[{"data":1,"prerenderedAt":480},["ShallowReactive",2],{"sc:header-data-ko":3,"sc:footer-data-ko":102,"glossary-ko--glossary-public-key-infrastructure":140,"authors_data":396},{"lang":4,"home":5,"navigation":14,"contact":95},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/scepman/scepman-logo-all-white.svg","/products/scepman/scepman-logo-rgb.svg",{"ko":10},{"title":11,"url":12,"alt":13},"홈","/ko","SCEPman",[15,19,25,31,83,89],{"name":16,"languages":17},"nav-home",{"ko":18},{"title":11,"url":12},{"name":20,"languages":21},"pricing",{"ko":22},{"title":23,"url":24},"가격","/ko/pricing",{"name":26,"languages":27},"partner",{"ko":28},{"title":29,"url":30},"파트너","/ko/partner",{"name":32,"languages":33,"children":36},"support-hub",{"ko":34},{"title":35},"Support Hub",[37,53,68],{"name":38,"children":39},"support-hub-group-1",[40,47],{"name":41,"target":42,"languages":43},"docs","_blank",{"ko":44},{"title":45,"url":46},"Docs","https://docs.scepman.com/",{"name":48,"languages":49},"faq",{"ko":50},{"title":51,"url":52},"FAQ","/ko/faq",{"name":54,"children":55},"support-hub-group-2",[56,62],{"name":57,"target":42,"languages":58},"support-ticket",{"ko":59},{"title":60,"url":61},"Support Ticket","https://support.scepman.com/support/tickets/new?ticket_form=technical_support_request_%28scepman%29",{"name":63,"target":42,"languages":64},"drop-a-question",{"ko":65},{"title":66,"url":67},"Drop a Question","https://support.scepman.com/support/tickets/new?ticket_form=drop_a_question_%28scepman%29",{"name":69,"children":70},"support-hub-group-3",[71,77],{"name":72,"languages":73},"glossary",{"ko":74},{"title":75,"url":76},"용어집","/ko/glossary",{"name":78,"languages":79},"blog",{"ko":80},{"title":81,"url":82},"블로그","/ko/blog",{"name":84,"languages":85},"events",{"ko":86},{"title":87,"url":88},"이벤트","/ko/events",{"name":90,"languages":91},"about",{"ko":92},{"title":93,"url":94},"회사 소개","/ko/about-us",{"name":96,"languages":97},"contact",{"ko":98},{"title":99,"url":100,"active":101},"support@scepman.com","mailto:support@scepman.com",false,{"data":103},{"mail":104,"logos":105,"socials":110,"links":123,"linksKo":133},"sales@SCEPman.com",[106],{"img":107,"alt":108,"url":109},"/products/scepman/scepman-logo-yellow.svg","SCEPman Logo","/",[111,115,119],{"icon":112,"url":113,"title":114},"fa-x-twitter","https://twitter.com/scepman_","X",{"icon":116,"url":117,"title":118},"fa-youtube","https://www.youtube.com/channel/UCKnLYxlQFhzdXkDADV_Unrg","Youtube",{"icon":120,"url":121,"title":122},"fa-linkedin","https://www.linkedin.com/showcase/scepman","LinkedIn",[124,127,130],{"title":125,"url":126,"target":42},"Privacy","https://www.glueckkanja.com/en/privacy",{"title":128,"url":129,"target":42},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":131,"url":132,"target":42},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[134,136,138],{"title":135,"url":126,"target":42},"개인정보 