인증서 키 유형

RSA 키 외에도, Sun Java System Web Server 7.0에서는 ECC(Elliptic Curve Cryptography)를 지원합니다.

ECC는 모바일 및 무선 환경에서 매력적인 공용 키 암호화 시스템으로 대두되고 있습니다. ECC는 RSA와 같은 기존의 암호화 시스템에 비해 크기가 작은 키를 사용하여 동등한 보안 기능을 제공하기 때문에 계산 속도가 빠르고 전력 소모가 적을 뿐만 아니라 메모리와 대역폭도 절약됩니다. CPU, 전원, 네트워크 연결에 따라 제한되는 모바일 장치의 경우에 특히 유용합니다. ECC(Elliptic Curve Cryptography)는 최근에 미국 정부의 승인을 받았습니다.

이제 RSA 또는 ECC 중 어느 쪽을 사용하여 서버 키 쌍(및 키 쌍의 요청 인증서)을 생성할 것인지 선택할 수 있게 되었습니다. 키 쌍을 생성하고 각 키 유형에 대해 인증서를 요청할 수도 있습니다. 즉, 서버(정확하게 말하면 HTTP Listener)가 RSA 인증서와 ECC 인증서를 모두 가질 수 있습니다. 한 인증서만 가질 수도 있습니다.

RSA 키를 생성할 경우, 키 크기만 선택할 수 있습니다. ECC 키에서는 키 쌍을 생성할 곡선을 선택해야 합니다. 다양한 조직(ANSI X9.62, NIST, SECG)에서 수많은 곡선을 명명하였으며 Sun Java System Web Server 7.0에서는 현재 지정된 모든 곡선을 지원합니다.

대부분의 상용 CA는 2006년 초 현재 아직 ECC 키용 인증서를 발행하지 않았습니다. 자체 서명된 인증서를 사용하는 대신 CA에 인증서를 요청하려는 경우에는 먼저 원하는 CA에 연락하여 ECC 사용에 관한 최신 정보를 받으십시오. 사용자 사례에 적합한 특정 ECC 곡선이 있는지 문의하면 됩니다. CA에서 곡선 선택에 관한 안내를 제공하지 않고 조직 내부 정책에서도 정보를 얻을 수 없는 경우에는 다음 사항을 고려하십시오. ECC는 발전 중인 기술이기 때문에 특정 사례에 대해 권장되는 곡선이 이 문서를 작성한 이후로 달라졌을 수도 있습니다.

인증서 요청

  1. 서버 인증서 탭 > 요청 버튼을 누릅니다. 선택적으로 일반 작업 페이지에서 인증서 요청 링크를 누릅니다.

  2. 구성 선택

    구성 목록에서 인증서를 설치하려는 구성을 선택합니다. 구성 이름이 CSR(Certificate Signing Request) 텍스트에 추가됩니다. 구성이 표시되지 않으면 서버 구성 만들기를 확인하십시오.

  3. 토큰 선택

    키가 들어있는 토큰(암호화 장치)을 선택합니다. Sun Java System Web Server 7.0에서 유지 관리하는 로컬 키 데이터베이스에 키가 저장되어 있으면 내부를 선택합니다. 스마트 카드 또는 기타 외부 장치나 엔진에 키가 저장되어 있으면 드롭다운 목록 상자에서 외부 토큰의 이름을 선택합니다. 선택한 토큰의 비밀번호를 입력합니다.

  4. 세부 정보 입력

    요청 프로세스를 시작하기 전에 CA에서 필요한 정보를 확인하십시오. 상용 CA 또는 내부 CA 중 어느 곳에 서버 인증서를 요청할 것인가에 상관 없이 다음 정보를 제공해야 합니다.

    이 모든 정보는 DN(고유 이름)이라고 하는 일련의 속성 값 쌍으로 조합되어 인증서의 개체를 고유하게 구분합니다.

  5. 옵션 선택

    새로운 키 쌍에 따라 인증서 요청을 생성하기로 선택한 경우에만 키 정보 입력이 필요합니다. 키 유형으로 RSA 또는 ECC를 선택할 수 있습니다. 키 유형이 RSA이면 키 크기는 1024, 2048 또는 4098일 수 있습니다. 키 유형이 ECC이면 곡선도 선택해야 합니다. 새로운 키 쌍을 생성하려면 시간이 걸립니다. 키 길이가 길수록 마법사에서 키를 생성하는 시간이 더 오래 걸립니다.

    ECC 옵션에서 키 개념은 키 쌍이 선택한 곡선에 있다는 것입니다. 즉, 키 쌍에 대해 생성된 서버 인증서가 해당 곡선에 따라 결정됩니다. 따라서 키 선택이 중요합니다. 서버와 통신하려는 클라이언트에서 지원하는 곡선을 선택해야 합니다.


    주의 주의 – 나중에 서명을 위해 요청을 제출할 CA에서 인증할 수 있는 키 유형을 선택해야 합니다.


  6. 요청 생성

    인증서 유형(자체 서명 또는 CA 서명)을 선택합니다. CA 서명이 있는 인증서의 경우 생성된 인증서 요청은 ASCII 형식으로 사용할 수 있습니다. 자체 서명된 인증서의 경우에는 인증서가 바로 설치됩니다. 자체 서명 유형인 경우에는 별명, 유효 기간(개월) 및 보안 요청을 처리할 HTTP Listener 이름의 값을 입력합니다.

  7. 검토

    이 페이지에서는 선택한 옵션에 대한 요약을 제공합니다. 요청 생성을 완료하려면 마침을 누릅니다.