디지털 인증서
인증 기관 (CA)
인증서 체인
[ Root CA 기관 ]
- Root CA Public Key
- Root CA Private Key
│
│ Root CA Private Key로 서명
▼
[ Intermediate CA 인증서 ]
- Subject: Intermediate CA
- Public Key: Intermediate CA Public Key
- Signature: Signed by Root CA
│
│ Intermediate CA Private Key로 서명
▼
[ Web Server 인증서 ]
- Subject: Web Server
- Public Key: Web Server Public Key
- Signature: Signed by Intermediate CA[ Web Server 인증서 ]
- Subject: Web Server
- Public Key: Web Server Public Key
- Signature: Signed by Intermediate CA
│
│ (상위 인증서에 포함된 Intermediate CA 공개 키로 서명 검증)
▼
[ Intermediate CA 인증서 ]
- Subject: Intermediate CA
- Public Key: Intermediate CA Public Key
- Signature: Signed by Root CA
│
│ (브라우저 / OS에 내장된 Root CA 인증서에서
│ 공개 키를 추출하여 서명 검증)
▼
[ Root CA 인증서 ]
- Subject = Issuer = Root CA
- Public Key: Root CA Public Key
- Self-Signed
- (브라우저 / OS Trust Store에 사전 내장된 Trust Anchor)내장된 Root CA 목록

chrome://settings/security를 통해 신뢰된 Root CA 목록을 확인할 수 있으며,Subject Alternative Name (SAN)