17장. 공유 시스템 인증서 사용
공유 시스템 인증서 스토리지를 사용하면 NSS, GnuTLS, OpenSSL 및 Java가 시스템 인증서 앵커 및 블록리스트 정보를 검색하기 위한 기본 소스를 공유할 수 있습니다.
17.1. 시스템 전체 신뢰 저장소 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Enterprise Linux는 TLS 인증서를 관리하기 위한 중앙 집중식 시스템을 제공합니다. 기본적으로 신뢰 저장소에는 양의 신뢰와 부정적인 신뢰가 모두 포함된 Mozilla CA 목록이 포함되어 있습니다. 이 시스템을 사용하면 코어 Mozilla CA 목록을 업데이트할 수 있습니다.
통합 시스템 전체 신뢰 저장소는 /etc/pki/ca-trust/
및 /usr/share/pki/ca-trust-source/
디렉터리에 있습니다. /usr/share/pki/ca-trust-source/
의 신뢰 설정은 /etc/pki/ca-trust/
의 설정보다 우선 순위가 낮습니다.
시스템은 설치하는 하위 디렉터리를 기반으로 인증서 파일을 처리합니다. 예를 들어 신뢰 앵커는 /usr/share/pki/ca-trust-source/anchors/
또는 /etc/pki/ca-trust/source/anchors/
디렉터리에 속합니다.
신뢰 저장소에 새 인증서를 추가하려면 인증서가 포함된 파일을 해당 디렉터리에 복사하고 update-ca-trust
명령을 사용하여 변경 사항을 적용할 수 있습니다. 또는 trust anchor
하위 명령을 사용할 수 있습니다.
계층적 암호화 시스템에서 신뢰 앵커는 다른 당사자가 신뢰할 수 있는 것으로 간주하는 신뢰할 수 있는 엔티티입니다. X.509 아키텍처에서 루트 인증서는 신뢰 체인이 파생되는 신뢰 앵커입니다. 체인 검증을 활성화하려면 신뢰 당사자가 먼저 신뢰 앵커에 액세스할 수 있어야 합니다.