
|
 |
|
 |
¡®KSignOCSP(Online
Certificate Status Protocol)¡¯´Â ÀÎÁõ¼¿¡ À¯È¿¼ºÀ» ½Ç½Ã°£À¸·Î À¯ÁöÇÏ¿©
¿Â¶óÀλ󿡼 »ç¿ëÀÚÀÇ ÀÎÁõ¼ °ËÁõ ¿äû¿¡ ´ëÇØ ½Ç½Ã°£À¸·Î ÀÎÁõ¼ÀÇ »óŸ¦ °ËÁõÇÏ¿© °á°ú¸¦ Å뺸ÇÏ´Â
½Ã½ºÅÛÀÔ´Ï´Ù.
ÀÎÁõ½Ã½ºÅÛ(CA)°ú ÇÔ²² ±¸ÃàÇϰųª µ¶¸³Çؼ OCSP ±â´ÉÀ» ÇÒ ¼ö ÀÖÀ¸¸ç ½Ç½Ã°£ ÀÎÁõ¼ À¯È¿¼º
°ËÁõ ±â´É µî º¸¾È Á¤Ã¥¿¡ ´ëÇÑ Àϰü¼º ÀÖ´Â °ü¸®°¡ °¡´ÉÇϵµ·Ï ÇÕ´Ï´Ù. |
|
|
ÀÎÅÍ³Ý »ó¿¡¼ ÀÎÁõ¼¸¦ ÀÌ¿ëÇÑ
¾ÏÈ£È ¹× ÀüÀÚ¼¸í µî º¸¾È¼ºñ½º°¡ ÀÏ»óÀûÀ¸·Î »ç¿ëµÇ´Â Çö½Ç¿¡¼ ÀÎÁõ¼ÀÇ »óÅÂÁ¤º¸(ÀÎÁõ¼ÀÇ È¿·Â,
Æó±â, Á¤Áö µî)¸¦ ÀÎÅͳݿ¡¼ ½Ç½Ã°£ÀûÀ¸·Î È®ÀÎ ¹× ¾÷µ¥ÀÌÆ®ÇÒ Çʿ䰡 ¹ß»ýÇÕ´Ï´Ù.
ƯÈ÷ ÀÎÁõ¼¸¦ °ü¸®ÇÏ´Â ¸ÞÄ¿´ÏÁò¾È¿¡¼ ÀÎÁõ±â°ü¿¡¼ Æó±âÇÑ ÀÎÁõ¼¿¡ ´ëÇÑ Á¤º¸°¡ Á¤Ã¥¿¡ µû¶ó¼
½Ç½Ã°£ÀûÀÎ Æó±âÁ¤º¸¸¦ ¾Ë ¼ö ¾ø´Â °æ¿ì°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù.
KSignOCSP´Â »ç¿ëÀÚ´Â ÀÎÁõ¼ Æó±â¸ñ·Ï(Certificate Revocation Lists)¸¦
ÀÏÁ¤ÇÑ ½Ã°£¸¶´Ù ´Ù¿î¹Þ¾Æ ¾÷µ¥ÀÌÆ®¸¦ ÇÕ´Ï´Ù. ÀÌ ÀÏÁ¤ÁÖ±â»çÀÌ¿¡ ÀÌ¹Ì Æó±âµÈ ÀÎÁõ¼¸¦ È®ÀÎÇÒ
¼ö ¾ø´Â ¹®Á¦Á¡À» ÇØ°áÇÒ ¼ö ÀÖ½À´Ï´Ù.
|
|
|
KSignOCSP´Â ¿Â-¶óÀÎ ÀÎÁõ¼ »óÅ °ËÁõ ½Ã½ºÅÛ(Online Certificate Status Protocol)À¸·Î
½Ç½Ã°£ ÀÎÁõ¼ À¯È¿¼º °ËÁõ ±â´É°ú ÀÎÁõ¼ °æ·Î, °ËÁõ µî º¸¾È Á¤Ã¥¿¡ ´ëÇÑ Àϰü¼º ÀÖ´Â °ü¸®°¡ °¡´ÉÇϵµ·Ï ÇÕ´Ï´Ù.
