22.5. 서비스 인증서를 요청하는 certmonger의 통신 흐름
이러한 다이어그램은 certmonger
에서 IdM(Identity Management) 인증 기관(CA) 서버에서 서비스 인증서를 요청할 때 발생하는 단계를 보여줍니다. 시퀀스는 다음 다이어그램으로 구성됩니다.
다이어그램에서 webserver-ca
하위 CA는 일반 IdM CA 서버로
표시됩니다.
암호화되지 않은 통신 에서는 초기 상황을 보여줍니다. HTTPS 인증서가 없으면 웹 서버와 브라우저 간 통신이 암호화되지 않습니다.
그림 22.3. 암호화되지 않은 통신
서비스 인증서를 요청하는 certmonger 는 certmonger
를 사용하여 Apache 웹 서버에 대한 HTTPS 인증서를 수동으로 요청하는 시스템 관리자에게 보여줍니다. 웹 서버 인증서를 요청할 때 certmonger는 CA와 직접 통신하지 않습니다. IdM을 통해 프록시합니다.
그림 22.4. 서비스 인증서 요청
서비스 인증서를 발행하는 IdM CA는 웹 서버의 HTTPS 인증서를 발행하는 IdM CA를 보여줍니다.
그림 22.5. 서비스 인증서를 발급하는 IdM CA
서비스 인증서를 적용하는 certmonger
는 IdM 클라이언트의 적절한 위치에 HTTPS 인증서를 배치하고 이를 수행하라는 지침이 있는 certmonger를 사용하여 httpd
서비스를 다시 시작합니다. Apache 서버에서는 HTTPS 인증서를 사용하여 자체와 브라우저 간 트래픽을 암호화합니다.
그림 22.6. 서비스 인증서 적용
만료일이 다가오는 경우 certmonger에서 새 인증서를 요청하는 certmonger
가 인증서 만료 전에 IdM CA에서 서비스 인증서 갱신을 자동으로 요청합니다. IdM CA는 새 인증서를 발행합니다.
그림 22.7. certmonger에서 이전 인증서가 만료되는 경우 새 인증서를 요청합니다.