보안/PKI
PKI : 인증서 유효성 확인 - CRL vs OCSP
1. 인증서 유효성의 두 가지 방식디지털 인증서는 일정 기간 동안 유효하지만, 해당 기간 내에도 보안상의 이유로 폐지될 수 있다. 예를 들어, 개인 키 유출, 발급 오류, 인증서 사용 목적 변경 등이 발생한 경우, 인증서는 더 이상 신뢰할 수 없게 된다. 이때 사용자는 인증서가 여전히 유효한 상태인지, 혹은 폐지되었는지를 확인해야 한다. 이를 인증서 유효성 확인이라고 하며, 공개 키 기반 구조(PKI, Public Key Infrastructure) 환경에서 신뢰 체계를 유지하는 핵심 절차 중 하나이다. 대표적인 인증서 유효성 확인 방식은 다음 두 가지다. CRL (Certificate Revocation List, 인증서 폐지 목록)인증서의 발급과 폐지를 주관하는 인증 기관(CA, Certificate..
2025. 1. 17. 19:19