1. 키 쌍(Key Pair) -> PKI의 핵심
PKI를 사용하는 모든 사용자 또는 시스템은 2개의 키를 가진다.
| 키 종류 | 특징 |
|---|---|
| Public Key (공개키) | 누구와도 공유 가능 |
| Private Key (개인키) | 항상 비밀로 유지해야 함 |
키의 수학적 연관성
예시
2. 디지털 인증서 (Digital Certificate)
왜 필요한가?
디지털 인증서란?
공개키가 진짜 그 사람/조직의 공개키인지 보증해주는 기술적 구현체
인증서에 포함되는 정보
서명의 역할
3. 인증기관 (Certificate Authority, CA)
CA의 역할
Trust Anchor
신뢰의 작동 방식
CA를 신뢰함 → 그 CA가 서명한 모든 것을 신뢰함4. 신뢰 체인 (Chain of Trust)
인증서가 항상 Root CA에 의해 직접 서명되는 것은 아님
5. PKI 계층 구조
PKI는 다음과 같은 계층 구조로 이루어진다.
┌─────────────────────────────────────────┐
│ Root CA (가장 신뢰됨, 최상위) │
└────────────────────┬────────────────────┘
│ 서명
▼
┌─────────────────────────────────────────┐
│ Intermediate CA (중간 인증기관) │
│ 루트의 신뢰를 다른 인증서로 확장 │
└────────────────────┬────────────────────┘
│ 서명
▼
┌─────────────────────────────────────────┐
│ End Entity Certificate (최종 사용자 인증서) │
│ 웹사이트, 사용자, 서비스가 사용 │
└─────────────────────────────────────────┘| 계층 | 역할 |
|---|---|
| Root CA | 최상위에 위치, 가장 신뢰되는 인증기관 |
| Intermediate CAs | Root의 신뢰를 다른 인증서로 확장 |
| End Entity Certificate | /웹사이트, 사용자, 서비스가 실제로 사용하는 인증서 |