처리방침",{"title":137,"url":129,"target":42},"법적 고지",{"title":139,"url":132,"target":42},"연락처 및 지점",{"id":141,"title":142,"author":143,"body":144,"cta":143,"description":368,"eventid":143,"extension":381,"hideInRecent":101,"layout":382,"meta":383,"moment":143,"navigation":391,"path":392,"seo":393,"stem":394,"tags":143,"webcast":101,"__hash__":395},"content_ko/glossary/public-key-infrastructure.md","공개 키 기반 구조",null,{"type":145,"value":146,"toc":367},"minimal",[147,152,162,166,200,204,207,211,214,247,250,254,257,277,280,284,291,305,311,325,329,334,347,352,364],[148,149,151],"h2",{"id":150},"신뢰의-확립","신뢰의 확립",[153,154,156,157,161],"h3",{"id":155},"클라이언트가-특정-root-ca에-대한-신뢰를-표명하는-방식","클라이언트가 특정 Root CA에 대한 신뢰를 ",[158,159,160],"strong",{},"표명","하는 방식",[163,164,165],"p",{},"클라이언트는 인증서 신뢰 체인을 거치는 과정을 통해 특정 Root 인증 기관(CA)에 대한 신뢰를 나타냅니다. 작동 방식은 다음과 같습니다.",[167,168,169,176,182,188,194],"ul",{},[170,171,172,175],"li",{},[158,173,174],{},"사전 설치된 루트 인증서",": 대부분의 운영 체제와 웹 브라우저에는 신뢰할 수 있는 CA의 루트 인증서가 미리 설치되어 함께 제공됩니다. 이 루트 인증서는 신뢰할 수 있는 루트 저장소에 보관됩니다.",[170,177,178,181],{},[158,179,180],{},"인증서 검증",": 클라이언트가 서버에 연결하면, 예를 들어 웹 사이트를 방문하면 서버가 자신의 TLS 인증서를 제시합니다. 이 인증서는 보통 Intermediate CA가 서명하고, 그 Intermediate CA는 다시 Root CA가 서명합니다.",[170,183,184,187],{},[158,185,186],{},"신뢰 체인 검증",": 클라이언트는 제시된 인증서가 신뢰할 수 있는 Root CA의 서명을 받았는지 확인하여 신뢰 체인을 검증합니다. 체인에 포함된 Intermediate CA가 신뢰할 수 있는지도 함께 확인합니다.",[170,189,190,193],{},[158,191,192],{},"디지털 서명",": 체인의 각 인증서는 바로 위 CA가 디지털 서명합니다. 클라이언트는 해당 CA의 공개 키로 이 서명들을 검증하여 인증서가 변조되지 않았음을 확인합니다.",[170,195,196,199],{},[158,197,198],{},"신뢰 판단",": 신뢰 체인 전체가 유효하고 신뢰할 수 있는 Root CA로 거슬러 올라간다면, 클라이언트는 서버의 인증서를 신뢰합니다. 그러면 안전한 통신을 이어 갈 수 있습니다.",[153,201,203],{"id":202},"단일-root-ca-대신-intermediate-ca를-두는-이점","단일 Root CA 대신 Intermediate CA를 두는 이점",[163,205,206],{},"인프라 PKI에서는 오히려 단일 Root가 유리할 수도 있습니다.",[153,208,210],{"id":209},"intermediate-ca가-인증서를-취득하는-방식","Intermediate CA가 인증서를 취득하는 방식",[163,212,213],{},"Intermediate 인증 기관(CA)은 Root CA에 의한 교차 서명이라는 과정을 거쳐 자신의 인증서를 취득합니다. 작동 방식은 다음과 같습니다.",[215,216,217,223,229,235,241],"ol",{},[170,218,219,222],{},[158,220,221],{},"인증서 서명 요청(CSR)",": Intermediate CA를 구축하려는 조직이 CSR을 생성합니다. 이 CSR에는 Intermediate CA의 공개 키와 식별 정보가 담깁니다.",[170,224,225,228],{},[158,226,227],{},"Root CA에 제출",": CSR을 신뢰할 수 있는 Root CA에 제출합니다.",[170,230,231,234],{},[158,232,233],{},"확인",": Root CA는 Intermediate 인증서를 요청한 조직의 신원과 적법성을 확인합니다.",[170,236,237,240],{},[158,238,239],{},"서명",": 확인이 끝나면 Root CA가 자신의 개인 키로 CSR에 서명하여 Intermediate 인증서를 만듭니다. 