Network & Server Factory

개인 공부 기록

인증서 7

[TLS] 인증서 동작 방식과 체인 검증 정리

TLS 인증서는 서버의 공개 키가 특정 이름(도메인)의 것이라는 사실을 CA가 서명으로 보증하는 문서입니다. 클라이언트는 서버가 보낸 인증서에서 출발해 중간 CA를 거쳐 자신이 이미 신뢰하는 루트 CA까지 서명을 따라 올라가고, 그 과정에서 유효 기간과 접속한 이름이 맞는지도 확인합니다. 그래서 인증서 장애는 대부분 중간 인증서 누락, 이름 불일치, 만료 중 하나로 나타납니다.1. 인증서가 하는 일HTTPS 연결에서 클라이언트가 확인하고 싶은 것은 두 가지입니다. 지금 대화하는 상대가 정말 내가 접속하려던 서버인지, 그리고 주고받는 데이터를 다른 사람이 볼 수 없는지입니다. 암호화는 키 교환으로 해결되지만, 키를 주고받는 상대가 진짜인지는 따로 증명해야 합니다. 인증서가 이 역할을 합니다. 인증서에는 서..

[Synology] 개인 도메인에 Let's Encrypt 인증서 발급하고 HTTPS 적용

개인 도메인에 A/CNAME 레코드를 만들고, ipTIME 공유기에서 NAS를 DMZ로 지정한 뒤 DSM에서 Let's Encrypt 인증서를 발급했습니다. 응용 프로그램 포털에서 File Station, Synology Drive, Video Station에 서브도메인을 연결해 HTTPS로 접속하도록 구성했습니다.1. 작업 순서단계작업사용한 곳1도메인 레코드 설정hosting.kr2DMZ 설정ipTIME 공유기3인증서 발급과 도메인 연결Synology DSM (Let's Encrypt) 도메인은 hosting.kr에서 구입해 사용하고 있어 hosting.kr 기준으로 설명합니다. 이 글에서는 구매한 도메인을 domain.com으로 가정합니다. https://hosting.kr/ hosting.kr2. ..

Hardware/NAS 2021.06.22

[KT Cloud] SSH Key Pair 만들고 pem 키 받기

KT Cloud 콘솔의 Server > SSH Key Pair에서 키를 만들고 pem 파일을 내려받았습니다. 이 키는 Linux 서버에 SSH로 접속할 때 사용합니다.1. SSH Key Pair 생성콘솔에 로그인해 Server > SSH Key Pair로 이동하고 SSH Key Pair 생성을 누릅니다.위치를 선택하고 키 이름을 지정한 뒤 생성하기를 누릅니다.2. pem 파일 받기키가 만들어지면 pem 파일을 내려받을 수 있습니다.pem 파일 다운로드pem 파일은 SSH 접속에 쓰는 개인 키입니다. 잃어버리면 같은 키로 접속할 수 없고, 유출되면 누구나 서버에 접속할 수 있으므로 안전하게 보관합니다.3. 결과목록에 키가 추가되었습니다.생성된 SSH Key Pair4. 정리SSH Key Pair는 Serv..

Cloud/KT Cloud 2021.03.16

[Debian] OpenSSL로 하위 인증 기관 구축

이전 글에서 만든 subCA 요청 파일(subCA.req)과 키(subCA.key)를 Sub CA 서버로 옮기고, openssl.cnf와 CA.pl의 디렉터리 설정을 바꾼 뒤 CA.pl -newca로 하위 인증 기관을 구성했습니다.1. 흐름단계작업1Root CA에서 만든 subCA.req, subCA.key를 Sub CA 서버로 복사(scp)2openssl.cnf에서 CA 디렉터리 이름 변경3CA.pl의 CA 디렉터리 변경4CA.pl -newca로 Sub CA 생성, subCA.crt와 subCA.key 지정2. 파일 옮기기이전 글에서 만든 subCA.req와 subCA.key를 scp로 Sub CA 서버에 복사합니다.scp로 요청 파일과 키 복사3. openssl.cnf 수정Root CA를 만들 때와 ..

Server & OS/Linux 2020.08.14

[Debian] OpenSSL로 Sub CA용 인증서 요청서 만들고 서명

하위 인증 기관(Sub CA)을 만들기 위해 Root CA 서버에서 subCA 인증서 요청서와 키를 만들고, Root CA로 서명해 subCA 인증서를 발급했습니다.1. 인증서 요청서 만들기인증서 요청서(CSR)와 개인 키를 만듭니다. 실제 사용한 명령은 캡처와 같으며, 일반적인 형식은 다음과 같습니다.openssl req -new -keyout subCA.key -out subCA.req요청서 생성 명령 암호를 두 번 입력하고, Common Name에 subCA를 입력합니다.ls로 확인하면 요청서(subCA.req)와 키(subCA.key)가 만들어져 있습니다.생성된 요청서와 키2. Root CA로 서명요청서를 Root CA로 서명해 인증서로 만듭니다. CA 인증서로 쓰려면 CA 확장(v3_ca)을 넣..

Server & OS/Linux 2020.08.14

[Debian] OpenSSL CA.pl로 루트 인증 기관 구축

Debian에서 openssl.cnf와 CA.pl의 CA 디렉터리 경로를 맞춘 뒤, CA.pl -newca로 Root CA 인증서와 키를 만들었습니다.1. openssl.cnf 수정vi /etc/ssl/openssl.cnfCA 디렉터리를 지정하는 dir 항목(작성 당시 42번 줄)을 사용할 경로로 바꿉니다.openssl.cnf의 dir 설정2. CA.pl 수정vi /usr/lib/ssl/misc/CA.plCA.pl의 CA 디렉터리 설정(작성 당시 37번 줄)도 openssl.cnf와 같은 경로로 맞춥니다.CA.pl의 CA 디렉터리 설정3. Root CA 생성/usr/lib/ssl/misc/CA.pl -newcaCA 키의 암호를 두 번 입력합니다.CA 키 암호 입력 Common Name에 rootCA를 입..

Server & OS/Linux 2020.08.14

[Windows Server] AD 인증서 서비스로 엔터프라이즈 루트 CA 구축

Windows Server에 Active Directory 인증서 서비스(AD CS) 역할과 인증 기관 웹 등록을 설치하고, 엔터프라이즈 루트 CA로 구성했습니다.1. 구성 방향항목선택역할 서비스인증 기관, 인증 기관 웹 등록CA 유형엔터프라이즈 CACA 종류루트 CA개인 키새 개인 키 만들기암호화 옵션, DB 위치기본값엔터프라이즈 CA는 Active Directory와 연동되므로 도메인에 가입된 서버에서 도메인 관리자 권한으로 구성해야 합니다.2. 역할 설치2.1 역할 및 기능 추가 마법사 실행서버 관리자에서 역할 및 기능 추가를 선택합니다.서버 관리자의 역할 및 기능 추가시작하기 전 화면 역할 기반 또는 기능 기반 설치를 선택하고, 설치할 서버를 고릅니다.역할 기반 또는 기능 기반 설치 선택대상 서버..

서울
--:--:--
-전체 글
-카테고리
오늘 방문