์ด๊ฒ์ Ubuntu Online, Fedora Online, Windows ์จ๋ผ์ธ ์๋ฎฌ๋ ์ดํฐ ๋๋ MAC OS ์จ๋ผ์ธ ์๋ฎฌ๋ ์ดํฐ์ ๊ฐ์ ์ฌ๋ฌ ๋ฌด๋ฃ ์จ๋ผ์ธ ์ํฌ์คํ ์ด์ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ OnWorks ๋ฌด๋ฃ ํธ์คํ ์ ๊ณต์ ์ฒด์์ ์คํํ ์ ์๋ Convertarp ๋ช ๋ น์ ๋๋ค.
ํ๋ก๊ทธ๋จ:
์ด๋ฆ
Convertar - ํธ๋ฌ์คํธ ์ต์ปค ์ ์ฅ์๋ฅผ ํ ํ์์์ ๋ค๋ฅธ ํ์์ผ๋ก ๋ณํํฉ๋๋ค.
๊ธฐ์
๋ณํ๊ธฐ ๋ค์ํ TAR(Trust Anchor Repository)์ ์ ๋ ฅ ๋ฐ ์ถ๋ ฅ ํ์ผ์์ ์๋ํฉ๋๋ค.
ํ์. ๋ณํ๊ธฐ ์ด๋ค ์ ํ์ ํ์ผ ํ์์ด ์ฐธ์กฐ๋๋์ง ๊ฒฐ์ ํฉ๋๋ค.
"์ ํ:ํ์ผ ์ด๋ฆ" ์ฌ์. ์ต์ ์ ๋ค์์ ์ฌ์ฉํ์ฌ ๋ณํ๊ธฐ ๋ชจ๋์ ์ ๋ฌ๋ ์ ์์ต๋๋ค.
'/' ๊ตฌ๋ถ ์ง์ ์ ์ ํ ์๋ณ์. ์ ๊ฐ์
"์ ํ/์ต์ =๊ฐ/๊ธฐํ=๊ธฐํ๊ฐ:ํ์ผ ์ด๋ฆ". ๋ค์ํ ์ ๋ ฅ ๋ชฉ๋ก์ ์๋๋ฅผ ์ฐธ์กฐํ์ธ์.
๊ทธ๋ฆฌ๊ณ ์ถ๋ ฅ ํ์์ ๋ณํ๊ธฐ ๊ธฐ๋ณธ์ ์ผ๋ก ์ด๋ค ์ต์ ์ ์ ํํ๋์ง ์ดํดํฉ๋๋ค.
์ ์ฐธ์กฐ Net::DNS::SEC::๋๊ตฌ::TrustAnchor ์๋ก์ด ์์ฑ์ ์ํ ๋ชจ๋ ๋ฐ ํด๋น ๋ฌธ์
ํ์ฉํ๋ ํ๋ฌ๊ทธ์ธ ๋ณํ๊ธฐ ๋ค๋ฅธ TAR ํ์์ ์ดํดํฉ๋๋ค.
์ฌ์ฉ ์
์ด ๋ช ๋ น์ itar.xml ํ์ผ(https://itar.iana.org/์์ ์ฌ์ฉ ๊ฐ๋ฅ) ๋ฐ
BIND์์ ์ฝ์ ์ ์๋ ํ์ผ๋ก ๋ณํ ์ด๋ฆ ์์ฉ ํ๋ก๊ทธ๋จ :
# ๋ณํ -i itar:itar.xml -o ๋ฐ์ธ๋ฉ:bind.conf
์ฌ๋ฌ ํ์ผ์ ์ฝ๊ณ ํจ๊ป ๋ณํฉํ์ฌ ๋ ๊ฐ์ ๋ค๋ฅธ ์ถ๋ ฅ์ ๊ธฐ๋กํฉ๋๋ค.
ํ์ผ ํ์(libval โโํ์์ stdout์ผ๋ก ์ธ์๋จ):
# ๋ณํ -i itar:itar.xml,csv:local.csv -o ๋ฐ์ธ๋ฉ:bind.conf,libval:-
FILE ์ฌ์ ๋ํ
์ ํ ๋ฐ ํ์ผ(์: -i ๋ฐ -o ์ค์์น์ ๊ฒฝ์ฐ)์ ๋ค์์ ์ฌ์ฉํ์ฌ ์ง์ ๋ฉ๋๋ค.