이렇게 서명된 인증서는 Intermediate CA를 Root CA에 연결하여 신뢰 체인을 형성합니다.",[170,242,243,246],{},[158,244,245],{},"발급",": Root CA는 서명한 Intermediate 인증서를 요청한 조직에 발급하고, 그 조직은 이를 사용해 최종 개체 인증서, 예를 들어 웹 사이트용 TLS 인증서에 서명할 수 있습니다.",[163,248,249],{},"이 과정을 통해 Intermediate CA는 이미 브라우저와 운영 체제가 신뢰하는 Root CA와 연결되어 있다는 사실만으로 신뢰를 얻습니다.",[153,251,253],{"id":252},"인증서-체인과-그-작동-방식","인증서 체인과 그 작동 방식",[163,255,256],{},"신뢰 체인이라고도 하는 인증서 체인은 디지털 인증서의 진위성과 신뢰성을 보장하는 일련의 인증서입니다. 작동 방식은 다음과 같습니다.",[167,258,259,265,271],{},[170,260,261,264],{},[158,262,263],{},"검증 과정",": 웹 브라우저 같은 클라이언트가 서버에 연결하면 서버가 자신의 최종 개체 인증서를 제시합니다. 그러면 클라이언트는 인증서 체인을 확인하여 각 인증서가 체인의 다음 인증서로 서명되어 있는지를 루트 인증서에 이르기까지 검사합니다.",[170,266,267,270],{},[158,268,269],{},"신뢰 체인",": 체인의 각 인증서는 바로 위 인증서의 공개 키로 검증됩니다. 이 과정은 클라이언트가 이미 신뢰하는 루트 인증서에 도달할 때까지 이어집니다.",[170,272,273,276],{},[158,274,275],{},"신뢰 확립",": 체인 전체가 유효하고 신뢰할 수 있는 루트 인증서로 거슬러 올라간다면, 클라이언트는 최종 개체 인증서를 신뢰하고 안전한 통신을 이어 갑니다.",[163,278,279],{},"이 구조는 최종 개체 인증서가 정당하며 신뢰할 수 있는 기관이 발급했음을 보장하여, 디지털 통신의 무결성과 보안을 유지합니다.",[153,281,283],{"id":282},"basic-constraints-확장이-해결하려는-문제","Basic Constraints 확장이 해결하려는 문제",[163,285,286,287,290],{},"디지털 인증서의 ",[158,288,289],{},"Basic Constraints"," 확장은 서로 다른 유형의 인증서와 공개 키 기반 구조(PKI) 안에서의 역할을 구분하는 문제를 다룹니다. 작동 방식은 다음과 같습니다.",[167,292,293,299],{},[170,294,295,298],{},[158,296,297],{},"인증 기관(CA) 식별",": 해당 인증서가 CA 인증서인지 최종 개체 인증서인지를 지정합니다. CA 인증서는 다른 인증서를 발급할 수 있지만 최종 개체 인증서는 그럴 수 없으므로, 이 구분은 매우 중요합니다.",[170,300,301,304],{},[158,302,303],{},"경로 길이 제약",": 인증서 체인에서 이 CA 아래에 존재할 수 있는 Intermediate CA의 수를 제한할 수 있습니다. 덕분에 비효율적이고 잠재적으로 안전하지 않은, 지나치게 긴 인증서 체인을 막을 수 있습니다.",[163,306,307,310],{},[158,308,309],{},"해결되는 문제",":",[167,312,313,319],{},[170,314,315,318],{},[158,316,317],{},"허가되지 않은 인증서 발급 방지",": 어떤 인증서가 CA 역할을 할 수 있는지 명확히 표시함으로써, 최종 개체 인증서가 다른 인증서를 발급하지 못하게 막아 PKI의 무결성을 지킵니다.",[170,320,321,324],{},[158,322,323],{},"인증서 체인 길이 관리",": 경로 길이를 제한하면 인증서 체인이 관리 가능하고 안전한 범위에 머물러, 긴 체인에 따르는 잠재적 취약점을 막을 수 있습니다",[153,326,328],{"id":327},"이-문제를-해결하는-데-쓰이는-메커니즘"," 이 문제를 해결하는 데 쓰이는 메커니즘",[163,330,286,331,333],{},[158,332,289],{}," 확장은 CA 인증서와 최종 개체 인증서를 구분하고 인증서 체인 길이를 관리하는 문제를 해결하기 위해 다음 메커니즘을 사용합니다.",[167,335,336,342],{},[170,337,338,341],{},[158,339,340],{},"CA 플래그",": 이 플래그는 해당 인증서가 인증 기관(CA) 인증서인지 최종 개체 인증서인지를 나타냅니다. 플래그가 TRUE로 설정되어 있으면 다른 인증서에 서명하는 데 사용할 수 있으며, 이는 CA 인증서임을 뜻합니다. FALSE로 설정되어 있으면 최종 개체 인증서이며 다른 인증서를 발급할 수 없습니다.",[170,343,344,346],{},[158,345,303],{},": 유효한 인증 경로에서 이 인증서 뒤에 올 수 있는, 자체 발급이 아닌 Intermediate 인증서의 최대 개수를 지정합니다. 