À̰ÍÀº ±âÁ¸ÀÇ ÀÎÁõ¼Æó±â¸ñ·Ï (Certificate Revocation Lists) °ËÁõ¹æ½Äº¸´Ù Æí¸®ÇϰÔ
ÀÎÁõ¼¸¦ °ü¸®ÇÒ ¼ö ÀÖ´Â ¹æ½ÄÀÔ´Ï´Ù.
-
Components
|
KSignOCSP Proxy Daemon : CA¿Í ÀÎÁõ¼ Á¤º¸ µ¿±âÈ |
 |
KSignOCSP Server : OCSP ¼ºñ½º Á¦°ø |
 |
KSignOCSP Client Toolkit : OCSP ¼ºñ½º ¿äû »ý¼º ¹× ÀÀ´ä °ËÁõ |
 |
KSignOCSP Remote Admin : ¼ºñ½º °ü¸® ¹× ½ÇÇà »óȲ üũ |
|
|
 |
(1) PKI ÀÎÁõ ½Ã½ºÅÛ°úÀÇ ¿Ïº®ÇÑ ¿¬µ¿ ¼ºñ½º Á¦°ø
|
OCSP ¼ºñ½º´Â ±âÁ¸ PKI ÀÎÁõ ¼ºñ½º¿¡¼ ÀÎÁõ¼ °ËÁõ ¸ÞÄ¿´ÏÁòÀÇ
È®Àå °³³äÀ¸·Î¼ ÀÎÁõ¼ ÆóÁö ¸ñ·Ï(Certificate Revocation Lists)À»
ÅëÇÑ ÀÎÁõ¼ °ËÁõ ¸ÞÄ¿´ÏÁò°ú ÇÔ²² ¼ºñ½ºÀÇ ´Ù¾çȸ¦ Á¦°øÇϵµ·Ï ÇÏ´Â °ÍÀ¸·Î¼ PKI ÀÎÁõ
¼ºñ½º¿ÍÀÇ ¿¬µ¿ÀÌ ¿ì¼±ÀûÀ¸·Î È®º¸µÇ¾îÁ®¾ß Çϸç KSignOCSP´Â ÀÌ·¯ÇÑ ºÎºÐÀ» ¸¸Á·ÇÏ´Â
Á¦Ç°ÀÌ´Ù. |
(2) ´Ù¼öÀÇ CA ÀÎÁõ¼ Á¤º¸ ¼ºñ½º °¡´É
|
ÇϳªÀÇ OCSP¼¹ö°¡ ¿©·¯ °³ÀÇ CA¿Í ÀÎÁõ¼ Á¤º¸¸¦ µ¿±âÈ
ÇÏ¿© ¼ºñ½º¸¦ ÇÒ ¼ö ÀÖµµ·Ï ÇÑ Á¦Ç°ÀÌ´Ù. µû¶ó¼, À¯¼±/¹«¼± ¶Ç´Â °øÀΰú »ç¼³À» »ç¿ëÇÏ´Â
ȸ»çµµ ÇϳªÀÇ OCSP·Î ¸ðµÎ ¼ºñ½º°¡ °¡´ÉÇÏ´Ù. |
(3) ±¹Á¦ Ç¥ÁØ ±â¼ú Àû¿ëÀ¸·Î ÀÎÇÑ ±¹Á¦ ȣȯ¼º È®º¸
|
OCSP ±¹Á¦ Ç¥ÁØ ±Ô°ÝÀ» ¸ðµÎ ÁØ¿ëÇÏ¿´À¸¸ç ±âÁ¸ PKI ÀÎÁõ
¼ºñ½º¸¦ À§ÇØ Á¦°øµÇ¾îÁø ´Ù¾çÇÑ º¸¾È ±â¼úÀ» À¶ÇÕÇÑ ½Å·Ú¼ºÀÌ º¸ÀåµÇ´Â Á¦Ç°ÀÌ´Ù. |
(4) ÀÎÁõ ¼ºñ½º È¿À²¼º ±Ø´ëÈ
|
CRLÀ» ÅëÇÑ ÀÎÁõ¼ °ËÁõ°ú ÇÔ²² OCSP¸¦ ÅëÇÑ ÀÎÁõ¼ °ËÁõ
¸ÞÄ¿´ÏÁò Á¦°øÀº ¼ºñ½ºÀÇ ±Ø´ëÈ ¹× ´Ù¾çȸ¦ À¯µµÇÒ ¼ö ÀÖµµ·Ï ÇÑ Á¦Ç°ÀÌ´Ù. |
