Ubuntu Online, Fedora Online, Windows ์จ๋ผ์ธ ์๋ฎฌ๋ ์ดํฐ ๋๋ MAC OS ์จ๋ผ์ธ ์๋ฎฌ๋ ์ดํฐ์ ๊ฐ์ ์ฌ๋ฌ ๋ฌด๋ฃ ์จ๋ผ์ธ ์ํฌ์คํ ์ด์ ์ค ํ๋๋ฅผ ์ฌ์ฉํ์ฌ OnWorks ๋ฌด๋ฃ ํธ์คํ ๊ณต๊ธ์์์ ์คํํ ์ ์๋ crlutil ๋ช ๋ น์ ๋๋ค.
ํ๋ก๊ทธ๋จ:
์ด๋ฆ
crlutil - NSS ๋ณด์ ๋ฐ์ดํฐ๋ฒ ์ด์ค ํ์ผ ๋ด์ CRL ๋์ด, ์์ฑ, ์์ ๋๋ ์ญ์
ํน์ CRL์ ์ธ์ฆ์ ํญ๋ชฉ์ ๋์ด, ์์ฑ, ์์ ๋๋ ์ญ์ ํฉ๋๋ค.
๊ฐ์
crlutil [์ต์ ] [[์ธ์]]
์ง์
์ด ๋ฌธ์๋ ์์ง ์์ ์ค์ ๋๋ค. ์ ์ด๊ธฐ ๊ฒํ ์ ๊ธฐ์ฌํด ์ฃผ์ญ์์ค.
๋ชจ์ง๋ผ NSS ๋ฒ๊ทธ 836477[1]
๊ธฐ์
CRL(Certificate Revocation List) ๊ด๋ฆฌ ๋๊ตฌ, crlutil, ๋ช ๋ น์ค ์ ํธ๋ฆฌํฐ์ ๋๋ค.
NSS ๋ณด์ ๋ฐ์ดํฐ๋ฒ ์ด์ค ํ์ผ ๋ด์์ CRL์ ๋์ด, ์์ฑ, ์์ ๋๋ ์ญ์ ํ ์ ์์ต๋๋ค.
ํน์ CRL์ ์ธ์ฆ์ ํญ๋ชฉ์ ๋์ด, ์์ฑ, ์์ ๋๋ ์ญ์ ํฉ๋๋ค.
ํค ๋ฐ ์ธ์ฆ์ ๊ด๋ฆฌ ํ๋ก์ธ์ค๋ ์ผ๋ฐ์ ์ผ๋ก ํค์ ํค๋ฅผ ์์ฑํ๋ ๊ฒ์ผ๋ก ์์๋ฉ๋๋ค.
๊ทธ๋ฐ ๋ค์ ์ธ์ฆ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ ์ธ์ฆ์๋ฅผ ์์ฑํ๊ณ ๊ด๋ฆฌํฉ๋๋ค(์ฐธ์กฐ
certutil ๋๊ตฌ) ์ธ์ฆ์ ๋ง๋ฃ ๋๋ ํด์ง๋ฅผ ๊ณ์ํฉ๋๋ค.
์ด ๋ฌธ์๋ ์ธ์ฆ์ ํด์ง ๋ชฉ๋ก ๊ด๋ฆฌ์ ๋ํด ์ค๋ช ํฉ๋๋ค. ์ ๋ํ ์ ๋ณด
๋ณด์ ๋ชจ๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ด๋ฆฌ๋ ๋ณด์ ๋ชจ๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋๊ตฌ ์ฌ์ฉ์ ์ฐธ์กฐํ์ญ์์ค. ์ ์ํ
์ธ์ฆ์ ๋ฐ ํค ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ด๋ฆฌ์ ๋ํ ์ ๋ณด๋ ์ธ์ฆ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ฌ์ฉ์ ์ฐธ์กฐํ์ญ์์ค.
์๋จ.
