5장. TLS 및 PKI를 사용하여 Red Hat OpenStack 배포 보안


Red Hat OpenStack Platform은 사용자가 보호할 수 있는 민감한 데이터 또는 기밀 데이터를 처리하는 많은 네트워크와 엔드포인트로 구성됩니다. TLS(Transport Layer Security)를 사용하면 대칭 키 암호화를 사용하여 트래픽을 보호합니다. 키와 암호는 TLS 핸드셰이크에서 협상됩니다. TLS 핸드셰이크는 CA(인증 기관)라는 중개자(CA)에서 공유 신뢰를 통해 서버 ID를 검증해야 합니다.

PKI(Public Key Infrastructure)는 인증 기관을 통해 엔터티를 검증하기 위한 프레임워크입니다.

5.1. PKI(Public Key Infrastructure)의 구성 요소

PKI의 핵심 구성 요소는 다음 표에 표시됩니다.

Expand
표 5.1. 주요 용어
용어정의

최종 엔티티

디지털 인증서를 사용하여 자신을 검증하는 사용자, 프로세스 또는 시스템입니다.

인증 기관(CA)

CA는 최종 엔티티와 최종 엔티티의 유효성을 확인하는 신뢰 당사자 둘 다에서 신뢰하는 엔티티입니다.

고객 지원

신뢰 당사자는 최종 엔티티의 검증으로 디지털 인증서를 수신하며 디지털 인증서를 확인할 수 있습니다.

디지털 인증서

서명된 공개 키 인증서에는 검증 가능한 엔티티와 공개 키가 있으며 CA에서 발행합니다. CA가 인증서에 서명하면 개인 키로 암호화된 인증서에서 메시지 다이제스트를 생성합니다. CA와 연결된 공개 키를 사용하여 서명을 확인할 수 있습니다. X.509 표준은 인증서를 정의하는 데 사용됩니다.

등록 기관 (RA)

RA는 CA에서 인증서를 발급하기 전에 최종 엔터티 인증과 같은 관리 기능을 수행할 수 있는 선택적 전용 기관입니다. RA가 없는 경우 CA는 최종 엔터티를 인증합니다.

CRL(Certificate Revocation List)

CRL은 취소된 인증서 일련 번호 목록입니다. 취소된 일련 번호가 있는 인증서를 제공하는 최종 엔티티는 PKI 모델에서 신뢰할 수 없습니다.

CRL 발행자

CA가 인증서 취소 목록 게시를 위임하는 선택적 시스템입니다.

인증서 리포지토리

최종 엔티티 인증서 및 인증서 취소 목록이 저장되고 쿼리되는 위치입니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat