
CA Root Certificate는 인증 기관의 최상위 인증서로, 모든 인증서의 신뢰성을 보장하는 최상위 신뢰할 수 있는 인증서입니다.
Intermediate Certificate는 CA Root Certificate의 서명으로 발급된 인증서로, 실제 웹 서버에 설치하는 인증서입니다.
CA Root Certificate와 Intermediate Certificate를 생성하는 이유는, CA Root Certificate의 개인키가 노출되면 모든 인증서의 신뢰성이 깨지기 때문입니다. 따라서 CA Root Certificate는 보관하고, Intermediate Certificate를 웹 서버에 설치하는 것입니다.
CA Root Certificate와 Intermediate Certificate를 생성하는 방법은 다음과 같습니다.
1. CA Root Certificate를 생성합니다.
2. Intermediate Certificate를 생성하고, CA Root Certificate의 개인키로 서명합니다.
3. 웹 서버에 Intermediate Certificate를 설치합니다.
이러한 방법으로, CA Root Certificate와 Intermediate Certificate를 분리하여, CA Root Certificate의 개인키가 노출되더라도 웹 서버의 신뢰성은 유지할 수 있습니다.
2025-06-18 10:26