서버/클라이언트 인증서 구분
글쓴이: yeilho / 작성시간: 수, 2006/10/11 - 1:31오후
안녕하세요.
보안 관련해서 공부하고 있습니다.
특히 아래 사이트를 보면서 따라 하는데 의문이 있어서 글을 올립니다.
http://sapiens.wustl.edu/~sysmain/info/openssl/
위의 사이트를 보면 CA를 셋업하고 Self-signed Root 인증서를 만듭니다. 핵심 명령어만 적습니다.
$ openssl req -x509 -newkey rsa -out cacert.pem -outform PEM -days 1825
그리고 나서 서버 인증서를 만드는 과정이 아래처럼 나와 있지만 클라이언트 인증서를 만드는 과정은 특별히 설명이 없습니다.
$ openssl req -newkey rsa:1024 -keyout tempkey.pem -keyform PEM \
-out tempreq.pem -outform PEM
$ openssl rsa < tempkey.pem > server_key.pem
$ openssl ca -in tempreq.pem -out server_crt.pem
그래서 제가 궁금한점은 클라이언트 인증서 만드는 과정이 서버 인증서 만드는 과정하고 과연 다른지 만약 다르다면 어떻게 다른지 대략적인 개요라도 알았으면 합니다.
질문이 장황해서 설명이 부족한것 같네요. 혹시 좋은 의견 있으시면 부탁드릴께요.
감사합니다.
일호 <><
Forums:
댓글 달기