RSA 키 외에도, Sun Java System Web Server 7.0에서는 ECC(Elliptic Curve Cryptography)를 지원합니다.
ECC는 모바일 및 무선 환경에서 매력적인 공용 키 암호화 시스템으로 대두되고 있습니다. ECC는 RSA와 같은 기존의 암호화 시스템에 비해 크기가 작은 키를 사용하여 동등한 보안 기능을 제공하기 때문에 계산 속도가 빠르고 전력 소모가 적을 뿐만 아니라 메모리와 대역폭도 절약됩니다. CPU, 전원, 네트워크 연결에 따라 제한되는 모바일 장치의 경우에 특히 유용합니다. ECC(Elliptic Curve Cryptography)는 최근에 미국 정부의 승인을 받았습니다.
이제 RSA 또는 ECC 중 어느 쪽을 사용하여 서버 키 쌍(및 키 쌍의 요청 인증서)을 생성할 것인지 선택할 수 있게 되었습니다. 키 쌍을 생성하고 각 키 유형에 대해 인증서를 요청할 수도 있습니다. 즉, 서버(정확하게 말하면 HTTP Listener)가 RSA 인증서와 ECC 인증서를 모두 가질 수 있습니다. 한 인증서만 가질 수도 있습니다.
RSA 키를 생성할 경우, 키 크기만 선택할 수 있습니다. ECC 키에서는 키 쌍을 생성할 곡선을 선택해야 합니다. 다양한 조직(ANSI X9.62, NIST, SECG)에서 수많은 곡선을 명명하였으며 Sun Java System Web Server 7.0에서는 현재 지정된 모든 곡선을 지원합니다.
대부분의 상용 CA는 2006년 초 현재 아직 ECC 키용 인증서를 발행하지 않았습니다. 자체 서명된 인증서를 사용하는 대신 CA에 인증서를 요청하려는 경우에는 먼저 원하는 CA에 연락하여 ECC 사용에 관한 최신 정보를 받으십시오. 사용자 사례에 적합한 특정 ECC 곡선이 있는지 문의하면 됩니다. CA에서 곡선 선택에 관한 안내를 제공하지 않고 조직 내부 정책에서도 정보를 얻을 수 없는 경우에는 다음 사항을 고려하십시오. ECC는 발전 중인 기술이기 때문에 특정 사례에 대해 권장되는 곡선이 이 문서를 작성한 이후로 달라졌을 수도 있습니다.
서버 인증서 탭 > 요청 버튼을 누릅니다. 선택적으로 일반 작업 페이지에서 인증서 요청 링크를 누릅니다.
구성 선택
구성 목록에서 인증서를 설치하려는 구성을 선택합니다. 구성 이름이 CSR(Certificate Signing Request) 텍스트에 추가됩니다. 구성이 표시되지 않으면 서버 구성 만들기를 확인하십시오.
토큰 선택
키가 들어있는 토큰(암호화 장치)을 선택합니다. Sun Java System Web Server 7.0에서 유지 관리하는 로컬 키 데이터베이스에 키가 저장되어 있으면 내부를 선택합니다. 스마트 카드 또는 기타 외부 장치나 엔진에 키가 저장되어 있으면 드롭다운 목록 상자에서 외부 토큰의 이름을 선택합니다. 선택한 토큰의 비밀번호를 입력합니다.
세부 정보 입력
요청 프로세스를 시작하기 전에 CA에서 필요한 정보를 확인하십시오. 상용 CA 또는 내부 CA 중 어느 곳에 서버 인증서를 요청할 것인가에 상관 없이 다음 정보를 제공해야 합니다.
서버 이름은 DNS 조회에 사용되는 정규화된 호스트 이름이어야 합니다(예: www.sun.com). 이는 브라우저가 사이트에 연결할 때 사용하는 URL 내의 호스트 이름입니다. 이들 두 개 이름이 일치하지 않으면 클라이언트에게 인증서 이름이 사이트 이름과 일치하지 않는다는 알림을 보내고 인증서의 진위 여부를 의심하게 됩니다. CA에 따라 요구 사항이 다를 수 있으므로 반드시 해당 CA에 확인해야 합니다. 쉼표로 구분된 서버 이름 목록을 추가할 수도 있습니다.
또한 내부 CA에 인증서를 요청하는 경우에는 이 필드에 와일드카드와 정규 표현식을 입력할 수 있습니다. 대부분의 공급업체는 공통 이름에 와일드카드나 정규 표현식이 있을 경우 인증서 요청을 승인하지 않습니다.
조직은 회사, 교육 기관, 협력 관계 등의 공식적, 법적 이름을 지정합니다. 대부분의 CA는 이 정보에 대해 법적 문서(사업자 등록 등)로 확인할 것을 요구합니다.
조직 단위는 회사 내의 조직에 대한 설명을 입력하는 선택 필드입니다. 또한 Inc., Corp. 등이 없는 비공식적인 회사 이름을 나타내는 데 사용할 수 있습니다.
구/군/시는 선택 필드로 조직의 소재 시/도 또는 국가를 설명합니다.
시/도는 일반적으로 필수 필드이나 일부 CA의 경우에는 선택 필드입니다. 대부분의 CA는 약자를 허용하지 않지만, 해당 CA에 확인하는 것이 좋습니다.
국가는 필수 필드로 국가 이름의 두 자리 약자를 지정합니다(ISO 형식). 미국의 국가 코드는 US입니다.
이 모든 정보는 DN(고유 이름)이라고 하는 일련의 속성 값 쌍으로 조합되어 인증서의 개체를 고유하게 구분합니다.
옵션 선택
새로운 키 쌍에 따라 인증서 요청을 생성하기로 선택한 경우에만 키 정보 입력이 필요합니다. 키 유형으로 RSA 또는 ECC를 선택할 수 있습니다. 키 유형이 RSA이면 키 크기는 1024, 2048 또는 4098일 수 있습니다. 키 유형이 ECC이면 곡선도 선택해야 합니다. 새로운 키 쌍을 생성하려면 시간이 걸립니다. 키 길이가 길수록 마법사에서 키를 생성하는 시간이 더 오래 걸립니다.
ECC 옵션에서 키 개념은 키 쌍이 선택한 곡선에 있다는 것입니다. 즉, 키 쌍에 대해 생성된 서버 인증서가 해당 곡선에 따라 결정됩니다. 따라서 키 선택이 중요합니다. 서버와 통신하려는 클라이언트에서 지원하는 곡선을 선택해야 합니다.
주의 – 나중에 서명을 위해 요청을 제출할 CA에서 인증할 수 있는 키 유형을 선택해야 합니다.
요청 생성
인증서 유형(자체 서명 또는 CA 서명)을 선택합니다. CA 서명이 있는 인증서의 경우 생성된 인증서 요청은 ASCII 형식으로 사용할 수 있습니다. 자체 서명된 인증서의 경우에는 인증서가 바로 설치됩니다. 자체 서명 유형인 경우에는 별명, 유효 기간(개월) 및 보안 요청을 처리할 HTTP Listener 이름의 값을 입력합니다.
검토
이 페이지에서는 선택한 옵션에 대한 요약을 제공합니다. 요청 생성을 완료하려면 마침을 누릅니다.