Á¦Ç°°³¿ä±¸¼º ¹× ±â´É Ư¡ ¹× Àû¿ëºÐ¾ß ¿î¿µÈ¯°æ

¡®KSignOCSP(Online Certificate Status Protocol)¡¯´Â ÀÎÁõ¼­¿¡ À¯È¿¼ºÀ» ½Ç½Ã°£À¸·Î À¯ÁöÇÏ¿© ¿Â¶óÀλ󿡼­ »ç¿ëÀÚÀÇ ÀÎÁõ¼­ °ËÁõ ¿äû¿¡ ´ëÇØ ½Ç½Ã°£À¸·Î ÀÎÁõ¼­ÀÇ »óŸ¦ °ËÁõÇÏ¿© °á°ú¸¦ Å뺸ÇÏ´Â ½Ã½ºÅÛÀÔ´Ï´Ù.
ÀÎÁõ½Ã½ºÅÛ(CA)°ú ÇÔ²² ±¸ÃàÇϰųª µ¶¸³Çؼ­ OCSP ±â´ÉÀ» ÇÒ ¼ö ÀÖÀ¸¸ç ½Ç½Ã°£ ÀÎÁõ¼­ À¯È¿¼º °ËÁõ ±â´É µî º¸¾È Á¤Ã¥¿¡ ´ëÇÑ Àϰü¼º ÀÖ´Â °ü¸®°¡ °¡´ÉÇϵµ·Ï ÇÕ´Ï´Ù.



ÀÎÅÍ³Ý »ó¿¡¼­ ÀÎÁõ¼­¸¦ ÀÌ¿ëÇÑ ¾Ïȣȭ ¹× ÀüÀÚ¼­¸í µî º¸¾È¼­ºñ½º°¡ ÀÏ»óÀûÀ¸·Î »ç¿ëµÇ´Â Çö½Ç¿¡¼­ ÀÎÁõ¼­ÀÇ »óÅÂÁ¤º¸(ÀÎÁõ¼­ÀÇ È¿·Â, Æó±â, Á¤Áö µî)¸¦ ÀÎÅͳݿ¡¼­ ½Ç½Ã°£ÀûÀ¸·Î È®ÀÎ ¹× ¾÷µ¥ÀÌÆ®ÇÒ Çʿ䰡 ¹ß»ýÇÕ´Ï´Ù.

ƯÈ÷ ÀÎÁõ¼­¸¦ °ü¸®ÇÏ´Â ¸ÞÄ¿´ÏÁò¾È¿¡¼­ ÀÎÁõ±â°ü¿¡¼­ Æó±âÇÑ ÀÎÁõ¼­¿¡ ´ëÇÑ Á¤º¸°¡ Á¤Ã¥¿¡ µû¶ó¼­ ½Ç½Ã°£ÀûÀÎ Æó±âÁ¤º¸¸¦ ¾Ë ¼ö ¾ø´Â °æ¿ì°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.

KSignOCSP´Â »ç¿ëÀÚ´Â ÀÎÁõ¼­ Æó±â¸ñ·Ï(Certificate Revocation Lists)¸¦ ÀÏÁ¤ÇÑ ½Ã°£¸¶´Ù ´Ù¿î¹Þ¾Æ ¾÷µ¥ÀÌÆ®¸¦ ÇÕ´Ï´Ù. ÀÌ ÀÏÁ¤ÁÖ±â»çÀÌ¿¡ ÀÌ¹Ì Æó±âµÈ ÀÎÁõ¼­¸¦ È®ÀÎÇÒ ¼ö ¾ø´Â ¹®Á¦Á¡À» ÇØ°áÇÒ ¼ö ÀÖ½À´Ï´Ù.




KSignOCSP´Â ¿Â-¶óÀÎ ÀÎÁõ¼­ »óÅ °ËÁõ ½Ã½ºÅÛ(Online Certificate Status Protocol)À¸·Î ½Ç½Ã°£ ÀÎÁõ¼­ À¯È¿¼º °ËÁõ ±â´É°ú ÀÎÁõ¼­ °æ·Î, °ËÁõ µî º¸¾È Á¤Ã¥¿¡ ´ëÇÑ Àϰü¼º ÀÖ´Â °ü¸®°¡ °¡´ÉÇϵµ·Ï ÇÕ´Ï´Ù.