์ธ์ฆ์ ํด์ง ๋ชฉ๋ก ๊ด๋ฆฌ ๋๊ตฌ๋ฅผ ์คํํ๋ ค๋ฉด ๋ค์ ๋ช ๋ น์ ์ ๋ ฅํ์ญ์์ค.
crlutil ์ต์ [์ธ์]
์ฌ๊ธฐ์ ์ต์ ๊ณผ ์ธ์๋ ๋ค์ ํญ๋ชฉ์ ๋์ด๋ ์ต์ ๊ณผ ์ธ์์ ์กฐํฉ์ ๋๋ค.
๋ค์ ์น์ . ๊ฐ ๋ช ๋ น์๋ ํ๋์ ์ต์ ์ด ์์ต๋๋ค. ๊ฐ ์ต์ ์ XNUMX๊ฐ ์ด์ ๊ฑธ๋ฆด ์ ์์ต๋๋ค.
์ธ์. ์ฌ์ฉ ๋ฌธ์์ด์ ๋ณด๋ ค๋ฉด ์ต์ ์์ด ๋ช ๋ น์ ์คํํ๊ฑฐ๋ -H๋ฅผ ์ฌ์ฉํ์ฌ ๋ช ๋ น์ ์คํํ์ญ์์ค.
์ต์ ์ ์ ํํฉ๋๋ค.
์ต์ ๋ฐ ์ธ์
์ต์
์ต์ ์ ์์ ์ ์ง์ ํฉ๋๋ค. ์ต์ ์ธ์๋ ์์ ์ ์์ ํฉ๋๋ค. ์ต์ ๋ฐ ์ธ์
crlutil ๋ช ๋ น์ ๊ฒฝ์ฐ ๋ค์๊ณผ ๊ฐ์ด ์ ์๋ฉ๋๋ค.
-D
์ธ์ฆ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ ์ธ์ฆ์ ํด์ง ๋ชฉ๋ก์ ์ญ์ ํฉ๋๋ค.
-E
์ธ์ฆ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ ์ง์ ๋ ์ ํ์ ๋ชจ๋ CRL ์ง์ฐ๊ธฐ
-G
์ CRL(์ธ์ฆ์ ํด์ง ๋ชฉ๋ก)์ ๋ง๋ญ๋๋ค.
-I
CRL์ ์ธ์ฆ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ก ๊ฐ์ ธ์ค๊ธฐ
-L
์ธ์ฆ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค ํ์ผ์ ์๋ ๊ธฐ์กด CRL์ ๋์ดํฉ๋๋ค.
-M
cert db ๋๋ ์์์ ํ์ผ์ ์์ ์ ์๋ ๊ธฐ์กด CRL์ ์์ ํฉ๋๋ค. ์์นํ ๊ฒฝ์ฐ
ํ์ผ์์ ASN.1 ์ธ์ฝ๋ฉ ํ์์ผ๋ก ์ธ์ฝ๋ฉํด์ผ ํฉ๋๋ค.
-S
๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ ์ฅ๋์ง ์์ CRL ํ์ผ์ ๋ด์ฉ์ ํ์ํฉ๋๋ค.
์ธ์
์ต์ ์ธ์๋ ์์ ์ ์์ ํฉ๋๋ค.
-a
ASCII ํ์์ ์ฌ์ฉํ๊ฑฐ๋ ์ ๋ ฅ ๋ฐ ์ถ๋ ฅ์ ASCII ํ์์ ์ฌ์ฉํ๋๋ก ํ์ฉํ์ญ์์ค. ์ด๊ฒ
ํ์์ RFC #1113์ ๋ฐ๋ฆ ๋๋ค.
-B
CA ์๋ช ํ์ธ์ ์ฐํํฉ๋๋ค.
-c crl-gen-ํ์ผ
CRL ์์ฑ/์์ ์ ์ ์ดํ๋ โโ๋ฐ ์ฌ์ฉํ ์คํฌ๋ฆฝํธ ํ์ผ์ ์ง์ ํฉ๋๋ค. ๋ณด๋ค
์๋์ crl-cript-file ํ์. -M|-G ์ต์ ์ด ์ฌ์ฉ๋๊ณ -c crl-script-file์ด ์ฌ์ฉ๋์ง ์๋ ๊ฒฝ์ฐ
์ง์ ํ๋ฉด crlutil์ ํ์ค ์ ๋ ฅ์์ ์คํฌ๋ฆฝํธ ๋ฐ์ดํฐ๋ฅผ ์ฝ์ต๋๋ค.