ํ์ :
์ ํ:/๊ฒฝ๋ก/๋์/ํ์ผ
์ด ์ดํ๋ฆฌ์ผ์ด์ ์๋ XNUMXยตm ๋ฐ XNUMXยตm ํ์ฅ์์ ์ต๋ XNUMXW์ ํ๊ท ์ถ๋ ฅ์ ์ ๊ณตํ๋ ์ ํ ์ฌ์์ ์ผ๋ถ๋ ๋ด๋ถ ๋ชจ๋์ด ์ฝ์ผ๋ ค๊ณ ์๋ํ ๋ด์ฉ์ ๋ํ๋ ๋๋ค.
ํ์ผ์์. ์ฌ์์ ํ์ผ ๋ถ๋ถ์ ํ์ํ ์๋ ์๊ณ ํ์ํ์ง ์์ ์๋ ์์ต๋๋ค(๊ทธ๋ฌ๋
':'๋ ํญ์ ๊ทธ๋ ์ต๋๋ค) ๋ด๋น ๋ชจ๋์ ๋ฐ๋ผ ์ค์ ํ์ผ์ ๊ฐ๋ฆฌํฌ ์๋ ์๊ณ ๊ทธ๋ ์ง ์์ ์๋ ์์ต๋๋ค.
๋ด์ฉ์. ์๋ฅผ ๋ค์ด ์ผ๋ถ ๋ชจ๋์ ๋คํธ์ํฌ์์ ์ฝํ ์ธ ๋ฅผ ๋ก๋ํ ์ ์์ต๋๋ค. ์ ํ์ ๊ฒฝ์ฐ
ํ์ผ์ ์ฝ๊ณ ์ธ ์ ์๋ ๊ฒฝ์ฐ ์ธ์ํ๊ฑฐ๋ ์ฝ์ ํ์ผ๋ก '-'๋ฅผ ์ง์ ํ ์ ์์ต๋๋ค.
ํ์ค ์ถ๋ ฅ์์.
ํ์ผ ํ์์ ํํ ์ ๋ฏธ์ฌ๊ฐ ์๋ ๊ฒฝ์ฐ ํํ ์ ๋ฏธ์ฌ์์ ์ถ๋ก ๋ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, ๋ง์ฝ
์ฐธ์กฐ ํ์ผ์ foo.csv์ด๊ณ ๋ด๋ถ์ ์ผ๋ก ๋ณํ๊ธฐ๋ ์ด๋ฅผ "csv:foo.csv"๋ก ๋ณํํฉ๋๋ค.
FILE ํ์
๋ค์ ํ์ผ ํ์์ ๊ธฐ๋ณธ์ ์ผ๋ก ์๋ ค์ ธ ์์ต๋๋ค. ๋ณํ๊ธฐ:
๋ฐ์ธ๋ฉ
BIND ์ด๋ฆ ์๋ฒ(์ด๋ฆ) ํธํ ๊ฐ๋ฅํ ํธ๋ฌ์คํธ ์ต์ปค ๊ตฌ์ฑ ํ์ผ์ ๋๋ค. ์ด๊ฒ์ ๋ ์์๋ค
๋ง์คํฐ์ ํฌํจ๋จ ๋ช ๋ช ๋.conf "include" ์ง์๋ฌธ์ ์ฌ์ฉํ์ฌ ํ์ผ์ ์์ฑํฉ๋๋ค.
์ด ์ดํ๋ฆฌ์ผ์ด์ ์๋ XNUMXยตm ๋ฐ XNUMXยตm ํ์ฅ์์ ์ต๋ XNUMXW์ ํ๊ท ์ถ๋ ฅ์ ์ ๊ณตํ๋ ๋ฐ์ธ๋ฉ ์ต์ ๋ ์ทจํ ์ ์์ต๋๋ค /write_expectations=1 ์ฐ๊ธฐ ์ํด ์ธ ๋ ํ๋๊ทธ
dnssec์ ํ์ฑํํ๊ณ ๋ชจ๋ ์์ญ์ ๋ํ ์ ํจ์ฑ ๊ฒ์ฌ๋ฅผ ์๊ตฌํ๋ options {} ์น์
๊ฐ์ ธ์จ ๋ฐ์ดํฐ.
