20.5. 인증서 유형

Red Hat Linux에 포함된 RPM 패키지를 통해 보안 서버를 설치하신 경우, 임의 키와 테스트 인증서가 생성되어 적절한 디렉토리에 저장됩니다. 보안 서버를 사용하기에 앞서, 여러분은 자체 키를 생성하시고 서버를 올바르게 입증하는 인증서를 발급받으셔야 합니다.

보안 서버를 작동하기 위해서는 키와 인증서가 필요합니다 — 즉 자체 서명한 인증서를 생성하거나 또는 CA로부터 CA가 서명한 인증서를 구입하셔야 합니다. 그렇다면 이 두 인증서의 차이점은 무엇일까요?

CA-전자서명 인증서는 서버에 대한 다음과 같은 두가지 중요한 기능을 제공합니다:

만일 다수의 일반 사용자가 보안 서버에 접속하는 경우, 보안 서버에는 CA가 서명한 인증서가 필요합니다. 여러분의 웹 사이트를 방문하는 일반 사용자들은 CA 전자서명 인증서를 통하여 웹 사이트를 소유한 회사의 신원을 확인할 수 있습니다. CA는 인증서를 요청한 기업체의 신원을 확인 후 인증서에 서명하기 때문에 믿을 수 있습니다.

SSL을 지원하는 대부분의 웹 브라우저에는 자동으로 수락할 인증서를 발급하는 CA의 목록이 포함되어 있습니다. 따라서 만일 목록에 포함되지 않은 CA가 서명한 인증서를 발견한 경우, 브라우저는 사용자에게 접속을 허락할 것인지 또는 거절할 것인지 여부를 선택하도록 요청합니다.

여러분 스스로 보안 서버에 대한 자체 서명 인증서를 생성할 수 있지만 자체 서명한 인증서는 CA가 서명한 인증서와 동일한 기능을 제공하지 않는다는 점에 주의해 주십시오. 자체 서명 인증서는 다른 사용자의 브라우저에 의해 자동으로 인식되지 않을 뿐만 아니라 웹 사이트를 제공하는 인증서 소유자의 신원에 대한 어떠한 보증도 제공하지 않습니다. 그러나 CA가 서명한 인증서는 보안 서버에 이러한 중요한 기능을 제공합니다. 만일 생산 환경에서 보안 서버를 사용하실 경우에는 반드시 CA가 서명한 인증서를 사용하시기 바랍니다.

CA로부터 인증서를 발급받는 절차는 생각보다 간단합니다. 기본적인 절차는 다음과 같습니다:

  1. 암호화 개인 키와 공개 키쌍을 생성합니다.

  2. 공개키에 기초한 인증 요구서를 생성합니다. 인증 요구서에는 여러분의 서버와 서버를 호스팅하는 회사에 대한 정보를 기입하십시오.

  3. 사용자의 신원을 입증하는 문서와 함께 인증 요구서를 CA로 보냅니다. 이 메뉴얼에서는 어느 인증 기관을 선택할지 말해드릴 수 없습니다. 여러분은 과거 경험이나 친구, 동료의 추천 또는 순수 금전적인 요인에 따라서 스스로 결정하셔야 합니다.

    CA를 선택하신 후 인증서를 발급받기 위하여 해당 CA가 제공하는 지시 사항을 따르십시오.

  4. 여러분의 신원을 확인 후 CA는 디지털 인증서를 보내줍니다.

  5. 발급받은 인증서를 보안 서버에 설치합니다. 설치가 완료되면 보안 트랜잭션(transaction)을 시작할 수 있습니다.

CA에서 인증서를 발급받거나 자체 서명 인증서를 생성하시건 가장 먼저 하실 일은 키를 생성하는 것입니다. 키를 생성하는 방법에 대한 정보를 원하신다면 20.6 절을 참조하시기 바랍니다.