-d ๋๋ ํ ๋ฆฌ
์ธ์ฆ์ ๋ฐ ํค ๋ฐ์ดํฐ๋ฒ ์ด์ค ํ์ผ์ด ํฌํจ๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋๋ ํ ๋ฆฌ๋ฅผ ์ง์ ํ์ญ์์ค. ~์
Unix ์ธ์ฆ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋๊ตฌ์ ๊ธฐ๋ณธ๊ฐ์ $HOME/.netscape(์ฆ, ~/.๋ท์ค์ผ์ดํ).
Windows NT์์ ๊ธฐ๋ณธ๊ฐ์ ํ์ฌ ๋๋ ํ ๋ฆฌ์ ๋๋ค.
NSS ๋ฐ์ดํฐ๋ฒ ์ด์ค ํ์ผ์ ๋์ผํ ๋๋ ํ ๋ฆฌ์ ์์ด์ผ ํฉ๋๋ค.
-f ๋น๋ฐ๋ฒํธ ํ์ผ
์ธ์ฆ์์ ํฌํจํ ์ํธ๋ฅผ ์๋์ผ๋ก ์ ๊ณตํ ํ์ผ์ ์ง์ ํ์ญ์์ค.
๋๋ ์ธ์ฆ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ก์ธ์คํฉ๋๋ค. ์ด๊ฒ์ ๋ค์์ ํฌํจํ๋ ์ผ๋ฐ ํ ์คํธ ํ์ผ์ ๋๋ค.
๋น๋ฐ๋ฒํธ. ์ด ํ์ผ์ ๋ํ ๋ฌด๋จ ์ก์ธ์ค๋ฅผ ๋ฐฉ์งํ์ญ์์ค.
-i crl ํ์ผ
๊ฐ์ ธ์ค๊ฑฐ๋ ํ์ํ CRL์ด ํฌํจ๋ ํ์ผ์ ์ง์ ํ์ญ์์ค.
-l ์๊ณ ๋ฆฌ์ฆ ์ด๋ฆ
ํน์ ์๋ช ์๊ณ ๋ฆฌ์ฆ์ ์ง์ ํฉ๋๋ค. ๊ฐ๋ฅํ ์๊ณ ๋ฆฌ์ฆ ๋ชฉ๋ก: MD2 | MD4 | MD5 |
SHA1 | SHA256 | SHA384 | SHA512
-n ๋ณ๋ช
๋ฐ์ดํฐ๋ฒ ์ด์ค์ ๋์ด, ์์ฑ, ์ถ๊ฐํ ์ธ์ฆ์ ๋๋ ํค์ ๋๋ค์์ ์ง์ ํฉ๋๋ค.
์์ ํ๊ฑฐ๋ ํ์ธํฉ๋๋ค. ๋๋ค์ ๋ฌธ์์ด์ ํฌํจ๋ ๊ฒฝ์ฐ ์ธ์ฉ ๋ถํธ๋ก ๋ฌถ์ต๋๋ค.
๊ณต๋ฐฑ
-o ์ถ๋ ฅ ํ์ผ
์ CRL์ ์ถ๋ ฅ ํ์ผ ์ด๋ฆ์ ์ง์ ํฉ๋๋ค. ์ถ๋ ฅ ํ์ผ ๋ฌธ์์ด์
๊ณต๋ฐฑ์ด ํฌํจ๋ ๊ฒฝ์ฐ ๋ฐ์ดํ. ์ด ์ธ์๋ฅผ ์ฌ์ฉํ์ง ์์ผ๋ฉด ์ถ๋ ฅ
๋ชฉ์ ์ง๋ ๊ธฐ๋ณธ์ ์ผ๋ก ํ์ค ์ถ๋ ฅ์ ๋๋ค.
