Skip to Content
컨테이너 보안: 컨테이너화된 응용 프로그램의 보안을 위한 개념, 이론, 대응법과 모범 관행까지
book

컨테이너 보안: 컨테이너화된 응용 프로그램의 보안을 위한 개념, 이론, 대응법과 모범 관행까지

by 류광, 리즈 라이스
February 2021
Beginner to intermediate
252 pages
5h 36m
Korean
Hanbit Media, Inc.
Content preview from 컨테이너 보안: 컨테이너화된 응용 프로그램의 보안을 위한 개념, 이론, 대응법과 모범 관행까지
11
TLS를 이용한 구성 요소 간 보안 연결
204
듯이 인증서에는
CA
의 서명과 함께 위에 나온 정보가 포함되므로, 인증서 발급을 위한
CSR
위의 정보가 포함되는 것은 당연한 일이다.
openssl
같은 도구를 이용하면 새 키 쌍과
CSR
을 동시에 생성할 수 있다. 좀 헷갈릴 수도
있는데,
openssl
CSR
을 생성할 때는 공개 키가 아니라 개인 키를 입력해도 된다. 이는 앞에
서 언급했듯이 개인 키에서 공개 키를 유도할 수 있기 때문이다. 인증서가 대표하는 신원으로
실행되는 구성 요소는 메시지 복호화와 서명에 자신의 개인 키 (인증서 생성에 쓰인)를 사용한
다(잠시 후에 관련 예제가 나온다 ). 자신의 공개 키는 전혀 사용하지 않는다. 공개 키는 통신
의 반대편에 있는 구성 요소에 필요한데, 반대편 구성 요소는 이 구성 요소의 인증서에서 공개
키를 얻는다. 정리하자면, 한 구성 요소가 다른 구성 요소와 통신하려면 자신의 개인 키가 있어
야 하고, 그 개인 키와 쌍을 이루는 공개 키를 담은 인증서를 다른 구성 요소에 보내야 한다.
인증서가 무엇인지 살펴보았으니,
TLS
연결에 인증서가 어떻게 쓰이는지로 넘어가자.
11.3
TLS
연결
두 개체 사이에 전송 계층 연결이 만들어지려면 먼저 한 개체(구성 요소)가 연결 과정을 시작
해야 한다. 그 개체를 클라이언트라고 부르고, 상대방 개체를 서버라고 부른다. 이러한 클라이
언트-서버 관계는 전송 계층에서만 성립할 뿐, 그보다 높은 계층에서는 구성 요소들이 서로 동
위(
peer ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

안드로이드 멀티스레딩: 비동기 메커니즘으로 날렵하고 안정적인 앱 만들기

안드로이드 멀티스레딩: 비동기 메커니즘으로 날렵하고 안정적인 앱 만들기

한대희, 안데르스 예란손

Publisher Resources

ISBN: 9791162243923