20.3. 인증서와 보안 개요

보안 서버는 SSL (Secure Sockets Layer) 프로토콜과 (대부분의 경우) CA (인증 기관 - Certificate Authority)에서 발급된 디지털 인증서를 조합하여 보안을 제공합니다. SSL은 브라우저와 보안 서버 사이의 통신을 암호화하며 상호 인증을 담당합니다. CA 인증을 받은 디지털 인증서는 여러분의 보안 서버에 대한 인증을 제공합니다 (CA는 자신의 신용을 바탕으로 사용자의 신분을 증명합니다). 브라우저가 SSL 암호화를 사용하여 통신을 주고 받는다면, 네이게이션 바(navigation bar)에서 URL (Uniform Resource Locator)의 첫 부분이 https://로 시작하는 것을 볼 수 있습니다.

암호화는 키를 사용하는 방법에 따라 달라집니다 (키를 데이터 형식으로된 비밀 부호기/해독기 링으로 취급합니다). 관용 암호 방식이나 대칭 암호 방식에서는 암호화와 복호화에 동일한 키를 사용합니다. 공개 키 암호 방식이나 비대칭 암호 방식에서는 두개의 키: 공개키와 비밀키를 함께 사용합니다. 개인이나 기업체는 비밀키(private key)를 자신만이 알고있으면서 비밀스럽게 보관하며, 공개키(public key)를 공개합니다. 공개키를 사용하여 암호화된 데이터는 개인키를 사용해서만 해독할 수 있습니다; 또한 개인키를 사용하여 암호화된 데이터는 오직 공개키를 사용해서 해독 가능합니다.

보안 서버를 설정하기 위해서는, 공개키 암호 방식을 사용하여 공개키와 개인키 쌍을 생성하셔야 합니다. 대부분의 경우에 사용자가 인증 요구서(공개키 포함), 회사의 신원 증명과 지불 금액을 CA로 보내면, CA는 인증 요구서와 사용자의 신원을 확인 후 사용자의 보안 서버에 대한 인증서를 보내줍니다.

보안 서버는 인증서를 사용하여 웹 브라우저에 자신의 신원을 확인합니다. 사용자는 독자적인 인증서 (소위 "자체 서명" 인증서)를 생성하거나 또는 인증 기관 (CA)에서 인증서를 받을 수 있습니다. 인정받는 CA로부터의 인증서는 웹사이트가 특정 회사 또는 조직과 연계된 것을 보증합니다.

다른 방법으로 사용자는 자체 서명한 인능서를 생성할 수 있습니다. 하지만 자체 서명 인증서는 대부분의 생산 환경에서는 사용하지 마십시오. 자세 서명 인증서는 사용자의 브라우저가 자동으로 수락하지 않습니다 — 즉, 브라우저가 사용자에게 그 인증서를 수락할 것인지를 물은 후 안전한 접속을 생성합니다. 자체 서명 인증서와 CA 서명 인증서의 차이점에 대한 보다 많은 정보를 원하신다면, 20.5 절를 참조하시기 바랍니다.

자체 서명 인증서나 여러분이 선택하신 CA가 서명한 인증서를 받으셨다면, 이제 보안 서버에 인증서를 설치하셔야 합니다.