-P dbprefix
NSS ๋ณด์ ๋ฐ์ดํฐ๋ฒ ์ด์ค ํ์ผ์ ์ฌ์ฉ๋๋ ์ ๋์ฌ๋ฅผ ์ง์ ํฉ๋๋ค(์: my_cert8.db).
๋ฐ my_key3.db). ์ด ์ต์ ์ ํน๋ณํ ๊ฒฝ์ฐ๋ก ์ ๊ณต๋ฉ๋๋ค. ์ด๋ฆ ๋ณ๊ฒฝ
์ธ์ฆ์ ๋ฐ ํค ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ ๊ถ์ฅ๋์ง ์์ต๋๋ค.
-t crl ์ ํ
CRL ์ ํ์ ์ง์ ํฉ๋๋ค. ๊ฐ๋ฅํ ์ ํ์ 0 - SEC_KRL_TYPE, 1 - SEC_CRL_TYPE์ ๋๋ค. ์ด๊ฒ
์ต์ ์ด ๊ตฌ์์ ๋๋ค
-u URL
URL์ ์ง์ ํฉ๋๋ค.
-w ๋น๋ฐ๋ฒํธ ๋ฌธ์์ด
๋ช ๋ น์ค์ db ์ํธ๋ฅผ ์ ๊ณตํ์ญ์์ค.
-Z ์๊ณ ๋ฆฌ์ฆ
CRL ์๋ช ์ ์ฌ์ฉํ ํด์ ์๊ณ ๋ฆฌ์ฆ์ ์ง์ ํฉ๋๋ค.
C.R.L. ์ธ๋ SCRIPT ํต์ฌ๋ก
CRL ์์ฑ ์คํฌ๋ฆฝํธ ํ์ผ์ ๊ตฌ๋ฌธ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
* ์ฃผ์์ด ์๋ ์ค์๋ ์ค์ ์ฒซ ๋ฒ์งธ ๊ธฐํธ๋ก #์ด ์์ด์ผ ํฉ๋๋ค.
* "์ด ์ ๋ฐ์ดํธ" ๋๋ "๋ค์ ์ ๋ฐ์ดํธ" CRL ํ๋ ์ค์ :
์ ๋ฐ์ดํธ=YYYYMMDDhhmmssZ ๋ค์์ ๋ฐ์ดํธ=YYYYMMDDhhmmssZ
ํ๋ "๋ค์ ์ ๋ฐ์ดํธ"๋ ์ ํ ์ฌํญ์ ๋๋ค. ์๊ฐ์ GeneralizedTime ํ์์ด์ด์ผ ํฉ๋๋ค.
(YYYYMMDDhhmmssZ). ์: 20050204153000Z
* CRL ๋๋ CRL ์ธ์ฆ์ ํญ๋ชฉ์ ํ์ฅ ์ถ๊ฐ:
addext ํ์ฅ์ ์ด๋ฆ ์ค์/๋น์ค์ [arg1[arg2 ...]]
์ด๋์:
extension-name: ์๋ ค์ง ํ์ฅ์ ์ด๋ฆ์ ๋ฌธ์์ด ๊ฐ. ํฌ๋ฆฌํฐ์ปฌ/๋น ํฌ๋ฆฌํฐ์ปฌ: 1
ํ์ฅ์ด ์ค์ํ ๊ฒฝ์ฐ, ๊ทธ๋ ์ง ์์ ๊ฒฝ์ฐ 0์ ๋๋ค. arg1, arg2: ํ์ฅ ์ ํ์ ๋ฐ๋ผ ๋ค๋ฆ
ํ์ฅ ๋งค๊ฐ๋ณ์
addext๋ ์ด์ ์ addcert์์ ์ค์ ํ ๋ฒ์๋ฅผ ์ฌ์ฉํ๊ณ ๋ค์์ ๋ํ ํ์ฅ์ ์ค์นํฉ๋๋ค.
๋ฒ์ ๋ด์ ๋ชจ๋ ์ธ์ฆ์ ํญ๋ชฉ.
