EN - FR - DE - ES - IT - PT -

LexiconDream

📜 디지털 인증서

공개 키의 소유권을 증명하는 전자 문서.

디지털 인증서

디지털 인증서는 공개 키가 특정 주체에 속한다는 것을 증명합니다. 인증서에는 공개 키, 소유자 정보, 유효 기간, 인증 기관의 디지털 서명이 포함됩니다. 브라우저가 웹사이트에 접속하면 서버는 자체 인증서를 제시합니다. 브라우저는 해당 서명을 신뢰할 수 있는 인증 기관 목록과 대조하여 확인합니다. 서명이 유효하고 도메인이 일치하면 연결이 진행됩니다. 그렇지 않으면 브라우저에 경고 메시지가 표시됩니다.

인증서는 X.509 표준을 사용합니다. HTTPS, 이메일 암호화, 코드 서명 및 클라이언트 인증에 사용됩니다. 인증서 자체는 비밀이 아닙니다. 설계상 공개되어 있습니다. 보안은 위조하기 어려운 CA(인증 기관)의 서명에서 비롯됩니다. 인증서는 만료됩니다. 유효 기간이 짧기 때문에 개인 키가 유출되더라도 피해를 최소화할 수 있습니다. Let's Encrypt는 90일 동안 유효한 무료 인증서를 발급하고 자동 갱신 기능을 제공합니다. 이러한 자동화 덕분에 HTTPS 사용률이 웹 트래픽의 약 절반에서 90% 이상으로 증가했습니다. 시스템은 사용하기 쉬울 때 효과적입니다. 그렇지 않으면 사람들은 사용하지 않게 됩니다.

인증서 내용

인증서는 공개 키의 여권과 같습니다. 인증서에는 키의 소유자가 누구인지, 그리고 누가 그 소유권을 보증하는지가 명시되어 있습니다.

Comments

No comments yet. Be the first to share a thought.

Leave a comment