯Çؼ µî·ÏÁ¤º¸¸¦ º¾´Ï´Ù.
- µð·ºÅ͸® º¸¾È ÅÇÀ» ´©¸¨´Ï´Ù.
- º¸¾È Åë½Å¿¡¼ ¼¹ö ÀÎÁõ¼¸¦ ¼±ÅÃÇϸé À¥¼¹öÀÎÁõ ¸¶¹ý»ç°¡
³ªÅ¸³³´Ï´Ù.
- »õ ÀÎÁõ¼¸¦ ¸¸µì´Ï´Ù¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ¿äûÀ» Áö±Ý ÁغñÇÏÁö¸¸ ³ªÁß¿¡ º¸³À´Ï´Ù¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ÀÎÁõ¼ À̸§À» ÁöÁ¤Çϰí ŰÀÇ ºñÆ®±æÀ̸¦ ¼±ÅÃÇÕ´Ï´Ù(1024ºñÆ®).
128ºñÆ® ¼öÆÛ¼Æ®¸¦ ±¸¸ÅÇϽô ºÐÀº ÇÊÈ÷ SGC¸¦ üũÇÕ´Ï´Ù.
- CSR »ý¼º¿¡ ÇÊ¿äÇÑ ÀÏ¹Ý Ç׸ñÀ» ¿µ¹®À¸·Î ÀÔ·ÂÇÕ´Ï´Ù.
- CSR ÆÄÀÏÀÇ À̸§À» ÁöÁ¤Çϸé CSRÀÌ »ý¼ºµË´Ï´Ù.
½º³À¼¦À¸·Î º¸±â
7. Netscape Enterprise Server
1. °³ÀÎŰÀÇ »ý¼º
- ·çÆ®·Î ·Î±×ÀÎÇÏ°í ¼¹ö ·çÆ® µð·ºÅ丮·Î µé¾î °©´Ï´Ù.
¼¹ö°¡ ¼³Ä¡µÈ µð·ºÅ丮ÀÔ´Ï´Ù.
- bin/admin/admin/bin/sec-keyÇÁ·Î±×·¥À» ½ÇÇàÇÕ´Ï´Ù.
Windows ½ÇÇà.
- ÀÔ·Â ¸Þ½ÃÁö°¡ ³ªÅ¸³ª¸é »õ·Î¿î CSRÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù.
À̸§Àº ÈçÈ÷ ¼¹ö¸íÀ» »ç¿ëÇϸç, °ø¹éÀº Æ÷ÇÔ½ÃŰÁö ¾Ê½À´Ï´Ù.
- ÀÔ·Â ¸Þ½ÃÁö°¡ ³ªÅ¸³ª¸é ÇØ´ç Ű ½Ö ÆÄÀÏ¿¡ ´ëÇØ 8ÀÚ ÀÌ»óÀÇ
¾ÏÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù. ¾ÏÈ£´Â ¼ýÀÚ¸¦ Æ÷ÇÔÇØ¾ßÇϸç, ¸Å¿ì Áß¿äÇϹǷÎ
²À ±â¾ïÇÏ¼Å¾ß ÇÕ´Ï´Ù.
- ¾ÏÈ£¸¦ ÀçÀÔ·ÂÇϰí È®ÀÎÀ» ´©¸¨´Ï´Ù. ÆÄÀÏÀÌ ÀÛ¼ºµÇ¾î ÀúÀåµÇ¾ú½À´Ï´Ù.
- Netscape¼¹ö¿¡¼ CSRÀ» »ý¼ºÇÏ¸é °³ÀÎ۰¡
/alias/-key.db¿¡ ÀúÀåµË´Ï´Ù.
²À ¹é¾÷ÇØ µÎ½Ã±â ¹Ù¶ø´Ï´Ù.
2. CSRÀÇ »ý¼º
- ¼¹ö °ü¸® ÆäÀÌÁö¿¡¼ Ű¿Í ÀÎÁõ¼|ÀÎÁõ¼ ¿äûÀ» ¼±ÅÃÇÕ´Ï´Ù.
- À©µµ¿ì¿¡¼ »õ ÀÎÁõ¼ÀÓÀ» ÁöÁ¤ÇÕ´Ï´Ù.
- ÀüÀÚ ¿ìÆíÀ» ÅëÇÑ ÀÎÁõ¼ ¿äû Á¦ÃâÀ» ¼±ÅÃÇϰí CAÀÇ ÀüÀÚ ¿ìÆí
ÁÖ¼Ò¶õ¿¡ »ç¿ëÀÚÀÇ ÀüÀÚ ¿ìÆí ÁÖ¼Ò¸¦ ÀÔ·ÂÇϽʽÿÀ.
- µå·Ó ´Ù¿î ¸ñ·Ï¿¡¼ ÀÎÁõ¼¸¦ ½ÅûÇÒ ¶§ »ç¿ëÇÒ °³ÀÎŰ ÆÄÀÏÀÇ
À̸§À» ¼±ÅÃÇϰí, ¾ÏÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- CSRÀÇ Á¤º¸¸¦ ÀÔ·ÂÇÕ´Ï´Ù
9. IPlanet Enterprise Server
Administration Server¿¡ µé¾î°¡ Security ÅÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
Request Certificate¸¦ ¼±ÅÃÇÕ´Ï´Ù.
½Å±Ô(New) ȤÀº °»½Å(Renewal) ÀÎÁõ¼ÀÇ Á¾·ù¸¦ üũÇÕ´Ï´Ù
¸®½ºÆ®¿¡¼ ¾ÏÈ£¸ðµâÀ» ¼±ÅÃÇÕ´Ï´Ù
°³ÀÎŰ ¾ÏÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù
CSRÁ¤º¸¸¦ ÀÔ·ÂÇÕ´Ï´Ù
Apply¸¦ ¼±ÅÃÇÏ°í ¼¹ö¸Å´ÏÀú¸¦ Á¾·áÇÕ´Ï´Ù.