이 제약을 설정하면 확장이 인증서 체인의 길이를 제한하여 체인이 관리 가능하고 안전한 범위에 머물도록 합니다.",[163,348,349,310],{},[158,350,351],{},"이 메커니즘의 작동 방식",[167,353,354,359],{},[170,355,356,358],{},[158,357,340],{},": 인증서를 발급할 때 의도한 용도에 맞게 CA 플래그를 설정합니다. 인증서 검증 과정에서 클라이언트는 이 플래그를 확인하여 해당 인증서가 다른 인증서를 발급할 수 있을 만큼 신뢰할 수 있는지 판단합니다.",[170,360,361,363],{},[158,362,303],{},": 이 값은 검증 과정에서 확인되며, 인증서 체인이 지정된 길이를 넘지 않도록 보장합니다. 체인이 너무 길면 해당 인증서는 유효하지 않은 것으로 간주됩니다.",[163,365,366],{},"이러한 메커니즘은 허가된 인증서만 다른 인증서를 발급할 수 있게 하고 지나치게 긴 인증서 체인을 막음으로써, 공개 키 기반 구조(PKI)의 무결성과 보안을 유지하는 데 기여합니다.",{"title":368,"searchDepth":369,"depth":369,"links":370},"",2,[371],{"id":150,"depth":369,"text":151,"children":372},[373,376,377,378,379,380],{"id":155,"depth":374,"text":375},3,"클라이언트가 특정 Root CA에 대한 신뢰를 표명하는 방식",{"id":202,"depth":374,"text":203},{"id":209,"depth":374,"text":210},{"id":252,"depth":374,"text":253},{"id":282,"depth":374,"text":283},{"id":327,"depth":374,"text":328},"md","post",{"lang":384,"seoTitle":385,"titleClass":386,"socialimg":387,"blogtitlepic":388,"customExcerpt":389,"keywords":390,"maxContent":391},"ko","공개 키 기반 구조에서의 신뢰 확립: PKI 인증서 신뢰 모델","h1-font-size","/blog/heads/header-scepman-public-key-infrastructure.png","header-scepman-public-key-infrastructure.png","인증서 체인, Root CA와 Intermediate CA, 안전한 인증서 검증으로 PKI에서 신뢰를 확립하십시오.","PKI 신뢰 확립, 공개 키 기반 구조 신뢰, 인증서 신뢰 체인, Root CA 신뢰, Intermediate CA 신뢰, PKI 신뢰 모델, 인증서 검증, 신뢰할 수 있는 루트 인증서, 안전한 인증서 확인, 신뢰 체인 검증",true,"/glossary/public-key-infrastructure",{"title":142,"description":368},"glossary/public-key-infrastructure","bPcTlTwXITSNo2CKNVcVkKZ_2w0K1NsDIMRBUgHgroA",{"id":397,"extension":398,"meta":399,"stem":478,"__hash__":479},"authors_data/authors.json","json",{"path":400,"Alexander Rudolph":401,"Sophie Luna":407,"Nadine Kern":413,"Thorben Pöschus":419,"Karsten Kleinschmidt":425,"Julian Wendt":431,"Holger Bunkradt":436,"Ralf Mania":442,"Oliver Kieselbach":448,"Steffen Schwerdtfeger":454,"Christoph Hannebauer":460,"body":465,"title":477,"Thorben Poeschus":419},"/authors",{"display_name":402,"avatar":403,"permalink":404,"twitter":405,"linkedin":406},"Alexander Rudolph","people/people-alexander-rudolph.png","author/alexander-rudolph/","AlexanderOnIT","rudolph-alexander",{"display_name":408,"avatar":409,"permalink":410,"twitter":411,"linkedin":412},"Sophie Luna","c_thumb,h_1600,w_1600/people/people-sophie-luna.jpg","author/sophie-luna/","glueckkanjagab","company/glueckkanja-gab",{"display_name":414,"avatar":415,"permalink":416,"twitter":417,"linkedin":418},"Nadine Kern","people/people-nadine-kern.png","author/nadine-kern/","nadineausRT","nadine-kern",{"display_name":420,"avatar":421,"permalink":422,"twitter":423,"linkedin":424},"Thorben