* CRL์ ์ธ์ฆ์ ํญ๋ชฉ ์ถ๊ฐ:
addcert ๋ฒ์ ๋ ์ง
๋ฒ์: ๋์๋ก ๊ตฌ๋ถ๋ ๋ ๊ฐ์ ์ ์ ๊ฐ: ๋ค์์ ์ํด ์ถ๊ฐ๋ ์ธ์ฆ์ ๋ฒ์
์ด ๋ช ๋ น. ๋์๋ ๊ตฌ๋ถ ๊ธฐํธ๋ก ์ฌ์ฉ๋ฉ๋๋ค. ์๋ ๊ฒฝ์ฐ ํ๋์ ์ธ์ฆ์๋ง ์ถ๊ฐ๋ฉ๋๋ค.
๊ตฌ๋ถ ๊ธฐํธ. ๋ ์ง: ์ธ์ฆ์ ํด์ง ๋ ์ง. ๋ ์ง๋ GeneralizedTime์ผ๋ก ํ์๋์ด์ผ ํฉ๋๋ค.
ํ์(YYYYMMDDhhmmssZ).
* CRL์์ ์ธ์ฆ์ ํญ๋ชฉ ์ ๊ฑฐ
rmcert ๋ฒ์
์ด๋์:
๋ฒ์: ๋์๋ก ๊ตฌ๋ถ๋ ๋ ๊ฐ์ ์ ์ ๊ฐ: ๋ค์์ ์ํด ์ถ๊ฐ๋ ์ธ์ฆ์ ๋ฒ์
์ด ๋ช ๋ น. ๋์๋ ๊ตฌ๋ถ ๊ธฐํธ๋ก ์ฌ์ฉ๋ฉ๋๋ค. ์๋ ๊ฒฝ์ฐ ํ๋์ ์ธ์ฆ์๋ง ์ถ๊ฐ๋ฉ๋๋ค.
๊ตฌ๋ถ์.
* CRL์ ์ธ์ฆ์ ํญ๋ชฉ ๋ฒ์ ๋ณ๊ฒฝ
์๋ก์ด ๋ฒ์
์ด๋์:
new-range: ๋์๋ก ๊ตฌ๋ถ๋ ๋ ๊ฐ์ ์ ์ ๊ฐ: ์ถ๊ฐ๋ ์ธ์ฆ์ ๋ฒ์
์ด ๋ช ๋ น์ผ๋ก. ๋์๋ ๊ตฌ๋ถ ๊ธฐํธ๋ก ์ฌ์ฉ๋ฉ๋๋ค. ์๋ ๊ฒฝ์ฐ ํ๋์ ์ธ์ฆ์๋ง ์ถ๊ฐ๋ฉ๋๋ค.
๊ตฌ๋ถ์.
๊ตฌํ๋ ํ์ฅ
CRL์ ๋ํด ์ ์๋ ํ์ฅ์ ์ถ๊ฐ ํน์ฑ์ ๋ค์๊ณผ ์ฐ๊ฒฐํ๋ ๋ฐฉ๋ฒ์ ์ ๊ณตํฉ๋๋ค.
ํญ๋ชฉ์ CRL. ์์ธํ ๋ด์ฉ์ RFC #3280์ ์ฐธ์กฐํ์ญ์์ค.
* ๊ถํ ํค ์๋ณ์ ํ์ฅ ์ถ๊ฐ:
๊ธฐ๊ด ํค ์๋ณ์ ํ์ฅ์ ๊ณต๊ฐ ํค๋ฅผ ์๋ณํ๋ ์๋จ์ ์ ๊ณตํฉ๋๋ค.
CRL ์๋ช ์ ์ฌ์ฉ๋๋ ๊ฐ์ธ ํค์ ํด๋นํฉ๋๋ค.
authKeyId ์ค์ [ํค ID | dn ์ธ์ฆ์-์๋ฆฌ์ผ]
์ด๋์:
authKeyIdent: ํ์ฅ์ ์ด๋ฆ์ ์๋ณํฉ๋๋ค. ์ค์: ๊ฐ์ 1 ์ค 0์ ๋๋ค. ์ค์ ํด์ผ ํฉ๋๋ค.
