0Pricing
Cryptology Academy · 강의

OpenSSL로 자체 서명 인증서 만들기

직접 CA를 만들고 인증서에 서명한 뒤 OpenSSL로 검사합니다.

OpenSSL로 자체 서명 인증서 만들기은(는) CoddyKit의 무료 Cryptology Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cryptology Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

환영합니다

이 실습형 수업에서는 OpenSSL로 소형 CA를 직접 만들고, 서버 인증서에 서명하며, 모든 필드를 살펴봅니다. 이를 통해 PKI의 내부 동작을 처음부터 학습합니다.

루트 CA 키 생성

# 4096비트 RSA CA 개인 키 생성 openssl genrsa -aes256 -out ca.key 4096 -aes256 플래그는 암호로 개인 키를 암호화합니다. CA 키는 항상 보호해야 합니다.

루트 CA 인증서 생성

openssl req -x509 -new -nodes -key ca.key \ -sha256 -days 3650 \ -out ca.crt \ -subj '/C=US/O=My CA/CN=My Root CA' -x509는 자체 서명하도록 만듭니다. -days 3650 = 10년입니다.

서버 키 생성

# 2048비트 RSA 서버 키 생성(웹 서버용으로 암호 없음) openssl genrsa -out server.key 2048 서버 키에는 암호를 설정하지 않아야 합니다(웹 서버는 시작 중에 입력을 요청할 수 없습니다).

인증서 서명 요청(CSR) 생성

openssl req -new -key server.key \ -out server.csr \ -subj '/C=US/O=My App/CN=localhost' CSR에는 공개 키와 요청한 주체 정보가 포함됩니다. 신청자의 개인 키로 서명됩니다.

SAN 확장 기능 파일 생성

cat > server.ext <

서버 인증서에 서명

openssl x509 -req \ -in server.csr \ -CA ca.crt -CAkey ca.key \ -CAcreateserial \ -out server.crt \ -days 365 -sha256 \ -extfile server.ext

인증서 검사

openssl x509 -in server.crt -text -noout 다음 항목을 확인합니다: 발급자, 주체, 유효 시작일/종료일, 주체 대체 이름, 키 사용, 마지막에 있는 서명 알고리즘.

체인 검증

openssl verify -CAfile ca.crt server.crt # server.crt: OK 이 명령은 서버 인증서가 CA에 의해 올바르게 서명되었음을 확인합니다. 인증서를 조금이라도 수정하면 검증에 실패합니다.

curl로 테스트

# 인증서로 Python 서버 시작: # python3 -m http.server --bind 127.0.0.1 8443 # (단순화한 예) # CA 인증서로 테스트: curl --cacert ca.crt https://localhost:8443 # --cacert가 없으면 curl은 자체 서명된 CA를 거부합니다

PKCS12로 내보내기

PKCS12는 인증서, 개인 키, CA 체인을 하나의 파일로 묶습니다: openssl pkcs12 -export \ -in server.crt -inkey server.key \ -certfile ca.crt \ -out server.p12 Java 키 저장소와 Windows 인증서 저장소에서 사용됩니다.

빠른 확인

개인 키에서 자체 서명된 루트 CA 인증서를 생성하는 OpenSSL 명령은 무엇입니까?

복습

훌륭합니다! 처음부터 완전한 PKI를 구축했습니다. 다음으로 비밀번호 해싱을 학습합니다. SHA-256이 비밀번호에 적합하지 않은 이유와 bcrypt 및 Argon2가 어떻게 다르게 작동하는지 살펴봅니다.

자주 묻는 질문

“OpenSSL로 자체 서명 인증서 만들기” 강의는 무료인가요?

네 — “OpenSSL로 자체 서명 인증서 만들기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cryptology Academy 강의 전체를 잠금 해제할 수 있습니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“OpenSSL로 자체 서명 인증서 만들기”에서 뭘 배우나요?

직접 CA를 만들고 인증서에 서명한 뒤 OpenSSL로 검사합니다. 브라우저에서 직접 실행하는 실습 코드로 Cryptology Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cryptology Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cryptology Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“OpenSSL로 자체 서명 인증서 만들기” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cryptology Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cryptology Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 인증서란 무엇인가요? X.509 구조
  2. 인증 기관과 신뢰 체인
  3. 인증서 폐기: CRL 및 OCSP
  4. OpenSSL로 자체 서명 인증서 만들기
← Cryptology Academy(으)로 돌아가기