Pöschus","people/people-thorben-poeschus.png","author/thorben-poeschus/","TPO901","thorben-pöschus-624693b7",{"display_name":426,"avatar":427,"permalink":428,"twitter":429,"linkedin":430},"Karsten Kleinschmidt","people/people-karsten-kleinschmidt.png","author/karsten-kleinschmidt/","KarstenonIT","karstenkleinschmidt",{"display_name":432,"avatar":433,"permalink":434,"linkedin":435},"Julian Wendt","people/people-julian-wendt.png","author/julian-wendt/","julian-wendt",{"display_name":437,"avatar":438,"permalink":439,"linkedin":440,"twitter":441},"Holger Bunkradt","people/people-holger-bunkradt.png","author/holger-bunkradt/","holger-bunkradt-12b5053b","hbunkradt",{"display_name":443,"avatar":444,"permalink":445,"linkedin":446,"twitter":447},"Ralf Mania","people/people-ralf-mania.png","author/ralf-mania/","ralf-mania-146a2757","RaMa1976",{"display_name":449,"avatar":450,"permalink":451,"linkedin":452,"twitter":453},"Oliver Kieselbach","people/people-oliver-kieselbach.png","author/oliver-kieselbach/","oliver-kieselbach-a4a3409","okieselbT",{"display_name":455,"avatar":456,"permalink":457,"linkedin":458,"twitter":459},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","author/steffen-schwerdtfeger/","steffen-schwerdtfeger","SteffenAtCloud",{"display_name":461,"avatar":462,"permalink":463,"twitter":411,"linkedin":412,"imageOffsetTop":464},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer/","72%",{"Alexander Rudolph":466,"Sophie Luna":467,"Nadine Kern":468,"Thorben Pöschus":469,"Karsten Kleinschmidt":470,"Julian Wendt":471,"Holger Bunkradt":472,"Ralf Mania":473,"Oliver Kieselbach":474,"Steffen Schwerdtfeger":475,"Christoph Hannebauer":476},{"display_name":402,"avatar":403,"permalink":404,"twitter":405,"linkedin":406},{"display_name":408,"avatar":409,"permalink":410,"twitter":411,"linkedin":412},{"display_name":414,"avatar":415,"permalink":416,"twitter":417,"linkedin":418},{"display_name":420,"avatar":421,"permalink":422,"twitter":423,"linkedin":424},{"display_name":426,"avatar":427,"permalink":428,"twitter":429,"linkedin":430},{"display_name":432,"avatar":433,"permalink":434,"linkedin":435},{"display_name":437,"avatar":438,"permalink":439,"linkedin":440,"twitter":441},{"display_name":443,"avatar":444,"permalink":445,"linkedin":446,"twitter":447},{"display_name":449,"avatar":450,"permalink":451,"linkedin":452,"twitter":453},{"display_name":455,"avatar":456,"permalink":457,"linkedin":458,"twitter":459},{"display_name":461,"avatar":462,"permalink":463,"twitter":411,"linkedin":412,"imageOffsetTop":464},"Authors","authors","PIJJchcHqfzD5YPmn4V8YLxY6gtySOfBG5u8lTczi2w",1790098980813]