공개 키 인프라
인증서로 신뢰 구축하기
공개 키 인프라은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
PKI란 무엇인가
공개 키 기반 구조(PKI)는 디지털 인증서를 만들고, 관리하고, 검증하는 정책, 역할, 하드웨어, 소프트웨어 시스템입니다.
핵심 역할은 공개 키를 검증된 신원(웹사이트, 사람 또는 서버)에 연결하여 다른 사람들이 이를 신뢰할 수 있게 하는 것입니다.
신뢰 문제
공개 키 암호화를 사용하면 누구나 공개 키를 게시할 수 있습니다. 하지만 키가 공격자가 아니라 정말 bank.com에 속한다는 것을 어떻게 알 수 있을까요?
PKI는 신뢰할 수 있는 제3자가 인증서에 서명하여 키를 보증하게 함으로써 이 문제를 해결합니다.
디지털 인증서
디지털 인증서는 공개 키를 신원에 연결합니다. 다음 정보가 포함됩니다.
- 주체의 이름(예: 도메인)
- 주체의 공개 키
- 발급자(인증서에 서명한 기관)
- 유효 기간
- 발급자의 디지털 서명
X.509 표준
대부분의 인증서는 X.509 표준을 따릅니다. OpenSSL을 사용하여 인증서를 확인할 수 있습니다.
openssl x509 -in cert.pem -noout -textPKI의 키 쌍
모든 인증서는 비대칭 키 쌍을 기반으로 만들어집니다.
- 개인 키는 서버에서 비밀로 유지됩니다.
- 공개 키는 인증서에 포함되어 공유됩니다.
개인 키로 서명한 데이터는 공개 키로 검증할 수 있으며, 그 반대도 마찬가지입니다.
openssl genrsa -out private.key 2048
openssl rsa -in private.key -pubout -out public.key서명이 신뢰를 구축하는 방식
기관은 인증서 데이터의 해시를 계산한 다음 자체 개인 키로 해당 해시를 암호화합니다. 이것이 서명입니다.
기관의 공개 키를 가진 사람은 누구나 서명을 검증하여 인증서가 변조되지 않았음을 확인할 수 있습니다.
PKI의 역할
PKI에는 여러 역할이 있습니다.
- 인증 기관(CA)은 인증서를 발급하고 서명합니다.
- 등록 기관(RA)은 발급 전에 신원을 확인합니다.
- 인증서 저장소는 인증서를 저장하고 배포합니다.
- 신뢰 당사자는 인증서를 신뢰하고 사용하는 모든 주체입니다.
신뢰 앵커
신뢰는 자체 서명되어 운영 체제와 브라우저에 사전 설치된 루트 인증서에서 시작됩니다.
이 루트 인증서가 신뢰 앵커입니다. 루트 인증서를 신뢰하면 루트 인증서가 올바르게 서명한 모든 것을 신뢰할 수 있습니다.
인증서 서명 요청
인증서를 발급받으려면 공개 키와 신원을 포함하는 인증서 서명 요청(CSR)을 생성한 다음 CA에 보내야 합니다.
openssl req -new -key private.key -out request.csr \
-subj '/CN=example.com/O=Example Inc'PKI 사용처
PKI는 어디에서나 사용됩니다.
- 안전한 웹 트래픽을 위한 HTTPS / TLS
- 소프트웨어의 진위를 입증하기 위한 코드 서명
- S/MIME을 통한 이메일 보안
- VPN과 기기 인증
PKI 수명 주기
인증서에는 전체 수명 주기가 있습니다. 요청, 발급, 배포, 갱신, 폐기의 단계로 이루어집니다.
효과적인 PKI 관리란 만료일을 추적하고 침해된 키를 신속하게 폐기하는 것을 의미합니다. 방치된 인증서는 보안 위험이 됩니다.
확인 문제
PKI의 주요 목적은 무엇인가요?
요약
PKI가 디지털 인증서를 사용하여 공개 키를 신원에 연결한다는 것을 배웠습니다.
- 신뢰는 사전 설치된 루트 인증서에서 시작됩니다.
- CA는 인증서에 서명하고, 신뢰 당사자는 서명을 검증합니다.
- 인증서는 X.509 표준을 따르며 전체 수명 주기를 가집니다.
다음으로 이러한 인증서를 발급하는 기관을 살펴봅니다.
자주 묻는 질문
“공개 키 인프라” 강의는 무료인가요?
네 — “공개 키 인프라” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“공개 키 인프라”에서 뭘 배우나요?
인증서로 신뢰 구축하기 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“공개 키 인프라” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.