EG ๋ฐ์ธ๋ฉ/write_expectations=1:named.conf
๋น๋ฐ ๊ฑฐ๋ฏธ
์ด๋ ๋จ์ง ์คํ์คํ์ด๋(http://secspider.cs.ucla.edu/)
๊ตฌ์ฑ ํ์ผ์ ๋ฐ์ธ๋ํ ๋ค์ ๋ฐ์ธ๋ ํ์ผ ํ์์ ์ฌ์ฉํ์ฌ ๊ตฌ๋ฌธ ๋ถ์ํฉ๋๋ค.
๊ฒฝ๊ณ : ๋ค์ด๋ก๋ํ ํ์ผ์ PGP ์๋ช ์ ํ์ธ๋์ง ์์ต๋๋ค.
csv ์ผํ๋ก ๊ตฌ๋ถ๋ ๋ชฉ๋ก ํ์์ ๋๋ค.
๋คํ
Perl ํด์ ๋คํ ์ฒด์ฌ. ์ด๋ ์ฃผ๋ก ์๋ก ๊ฐ๋ฐ๋ ๋๋ฒ๊น ์ ์ฌ์ฉ๋์ด์ผ ํฉ๋๋ค.
๋ชจ๋ ๊ฐ์ ์ ๋ฌ๋๋ ๋ด๋ถ ํด์ ๊ตฌ์กฐ๋ฅผ ๋ณด์ฌ์ค๋๋ค.
ITAR
IANA์ ITAR ํ์์ ํธ๋ฌ์คํธ ์ต์ปค ํค์ XML ๊ธฐ๋ฐ ํ์์ ๋๋ค. IANA์ ํ์ผ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
https://itar.iana.org/์์ ์ด์ฉ ๊ฐ๋ฅํฉ๋๋ค.
'itar:' ์ค๋ง ์ง์ (๋๋ itar:URL), ๋ณํ๊ธฐ ํ์๋ฅผ ์๋ํ ๊ฒ์ด๋ค
ํ์ฌ ์๊ฒฉ ITAR ์ ์ฅ์ ํ์ผ์ ์ง์ ๊ฐ์ ธ์ต๋๋ค.
๊ฒฝ๊ณ : ๋ค์ด๋ก๋ํ ํ์ผ์ PGP ์๋ช ์ ํ์ธ๋์ง ์์ต๋๋ค.
์ฐธ๊ณ : ๋คํธ์ํฌ๋ฅผ ํตํ ITAR ์ ์ฅ์ ๋ค์ด๋ก๋๋ฅผ ์ง์ํ๋ ค๋ฉด
LWP::UserAgent ๋ชจ๋์ด ์ค์น๋ฉ๋๋ค.
๋ฆฌ๋ฐ
์ด ์ดํ๋ฆฌ์ผ์ด์ ์๋ XNUMXยตm ๋ฐ XNUMXยตm ํ์ฅ์์ ์ต๋ XNUMXW์ ํ๊ท ์ถ๋ ฅ์ ์ ๊ณตํ๋ ๋ฆฌ๋ฐ ํ์์ DNSSEC-Tool์ด ์ฌ์ฉํ๋ ๊ตฌ์ฑ ํ์ผ ํ์์ ๋๋ค. ๋ฆฌ๋ฐ ๋์๊ด
์ฌ์ฉํฉ๋๋ค.
์ด ์ดํ๋ฆฌ์ผ์ด์ ์๋ XNUMXยตm ๋ฐ XNUMXยตm ํ์ฅ์์ ์ต๋ XNUMXW์ ํ๊ท ์ถ๋ ฅ์ ์ ๊ณตํ๋ ๋ฆฌ๋ฐ ์ต์ ๋ ์ทจํ ์ ์์ต๋๋ค /write_expectations=1 ์ง์ ํ๊ธฐ ์ํด ์ธ ๋ ํ๋๊ทธ
๊ธฐ๋ณธ(:) zone-security-expectation์ ์ฑ์์ผ ํฉ๋๋ค.
๊ฐ์ ธ์จ ๋ฐ์ดํฐ๋ก ๋ชจ๋ ์์ญ์ ์ ํจ์ฑ์ ๊ฒ์ฌํฉ๋๋ค. ๋ค๋ฅธ ๋ชจ๋ ์์ญ์๋ ์ ์ฑ ์ด ์์ต๋๋ค.
'๋ฌด์'๋ก ์ค์ ํ์ธ์.
