'OCSP'에 해당되는 글 2건

  1. 2007/11/13 OCSP : Online Certificate Status Protocol
  2. 2007/11/12 PKI : Public Key Infrastructure

OCSP : Online Certificate Status Protocol

reference:
Online Certificate Status Protocol. Wikipedia
OCSP의 정의
- X.509 전자 서명의 폐지 상태를 얻기위해 사용하는 인터넷 프로토콜. RFC 2560에 기술되어 있으며, PKI에서 CRL을 사용할 때 발생되는 문제를 해결하기 위해 만들어졌다. OCSP를 통한 메시지는 ASN.1로 인코딩되어 있으며 보통 HTTP위에서 통신한다. OCSP 서버는 일반적으로 OCSP responder로 불린다(OCSP 메시지의 요청/응답 성격으로 인해).

* 'CRL'은 '인증서 폐지 목록'과 'CRL의 주기적 갱신' 모두를 칭함.

more..

2007/11/13 01:03 2007/11/13 01:03

트랙백 주소 :: http://anyflow.net/trackback/296

댓글을 달아 주세요

PKI : Public Key Infrastructure

reference :
제 2장 공개키 기반 구조. 한국기술교육대학교
Public key infrastructure. Wikipedia
MAURITIAN PUBLIC KEY INFRASTRUCTURE, ICTA
공개키 기반구조(PKI: public Key Infrastructure) 정의
- 공개키 암호 알고리즘을 안전하게 사용하기위해 필요한 서비스를 제공하는 기반구조.

PKI의 필요성
- 통신 대상에 대한 인증과 무결성, 기밀성 등의 기타 보안 요소를 갖춘 통신을 이루기 위한 범용적 인프라의 요구

PKI의 구성요소
1. 정책승인기관(PAA, Policy Approving Authority): 공인인증 서비스 전반의 정책과 절차를 수립. 보통 최상위 CA가 PAA의 역할을 맞음.
2. 정책인증기관(PCA. Policy Certification Authority): PAA에서 승인된 전반적 정책을 확장 또는 세부 정책 생성
3. 인증기관(CA: Certification Authority): 인증서의 발급, 폐기, 정지, 갱신, 재발급을 담당하는 기관
4. 등록기관(RA: Registration Authority): 가입자의 등록과 초기 인증(신원확인)을 담당
5. 인증서 디렉토리(certificate directory, certificate repository), VA(Validation Authority): CA의 인증서, 가입자의 인증서,CRL(Certification Revocation List; 인증서 폐지 목록)의 검색가능 공개 보관소. X.500 국제 표준보다는 일반적으로 LDAP을 이용하여 구현됨.
6. OCSP(Online Certification Status Protocol) 서버 : 인증서의 폐지 여부 확인 서비스를 제공
7. 키 복구 서버(key recovery server), 타임 서버(time server)

more..

2007/11/12 22:19 2007/11/12 22:19

트랙백 주소 :: http://anyflow.net/trackback/295

댓글을 달아 주세요