์ด ํ์ฅ์ด ์ค์ํ๋ฉด 1๋ก, ๊ทธ๋ ์ง ์์ผ๋ฉด 0์ผ๋ก. key-id: ๋ค์์ ํ์๋ ํค ์๋ณ์
์ฅํ ๋ฌธ์์ด. dn::์ CA ๊ณ ์ ์ด๋ฆ์ ๋๋ค. cert-serial: ๊ธฐ๊ด ์ธ์ฆ์ ์ผ๋ จ ๋ฒํธ
์.
* ๋ฐํ์ ๋์ฒด ์ด๋ฆ ํ์ฅ์ ์ถ๊ฐ:
๋ฐ๊ธ์ ๋์ฒด ์ด๋ฆ ํ์ฅ์ ํตํด ์ถ๊ฐ ID๋ฅผ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค.
CRL ๋ฐํ์. ์ ์๋ ์ต์ ์๋ rfc822 ์ด๋ฆ(์ ์ ๋ฉ์ผ ์ฃผ์),
DNS ์ด๋ฆ, IP ์ฃผ์ ๋ฐ URI.
issuerAltNames ์ค์ํ์ง ์์ ์ด๋ฆ ๋ชฉ๋ก
์ด๋์:
subjAltNames: 0์ผ๋ก ์ค์ ํด์ผ ํ๋ ํ์ฅ๋ช ์ ์๋ณํฉ๋๋ค.
์ค์ํ์ง ์์ ํ์ฅ์ ์ด๋ฆ ๋ชฉ๋ก: ์ผํ๋ก ๊ตฌ๋ถ๋ ์ด๋ฆ ๋ชฉ๋ก
* CRL ๋ฒํธ ํ์ฅ ์ถ๊ฐ:
CRL ๋ฒํธ๋ ๋จ์กฐ ์ฆ๊ฐ๋ฅผ ์ ๋ฌํ๋ ์ค์ํ์ง ์์ CRL ํ์ฅ์ ๋๋ค.
์ง์ ๋ CRL ๋ฒ์ ๋ฐ CRL ๋ฐ๊ธ์์ ๋ํ ์ํ์ค ๋ฒํธ์ ๋๋ค. ์ด ํ์ฅ ํ๋ก๊ทธ๋จ์ ํตํด ์ฌ์ฉ์๋
ํน์ CRL์ด ๋ค๋ฅธ CRL์ ๋์ฒดํ๋ ์๊ธฐ๋ฅผ ์ฝ๊ฒ ๊ฒฐ์
crlNumber ์ค์ํ์ง ์์ ์ซ์
์ด๋์:
crlNumber: ํ์ฅ์์ ์ด๋ฆ์ ์๋ณํฉ๋๋ค. critical: 0์ผ๋ก ์ค์ ํด์ผ ํฉ๋๋ค.
์ค์ํ์ง ์์ ๋ด์ ๋ฒํธ: ์ผ๋ จ ๋ฒํธ๋ฅผ ์๋ณํ๋ long ๊ฐ
CRL.
* ํด์ง ์ฌ์ ์ฝ๋ ํ์ฅ ์ถ๊ฐ:
reasonCode๋ ๋ฌธ์ ์ ์์ธ์ ์๋ณํ๋ ์ค์ํ์ง ์์ CRL ํญ๋ชฉ ํ์ฅ์ ๋๋ค.
์ธ์ฆ์ ์ทจ์.
reasonCode ์ค์ํ์ง ์์ ์ฝ๋
์ด๋์:
reasonCode: ํ์ฅ๋ช ์ ์๋ณํฉ๋๋ค. ์ค์ํ์ง ์์: 0์ผ๋ก ์ค์ ํด์ผ ํฉ๋๋ค.
