Network & Server Factory

개인 공부 기록

Server & OS/Linux

[Debian] OpenSSL로 하위 인증 기관 구축

1nfra 2020. 8. 14. 19:56
이전 글에서 만든 subCA 요청 파일(subCA.req)과 키(subCA.key)를 Sub CA 서버로 옮기고, openssl.cnf와 CA.pl의 디렉터리 설정을 바꾼 뒤 CA.pl -newca로 하위 인증 기관을 구성했습니다.

1. 흐름

단계 작업
1 Root CA에서 만든 subCA.req, subCA.key를 Sub CA 서버로 복사(scp)
2 openssl.cnf에서 CA 디렉터리 이름 변경
3 CA.pl의 CA 디렉터리 변경
4 CA.pl -newca로 Sub CA 생성, subCA.crt와 subCA.key 지정

2. 파일 옮기기

이전 글에서 만든 subCA.req와 subCA.key를 scp로 Sub CA 서버에 복사합니다.

scp로 요청 파일과 키 복사

3. openssl.cnf 수정

Root CA를 만들 때와 같은 작업을, 디렉터리 이름만 바꿔 진행합니다.

vi /etc/ssl/openssl.cnf

openssl.cnf의 CA 디렉터리 설정

4. CA.pl 수정

vi /usr/lib/ssl/misc/CA.pl

CA.pl의 CA 디렉터리 설정

5. Sub CA 생성

수정을 마치고 새 CA를 만듭니다. 인증서 파일을 묻는 단계에서 Root CA가 서명한 subCA.crt를 입력합니다.

/usr/lib/ssl/misc/CA.pl -newca

subCA.crt 입력

subCA.crt 입력

 

subCA.key를 CA 디렉터리의 개인 키 위치로 복사해, 이 Sub CA로 인증서를 발급할 수 있게 합니다.

6. 정리

  • Sub CA는 Root CA가 서명한 인증서(subCA.crt)와 자신의 키(subCA.key)로 동작합니다.
  • 설정은 Root CA와 같고 디렉터리 이름만 다르게 둡니다.
  • 다음 글에서는 이 인증서로 HTTPS를 구성합니다.
728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문