본문 바로가기

공인인증서

X.509 인증서 (+ Yessign 공인인증서 Sample) 참고자료 인증서 Spec. RFC 5280 - Internet X.509 PKI Certificate and CRL Profile url: https://tools.ietf.org/html/rfc5280 TTAS.KO-12.0012/R1 url: https://www.tta.or.kr/include/Download.jsp?filename=stnfile/TTAS.KO-12.0012_R1.pdf Tool. ASN.1 JavaScript Decoder Online url:https://lapo.it/asn1js/# 인증서 구조 인증서는 Certificate 구조체 형식으로 저장되며 다음과 같이 3개의 Field로 구성되어 있다. 변수명 구조 및 설명 tbsCertificate # 인증서 본문 version s.. 더보기
전자서명 개념 정리 전자 서명 지금부터 설명한 것은 전자서명이지만 아날로그 버전의 서명은 일반 서명이 아니라 도장과 의미가 더 유사하다. 전자서명과 도장의 공통적인 성질은 "오직 나만 소유한 것"으로 만들 수 있다는 것이다. 하지만 도장은 찍힌 모양을 보고 충분히 위조가 가능하다면, 전자서명은 위조가 불가능하다. 암호학에서 전자서명 프로토콜은 PublicKey Cryptosystem으로 분류된다. 즉, 서명자만이 알고 있는 서명키(비밀키)와 누구나 알고 있는 서명검증키(공개키)를 활용한다는 의미이다. 서명자는 우선 서명키/검증키 쌍을 생성한 뒤에 검증키를 만천하에 공개한다. 그리고 특정 메시지에 서명키로 전자서명 값을 생성하고, 전자서명 값은 메시지와 검증키로 검증 가능하다. 검증이란? 검증자는 전자서명 검증을 통해 "전자.. 더보기