À̰ÍÀº ±âÁ¸ÀÇ ÀÎÁõ¼­Æó±â¸ñ·Ï (Certificate Revocation Lists) °ËÁõ¹æ½Äº¸´Ù Æí¸®ÇÏ°Ô ÀÎÁõ¼­¸¦ °ü¸®ÇÒ ¼ö ÀÖ´Â ¹æ½ÄÀÔ´Ï´Ù.


- Components
KSignOCSP Proxy Daemon : CA¿Í ÀÎÁõ¼­ Á¤º¸ µ¿±âÈ­
KSignOCSP Server : OCSP ¼­ºñ½º Á¦°ø
KSignOCSP Client Toolkit : OCSP ¼­ºñ½º ¿äû »ý¼º ¹× ÀÀ´ä °ËÁõ
KSignOCSP Remote Admin : ¼­ºñ½º °ü¸® ¹× ½ÇÇà »óȲ üũ



(1) PKI ÀÎÁõ ½Ã½ºÅÛ°úÀÇ ¿Ïº®ÇÑ ¿¬µ¿ ¼­ºñ½º Á¦°ø
OCSP ¼­ºñ½º´Â ±âÁ¸ PKI ÀÎÁõ ¼­ºñ½º¿¡¼­ ÀÎÁõ¼­ °ËÁõ ¸ÞÄ¿´ÏÁòÀÇ È®Àå °³³äÀ¸·Î¼­ ÀÎÁõ¼­ ÆóÁö ¸ñ·Ï(Certificate Revocation Lists)À» ÅëÇÑ ÀÎÁõ¼­ °ËÁõ ¸ÞÄ¿´ÏÁò°ú ÇÔ²² ¼­ºñ½ºÀÇ ´Ù¾çÈ­¸¦ Á¦°øÇϵµ·Ï ÇÏ´Â °ÍÀ¸·Î¼­ PKI ÀÎÁõ ¼­ºñ½º¿ÍÀÇ ¿¬µ¿ÀÌ ¿ì¼±ÀûÀ¸·Î È®º¸µÇ¾îÁ®¾ß Çϸç KSignOCSP´Â ÀÌ·¯ÇÑ ºÎºÐÀ» ¸¸Á·ÇÏ´Â Á¦Ç°ÀÌ´Ù.

(2) ´Ù¼öÀÇ CA ÀÎÁõ¼­ Á¤º¸ ¼­ºñ½º °¡´É
ÇϳªÀÇ OCSP¼­¹ö°¡ ¿©·¯ °³ÀÇ CA¿Í ÀÎÁõ¼­ Á¤º¸¸¦ µ¿±âÈ­ ÇÏ¿© ¼­ºñ½º¸¦ ÇÒ ¼ö ÀÖµµ·Ï ÇÑ Á¦Ç°ÀÌ´Ù. µû¶ó¼­, À¯¼±/¹«¼± ¶Ç´Â °øÀΰú »ç¼³À» »ç¿ëÇϴ ȸ»çµµ ÇϳªÀÇ OCSP·Î ¸ðµÎ ¼­ºñ½º°¡ °¡´ÉÇÏ´Ù.

(3) ±¹Á¦ Ç¥ÁØ ±â¼ú Àû¿ëÀ¸·Î ÀÎÇÑ ±¹Á¦ ȣȯ¼º È®º¸
OCSP ±¹Á¦ Ç¥ÁØ ±Ô°ÝÀ» ¸ðµÎ ÁØ¿ëÇÏ¿´À¸¸ç ±âÁ¸ PKI ÀÎÁõ ¼­ºñ½º¸¦ À§ÇØ Á¦°øµÇ¾îÁø ´Ù¾çÇÑ º¸¾È ±â¼úÀ» À¶ÇÕÇÑ ½Å·Ú¼ºÀÌ º¸ÀåµÇ´Â Á¦Ç°ÀÌ´Ù.

