0Pricing
Cyber Security Academy · 강의

인증서 체인

신뢰 경로 검증하기

인증서 체인은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

인증서 체인이란 무엇인가

인증서 체인(또는 신뢰 체인)은 서버의 리프 인증서에서 신뢰할 수 있는 루트 인증서까지 연결되는 인증서의 순서 목록입니다.

각 인증서는 자신보다 위에 있는 인증서에 의해 서명됩니다.

세 가지 연결 고리

일반적인 체인은 세 부분으로 구성됩니다:

  • 리프(최종 엔터티) 실제 서버를 위한 인증서입니다.
  • 리프에 서명한 중간 인증서입니다.
  • 중간 인증서에 서명한 루트 인증서입니다.

체인 검증 과정

검증하려면 클라이언트는 위쪽으로 올라가며 각 서명을 확인합니다:

  • 루트의 공개 키로 중간 인증서를 검증합니다.
  • 중간 인증서의 공개 키로 리프를 검증합니다.

모든 서명이 유효하고 신뢰할 수 있는 루트에서 끝나면 체인이 유효합니다.

실제 체인 확인

OpenSSL의 s_client를 사용하여 서버가 제시하는 체인을 확인할 수 있습니다.

openssl s_client -connect example.com:443 -showcerts

발급자와 주체 연결

체인은 필드를 일치시키는 방식으로 연결됩니다. 인증서의 발급자가 그 위에 있는 인증서의 주체와 일치합니다.

openssl x509 -in leaf.pem -noout -issuer -subject

중간 인증서 누락 문제

매우 흔한 오류는 서버가 리프 인증서만 보내고 중간 인증서를 빠뜨리는 것입니다.

일부 클라이언트는 루트까지의 경로를 구축하지 못해 기술적으로 모든 것이 유효하더라도 신뢰할 수 없는 인증서라고 보고할 수 있습니다.

전체 체인 구축

서버는 리프와 모든 중간 인증서를 보내야 합니다(클라이언트가 이미 루트를 가지고 있으므로 일반적으로 루트는 보내지 않습니다).

이 결합된 파일은 흔히 fullchain.pem이라고 부릅니다.

cat leaf.pem intermediate.pem > fullchain.pem

루트를 기준으로 검증하기

신뢰할 수 있는 루트를 제공하여 로컬에서 체인을 검증할 수 있습니다.

openssl verify -CAfile root.pem -untrusted intermediate.pem leaf.pem

경로 검증 규칙

검증에는 서명 확인 이상의 작업이 필요합니다. 클라이언트는 다음 항목도 확인합니다:

  • 각 인증서가 유효 기간 내에 있습니다.
  • 체인이 폐지되지 않았습니다.
  • 기본 제약 조건에서 CA 인증서에 CA 플래그가 설정되어 있습니다.
  • 키 사용 및 이름 제약 조건이 준수됩니다.

교차 서명

새 루트가 아직 모든 곳에서 신뢰되지 않는 경우가 있습니다. 교차 서명을 사용하면 오래되고 널리 신뢰받는 루트도 새 중간 인증서에 서명할 수 있습니다.

이렇게 하면 유효한 경로가 여러 개 생겨 구형 장치와의 호환성이 향상됩니다.

체인이 실패하는 이유

체인에서 흔히 발생하는 실패는 다음과 같습니다:

  • 중간 인증서 누락
  • 경로 어디에서든 만료된 인증서
  • 체인 파일의 잘못된 순서
  • 신뢰할 수 없거나 신뢰가 철회된 루트

빠른 확인

서버가 리프 인증서만 제시하고 일부 클라이언트가 이를 신뢰할 수 없다고 보고합니다. 가장 가능성 높은 원인은 무엇입니까?

복습

인증서 체인이 중간 인증서를 통해 리프를 신뢰할 수 있는 루트에 연결하는 방식을 배웠습니다.

  • 검증은 체인을 따라가며 각 서명, 날짜 및 폐지 여부를 확인합니다.
  • 서버는 중간 인증서 누락 오류를 방지하기 위해 전체 체인을 보내야 합니다.
  • 교차 서명은 호환성을 향상합니다.

다음으로 인증서 관리의 운영 작업을 다룹니다.

자주 묻는 질문

“인증서 체인” 강의는 무료인가요?

네 — “인증서 체인” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“인증서 체인”에서 뭘 배우나요?

신뢰 경로 검증하기 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“인증서 체인” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 공개 키 인프라
  2. 인증 기관
  3. 인증서 체인
  4. 인증서 관리
← Cyber Security Academy(으)로 돌아가기