0Pricing
Cyber Security Academy · 강의

인증서 관리

발급, 갱신 및 폐기하기

인증서 관리은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

인증서 수명 주기

인증서는 한 번 설정해 두고 잊어도 되는 것이 아닙니다. 인증서는 요청, 발급, 배포, 모니터링, 갱신 및 폐지라는 수명 주기를 거칩니다.

이 수명 주기를 잘 관리하면 서비스 중단과 보안 취약점을 방지할 수 있습니다.

키와 CSR 생성

발급은 개인 키와 인증서 서명 요청(CSR)으로 시작됩니다.

openssl req -new -newkey rsa:2048 -nodes \
  -keyout server.key -out server.csr \
  -subj '/CN=app.example.com'

발급 요청 제출

CSR은 CA로 전송됩니다. 사용자의 신원을 검증한 후 CA가 서명된 인증서를 반환합니다.

ACME 기반 CA에서는 Certbot과 같은 클라이언트가 이 전체 단계를 자동화합니다.

certbot certonly --standalone -d app.example.com

인증서 배포

인증서가 발급되면 인증서와 전체 체인을 개인 키와 함께 서버(웹 서버, 부하 분산기 등)에 설치합니다.

서비스만 개인 키를 읽을 수 있도록 개인 키에 엄격한 권한을 설정해야 합니다.

chmod 600 server.key
chown www-data:www-data server.key

만료 모니터링

만료된 인증서는 갑작스러운 서비스 중단과 브라우저 경고를 일으킵니다. 항상 만료일을 모니터링하십시오.

openssl x509 -in server.crt -noout -enddate

인증서 갱신

갱신은 기존 인증서가 만료되기 전에 새 인증서를 발급하는 것입니다.

자동화하십시오. ACME 클라이언트는 사람의 개입 없이 갱신하고 서비스를 다시 로드할 수 있습니다.

certbot renew --quiet --post-hook 'systemctl reload nginx'

왜 폐지해야 할까요

폐지는 인증서가 만료되기 전에 해당 인증서를 무효로 선언하는 것입니다. 다음과 같은 경우 인증서를 폐지합니다:

  • 개인 키가 손상된 경우
  • 인증서가 잘못 발급된 경우
  • 서비스를 폐기하는 경우

CRL과 OCSP 비교

클라이언트는 두 가지 주요 방식으로 폐지 여부를 확인합니다:

  • CRL (인증서 폐지 목록): 폐지된 일련 번호를 게시한 목록입니다.
  • OCSP (온라인 인증서 상태 프로토콜): 단일 인증서의 상태를 실시간으로 조회하는 방식입니다.

OCSP 스테이플링

OCSP 스테이플링을 사용하면 서버가 자체적으로 서명된 OCSP 응답을 가져와 TLS 핸드셰이크에 첨부할 수 있습니다.

클라이언트가 더 이상 CA에 직접 질의하지 않으므로 처리 속도가 빨라지고 사용자의 개인정보도 보호됩니다.

openssl s_client -connect example.com:443 -status

짧은 수명과 자동화

업계는 수명이 짧은 인증서(90일 이하)로 전환하고 있습니다.

더 짧은 수명은 발견되지 않은 침해로 인한 피해를 제한하고 건전한 자동화를 정착시켜 느린 폐지에 대한 의존을 줄입니다.

목록과 소유권

대규모 조직은 모든 인증서를 목록으로 추적합니다. 인증서가 어디에 있고, 누가 소유하며, 언제 만료되는지를 기록합니다.

알 수 없거나 소유자가 없는 인증서는 예기치 않은 서비스 중단의 흔한 원인입니다.

빠른 확인

서버의 개인 키가 유출되었습니다. 인증서는 아직 60일 동안 유효합니다. 무엇을 해야 합니까?

복습

인증서 수명 주기를 처음부터 끝까지 관리하는 방법을 배웠습니다.

  • CSR을 통해 발급하고, 전체 체인과 보호된 키를 사용해 배포합니다.
  • 만료 전에 자동으로 갱신합니다.
  • 키가 손상되면 CRL 또는 OCSP를 통해 폐지합니다.
  • 전체 목록을 유지합니다.

다음 모듈에서는 TLS와 SSL을 자세히 살펴봅니다.

자주 묻는 질문

“인증서 관리” 강의는 무료인가요?

네 — “인증서 관리” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“인증서 관리”에서 뭘 배우나요?

발급, 갱신 및 폐기하기 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“인증서 관리” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 공개 키 인프라
  2. 인증 기관
  3. 인증서 체인
  4. 인증서 관리
← Cyber Security Academy(으)로 돌아가기