(4) ÀÎÁõ ¼­ºñ½º È¿À²¼º ±Ø´ëÈ­

CRLÀ» ÅëÇÑ ÀÎÁõ¼­ °ËÁõ°ú ÇÔ²² OCSP¸¦ ÅëÇÑ ÀÎÁõ¼­ °ËÁõ ¸ÞÄ¿´ÏÁò Á¦°øÀº ¼­ºñ½ºÀÇ ±Ø´ëÈ­ ¹× ´Ù¾çÈ­¸¦ À¯µµÇÒ ¼ö ÀÖµµ·Ï ÇÑ Á¦Ç°ÀÌ´Ù.

(5) ´Ù¾çÇÑ ÇÁ·ÎÅäÄÝ Áö¿ø
POST¹× GETµîÀÇ HTTPÇÁ·ÎÅäÄÝÀ» ÀÚüÀûÀ¸·Î Áö¿øÇϹǷΠº°µµÀÇ À¥¼­¹ö°¡ ÇÊ¿ä ¾ø°í, TCP/IPÇÁ·ÎÅäÄݹæ½ÄÀ¸·Îµµ ¼­ºñ½º°¡ °¡´ÉÇϹǷΠ¿©·¯ ÀÀ¿ëÀÌ °¡´ÉÇÏ´Ù.

(6) ¼­ºñ½º »ç¿ëÀÚ °ü¸®

Ưº°ÇÑ »ç¿ëÀڵ鸸 ¼­ºñ½º¸¦ ¹ÞÀ» ¼ö ÀÖµµ·Ï ÇÏ´Â ±â´ÉÀÌ °¡´ÉÇϰí, ÇØ´ç »ç¿ëÀÚµéÀÇ ¼­ºñ½º »ç¿ë ³»¿ªÀÇ °ü¸®µµ °¡´ÉÇÏ´Ù.

(7) Ÿ °øÀÎÀÎÁõ±â°üÀ¸·Î Áß°è

Ÿ °øÀÎÀÎÁõ±â°üÀÇ ÀÎÁõ¼­ Á¤º¸ ¿äû½Ã ÇØ´ç °øÀÎÀÎÁõ±â°üÀ¸·Î Áß°èÇÏ¿© °á°ú¸¦ ¿äûÀÚ¿¡°Ô Àü´ÞÇÏ´Â ±â´ÉÀ¸·Î, Ÿ °øÀÎÀÎÁõ±â°üÀº °ü¸®ÀÚ ÅøÀ» ÀÌ¿ëÇÏ¿© Ãß°¡ ¹× º¯°æ, »èÁ¦°¡ °¡´ÉÇÏ´Ù.

(8) ¿î¿µ °ü¸®ÀÇ ¿ëÀ̼º Á¦°ø
GUI ±â¹ÝÀÇ OCSP °ü¸® ÀÎÅÍÆäÀ̽º¿Í Åë°è, º¸°í ±â´ÉÀ» °®Ãá °ü¸®ÀÚ S/W¸¦ ÅëÇØ ´Ù¼öÀÇ CA ¼­¹ö µî·Ï ¹× °ü¸®¸¦ ÅëÇØ °ü¸®ÀÚ Ä£È­ÀûÀ̰í ÃÖÀûÈ­µÈ °ü¸® ±â´ÉÀ» °®´Â Á¦Ç°ÀÌ´Ù.



KSignOCSP Proxy Demon
  - OS: Solaris 2.6 / 2.7 / 2.8
- H/W : HDD 1G, Main Memory 256M, CPU 500Mhz ÀÌ»ó
KSignOCSP Server
  - OS: Solaris 2.6 / 2.7 / 2.8
- H/W : HDD 1G, Main Memory 256M, CPU 500Mhz ÀÌ»ó
KSignOCSP Client Toolkit
  - OS: Windows 98 ÀÌ»ó
- H/W : HDD 1G, Main Memory 128M, CPU 500Mhz ÀÌ»ó
KSignOCSP Server Toolkit
  - OS : Solaris 2.6 / 2.7 / 2.8 Unix ȯ°æ ( HP, Compaq, Sun, IBM µî)
- H/W : HDD 1G, Main Memory 128M, CPU 500Mhz ÀÌ»ó




Untitled Document