EG libval/write_expectations=1:dnsval.conf
mf ๋ง์คํฐ ํ์ผ(mf) ํ์๋ ๋ค์์์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ITAR ์น ์ฌ์ดํธ.
DNS๋ DNS ํ์์ ์์ฒญํ ๋๋ฉ์ธ ์ด๋ฆ์ ์ฒจ๋ถ๋ ๋ ์ฝ๋์ ๋ํ ์ค์๊ฐ ์ฟผ๋ฆฌ๋ฅผ ์ํํฉ๋๋ค.
DS ๋๋ DNSKEY ๋ ์ฝ๋. ๊ธฐ๋ณธ์ ์ผ๋ก DNSKEY ๋ ์ฝ๋๊ฐ ์ฟผ๋ฆฌ๋ฉ๋๋ค. ๊ทธ๋งํผ
์ฟผ๋ฆฌํ ํน์ ์ ํ์ ์์ญ ์ด๋ฆ ์์ "ds/"๋ฅผ ๋ถ์ฌ ์ง์ ํ ์ ์์ต๋๋ค.
๋๋ "dnskey/" ์ ๋์ฌ. ์ ํจํ 'dns:' ์ ํ ์ฌ์์ ์:
dns:dnssec-tools.org
dns:ds/dnssec-tools.org
dns:dnskey/dnssec-tools.org
๋ํ ๋คํธ์ํฌ์์ dnskey๋ฅผ ์ฝ๊ณ ์ด๋ฅผ ds ๋ ์ฝ๋๋ก ๋ณํํ๋ ค๋ ๊ฒฝ์ฐ
/tods ํ๋๊ทธ๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค:
dns/tods=1:dnssec-tools.org
DNS ์ ํ์ ๋ ์ฝ๋๋ฅผ ์ถ๋ ฅํ ์ ์์ผ๋ฉฐ ์ ๋ณด๋ฅผ ์ฝ๋ ๋ฐ๋ง ์ ์ฉํฉ๋๋ค.
๊ฒฝ๊ณ : ๊ฒ์๋๋ ํค์ ๋ฐ์ดํฐ๋ ๋ด๋ถ์ ์ผ๋ก ๊ฒ์ฆ๋์ง ์์ผ๋ฏ๋ก
๋ณด์ ํ์ธ์๋ฅผ ์ฌ์ฉํ์ง ์๋ ํ ์ ๋ขฐํ ์ ์์ต๋๋ค.
์ต์
-i STRING
--์ ๋ ฅ ํ์ผ=STRING
์ฒ๋ฆฌํ ์ ๋ ฅ ํ์ผ์ ๋๋ค.
๋ณํ๊ธฐ ์ง์ ๋ ํ์ผ์ ์ฝ์ต๋๋ค. ์ฌ๋ฌ ํ์ผ์ ๋ค์๊ณผ ๊ฐ์ด ๊ตฌ๋ถํ ์ ์์ต๋๋ค.
์ผํ.
-o STRING
--์ถ๋ ฅ ํ์ผ=STRING
์ธ ์ถ๋ ฅ ํ์ผ์ ๋๋ค.
๋ณํ๊ธฐ ์์ฒญ๋ ์ถ๋ ฅ ํ์์ผ๋ก ์ง์ ๋ ํ์ผ์ ์์ฑํฉ๋๋ค.
์ฌ๋ฌ ํ์ผ์ ์ผํ๋ก ๊ตฌ๋ถํ ์ ์์ต๋๋ค.
-h
--๋์
--๋์๋ง-์ ์ฒด
๋ช ๋ น์ค ๋์๋ง ์ ๋ณด๋ฅผ ํ์ํฉ๋๋ค.
--gui
--no-gui
์ ํ์ GUI์ ์ฌ์ฉ์ ์ ์ดํฉ๋๋ค.
์ ์๊ถ
Copyright 2009-2013 SPARTA, Inc. ํ๊ถ ์์ . ์ ํฌํจ๋ COPYING ํ์ผ์ ์ฐธ์กฐํ์ญ์์ค.
์์ธํ ๋ด์ฉ์ DNSSEC-Tools ํจํค์ง๋ฅผ ์ฐธ์กฐํ์ญ์์ค.
onworks.net ์๋น์ค๋ฅผ ์ฌ์ฉํ์ฌ ์จ๋ผ์ธ์ผ๋ก Convertarp ์ฌ์ฉ