์ด๊ฒ์ ์ค์ํ์ง ์์ ํ์ฅ ์ฝ๋์ ๋๋ค. ๋ค์ ์ฝ๋๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
์ง์ ๋์ง ์์(0), keyCompromise(1), cACompromise(2), affiliationChanged(3), ๋์ฒด๋จ
(4),cessationOfOperation(5),certificateHold(6),removeFromCRL(8),privileWithdrawn
(9), aAํํ (10)
* ๋ฌดํจ ๋ ์ง ์ฐ์ฅ ์ถ๊ฐ:
๋ฌดํจ ๋ ์ง๋ ์ ํจ ๋ ์ง๋ฅผ ์ ๊ณตํ๋ ์ค์ํ์ง ์์ CRL ํญ๋ชฉ ํ์ฅ์ ๋๋ค.
๊ฐ์ธ ํค๊ฐ ์์๋์๊ฑฐ๋ ์ธ์ฆ์๊ฐ ์์๋ ๊ฒ์ผ๋ก ์๋ ค์ง๊ฑฐ๋ ์์ฌ๋๋ ๊ฒฝ์ฐ
๊ทธ๋ ์ง ์์ผ๋ฉด ๋ฌดํจ๊ฐ ๋ฉ๋๋ค.
invalidityDate ์ค์ํ์ง ์์ ๋ ์ง
์ด๋์:
crlNumber: ํ์ฅ๋ช ์ ์๋ณํฉ๋๋ค. ์ค์ํ์ง ์์: 0์ผ๋ก ์ค์ ํด์ผ ํฉ๋๋ค.
์ค์ํ์ง ์์ ์ฐ์ฅ ๋ ์ง: ์ธ์ฆ์์ ์ ํจํ์ง ์์ ๋ ์ง์ ๋๋ค. ๋ ์ง๋
GeneralizedTime ํ์(YYYYMMDDhhmmssZ).
์ฌ์ฉ๋ฒ
์ธ์ฆ์ ํด์ง ๋ชฉ๋ก ๊ด๋ฆฌ ๋๊ตฌ์ ๊ธฐ๋ฅ์ ๋ค์๊ณผ ๊ฐ์ด ๊ทธ๋ฃนํ๋ฉ๋๋ค.
์ด๋ฌํ ์ต์ ๊ณผ ์ธ์์ ์กฐํฉ์ ์ฌ์ฉํฉ๋๋ค. ์ฌ๊ฐํ์ ์ต์ ๋ฐ ์ธ์
๋๊ดํธ๋ ์ ํ ์ฌํญ์ด๋ฉฐ ๋๊ดํธ๊ฐ ์๋ ๊ฒ์ ํ์์ ๋๋ค.
ํ์ฅ ๋ฐ ํด๋น ํ์ฅ์ ๋ํ ์์ธํ ๋ด์ฉ์ "๊ตฌํ๋ ํ์ฅ"์ ์ฐธ์กฐํ์ญ์์ค.
๋งค๊ฐ ๋ณ์๋ฅผ ์ค์ ํฉ๋๋ค.
* CRL ์์ฑ ๋๋ ์์ :
crlutil -G|-M -c crl-gen-file -n ๋๋ค์ [-i crl] [-u url] [-d keydir] [-P dbprefix] [-l alg] [-a] [-B]
* ๋ชจ๋ CRls ๋๋ ๋ช ๋ช ๋ CRL ๋์ด:
crlutil -L [-n crl-์ด๋ฆ] [-d krydir]
* db์์ CRL ์ญ์ :
crlutil -D -n ๋ณ์นญ [-d keydir] [-P dbprefix]
* db์์ CRL ์ง์ฐ๊ธฐ:
crlutil -E [-d ํค ๋๋ ํฐ๋ฆฌ] [-P dbprefix]
* db์์ CRL ์ญ์ :
crlutil -D -n ๋ณ์นญ [-d keydir] [-P dbprefix]
* db์์ CRL ์ง์ฐ๊ธฐ:
crlutil -E [-d ํค ๋๋ ํฐ๋ฆฌ] [-P dbprefix]
* ํ์ผ์์ CRL ๊ฐ์ ธ์ค๊ธฐ:
crlutil -I -i crl [-t crlType] [-u url] [-d keydir] [-P dbprefix] [-B]
onworks.net ์๋น์ค๋ฅผ ์ฌ์ฉํ์ฌ ์จ๋ผ์ธ์ผ๋ก crlutil ์ฌ์ฉ