[ SSL ] ÀýÂ÷ ¹®ÀÇ (ÀÎÁõ¼­)

   Á¶È¸ 1502   Ãßõ 0    

https://okimaru.tistory.com/15


3. 클라이언트는 서버에서 온 Digital Certificate(디지털 인증서) 를 확인해 신뢰할 수 있는 서버인지 확인

클라이언트는 서버가 보내온 Digital Certifcate(디지털 인증서)를 공인 CA에 확인한다.

이후 정상적으로 서버가 신뢰하다고 판단되면 다음단계 진행

- 공인 CA(인증기관) 에서 제공한 공개키로 서버의 디지털 인증서를 복호화 한다. <===== !!!

* 서버의 디지털인증서는 공인 CA(인증기관)의 개인키로 암호화되어 있기 때문에 공인 CA에서 제공해준 

공개키로 복호화 할수있다.

* 서버는 공인 CA에서 인증서를 발급할때 서버의 공개키와 함께 인증서를 암호화 한다.

그러므로 공인 CA의 공개키로 복호화했을경우 서버의 공개키가 포함되어있다.

-----

<===== !!! 이 부분이 궁금한데요

SSH-KEY 같은 경우는 공개키로 암호화하면, 개인키로 복호화하는 거 아닌지요 ?

여기(인증서)에서는 반대로 얘기 해서.. 다른 글을 보아도 동일하게 얘기해서.. 제 이해가 혼란스럽네요

아시는 분의 조언 부탁 드려 봅니다.


감사합니다. 

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
ÂùÀÌ 2021-12
¾Ïȣȭ º¹È£È­¶ó´Â ¸» ÀÚü°¡ ¿Ã¹Ù¸¥ Ç¥ÇöÀÌ ¾Æ´Õ´Ï´Ù.
¼­¸í°ú °ËÁõÀÌ ¸Â½À´Ï´Ù.

ÀÎÁõ¼­¸¦ Issuer(CA)ÀÇ ºñ¹ÐÅ°·Î ¼­¸íÇÏ¸é ºñ¹ÐÅ°¸¦ ¾ËÁö ¸øÇÏ´Â ÀÌ»ó º¯Á¶°¡ ºÒ°¡ÇÕ´Ï´Ù. ±×¸®°í ¼­¸í µÈ Á¤º¸´Â °ø°³Å°·Î ´©±¸³ª °ËÁõÀÌ °¡´ÉÇϱ¸¿ä.

SSH Keyµµ À§¿Í µ¿ÀÏÇÕ´Ï´Ù. ¼­¹ö´Â »ç¿ëÀÚ°¡ °ø°³Å°¸¦ °¡Áö°í ÀÖ°í, »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ °³ÀÎÅ°·Î ¼­¸íÇÑ °ªÀ» º¸³»¸é ¼­¹ö´Â °ø°³Å°¸¦ °¡Áö°í ÇØ´ç »ç¿ëÀÚ°¡ ¸Â´ÂÁö È®ÀÎÇÕ´Ï´Ù. ÇØ´ç °³ÀÎÅ°¸¦ ¸ð¸£¸é ¼­¸íÇÒ ¼ö ¾ø±â ¶§¹®¿¡ »ç¿ëÀÚ°¡ ¸Â´ÂÁö È®ÀÎÀÌ °¡´ÉÇÕ´Ï´Ù.
     
ÂÊÁý°Ô ´äº¯ °¨»çÇÕ´Ï´Ù. ²Ù¹÷


QnA
Á¦¸ñPage 621/5703
2014-05   5119540   Á¤ÀºÁØ1
2015-12   1654928   ¹é¸Þ°¡
2003-05   10171   ÀåÇö¸ð
2014-06   10171   ¿©ÁÖÀÌ»óµ·
2014-06   10171   ±è´ö¿µ
2019-06   10170   »ç¶ûÇ϶ó
2003-11   10170   ÃÖ¿¬½Â
2003-10   10170   ±èÀϼ®
2003-06   10170   ±èÀ±È£
2003-10   10169   ±èÀç½Ä
2009-09   10168   Antslee
2016-06   10168   ³ë½º¿ìµå
2010-04   10168   ±è¿µÈ£(ÁøÁÖ)
2010-02   10168   ¿Õ¿ëÇÊ
2016-10   10167   Àεð°í
2003-01   10166   ±èÀç½Ä
2009-05   10166   »õĨÀº°­»õÀÌ
2016-08   10166   Ź«Áø
2011-04   10166   ·Î±×¾Æ¿ô
2013-07   10166   ¹ÚÀç¼®
2003-11   10166   ±è±â¹ü
2003-12   10166   ±è°Ç¿ì