(5) ´Ù¾çÇÑ ÇÁ·ÎÅäÄÝ Áö¿ø
|
POST¹× GETµîÀÇ HTTPÇÁ·ÎÅäÄÝÀ» ÀÚüÀûÀ¸·Î Áö¿øÇϹǷÎ
º°µµÀÇ À¥¼¹ö°¡ ÇÊ¿ä ¾ø°í, TCP/IPÇÁ·ÎÅäÄݹæ½ÄÀ¸·Îµµ ¼ºñ½º°¡ °¡´ÉÇϹǷΠ¿©·¯ ÀÀ¿ëÀÌ
°¡´ÉÇÏ´Ù. |
(6) ¼ºñ½º »ç¿ëÀÚ °ü¸®
|
Ưº°ÇÑ »ç¿ëÀڵ鸸 ¼ºñ½º¸¦ ¹ÞÀ» ¼ö ÀÖµµ·Ï ÇÏ´Â ±â´ÉÀÌ °¡´ÉÇϰí,
ÇØ´ç »ç¿ëÀÚµéÀÇ ¼ºñ½º »ç¿ë ³»¿ªÀÇ °ü¸®µµ °¡´ÉÇÏ´Ù. |
(7) Ÿ °øÀÎÀÎÁõ±â°üÀ¸·Î Áß°è
|
Ÿ °øÀÎÀÎÁõ±â°üÀÇ ÀÎÁõ¼ Á¤º¸ ¿äû½Ã ÇØ´ç °øÀÎÀÎÁõ±â°üÀ¸·Î Áß°èÇÏ¿©
°á°ú¸¦ ¿äûÀÚ¿¡°Ô Àü´ÞÇÏ´Â ±â´ÉÀ¸·Î, Ÿ °øÀÎÀÎÁõ±â°üÀº °ü¸®ÀÚ ÅøÀ» ÀÌ¿ëÇÏ¿© Ãß°¡ ¹×
º¯°æ, »èÁ¦°¡ °¡´ÉÇÏ´Ù. |
(8) ¿î¿µ °ü¸®ÀÇ ¿ëÀ̼º Á¦°ø
|
GUI ±â¹ÝÀÇ OCSP °ü¸® ÀÎÅÍÆäÀ̽º¿Í Åë°è, º¸°í ±â´ÉÀ»
°®Ãá °ü¸®ÀÚ S/W¸¦ ÅëÇØ ´Ù¼öÀÇ CA ¼¹ö µî·Ï ¹× °ü¸®¸¦ ÅëÇØ °ü¸®ÀÚ Ä£ÈÀûÀ̰í ÃÖÀûȵÈ
°ü¸® ±â´ÉÀ» °®´Â Á¦Ç°ÀÌ´Ù. |
|
|
|
|
KSignOCSP
Proxy Demon |
| |
- OS: Solaris 2.6 / 2.7 / 2.8
- H/W : HDD 1G, Main Memory 256M, CPU 500Mhz ÀÌ»ó |
 |
KSignOCSP Server |
| |
- OS: Solaris 2.6 / 2.7 / 2.8
- H/W : HDD 1G, Main Memory 256M, CPU 500Mhz ÀÌ»ó |
 |
KSignOCSP Client Toolkit |
| |
- OS: Windows 98 ÀÌ»ó
- H/W : HDD 1G, Main Memory 128M, CPU 500Mhz ÀÌ»ó |
 |
KSignOCSP Server Toolkit |
| |
- OS : Solaris 2.6 / 2.7 / 2.8 Unix ȯ°æ ( HP, Compaq,
Sun, IBM µî)
- H/W : HDD 1G, Main Memory 128M, CPU 500Mhz ÀÌ»ó |
|
|
|
|