인증서 (공개키 신분증)
PKI(public Key infrastructure) = 공인인증서
인증 기능
인증서 버전
version : 인증서버전정보 x.509 v1 v2 v3 버전
serial number : CA에서 발행한 인증서 식별값 일련번호
signature algorithm ID : 전자서명 알고리즘 구분값 (OID) 서명알고리즘
Issuer(CA) Name : 인증기관명 발급자
validity period : 유효기간 유효기간
subject Name : 소유주이름 (DN) 주체(회사명)
subject public key | algorithm ID 공개키 알고리즘 식별값(OID)
information 공개키정보 | public key value 암호/서명용 공개키(서명 메세지)Issuer(CA) Digital Signature (인증서 전자서명)
version : 인증 서버 전정보 x.509 v1 v2 v3
serial number : CA에서 발행한 인증서 식별값
signature algorithm ID : 전자서명 알고리즘 구분값 (OID)
Issuer(CA) Name : 인증기관명
validity period : 유효기간
subject Name : 소유주이름 (DN)
subject public key | algorithm ID 공개키 알고리즘 식별값(OID)
information | public key value 암호/서명용 공개키(서명 메세지)
Issuer Unique ID : 인증기관 고유 식별자
Subject Unique ID : 소유자 고유 식별자
Issuer(CA) Digital Signature (인증서 전자서명)
version : 인증서버전정보 x.509 v1 v2 v3
serial number : CA에서 발행한 인증서 식별값
signature algorithm ID : 전자서명 알고리즘 구분값 (OID)
Issuer(CA) Name : 인증기관명
validity period : 유효기간
subject Name : 소유주이름 (DN)
subject public key | algorithm ID 공개키 알고리즘 식별값(OID)
information | public key value 암호/서명용 공개키(서명 메세지)
Issuer Unique ID : 인증기관 고유 식별자
Subject Unique ID : 소유자 고유 식별자Extension : 인증기관및 식별자의 대한 자세한 정보 기록
Issuer(CA) Digital Signature (인증서 전자서명)
인터넷 인증서 보기
인터넷 도구 -> 인터넷 옵션 -> 내용-> 인증서 선택 -> 자세히
wireshark
certificate 패킷을 찾아서 분석
인증서 종류
CA 요청 서비스
- 요청 > 서비스 공개키 요청
- 서비스가 CA에게 인증서 발급 요청
- CA가 서비스에게 인증서 발급
- 발급 받은 인증서를 요청에게 전달