인증 기관

인증 기관 페이지에서 Private SSL 인프라를 위한 인증 기관(CA)을 생성하고 관리할 수 있습니다. 각 CA는 인증서에 서명하고 자체 인증서 폐기 목록(CRL)을 유지할 수 있습니다.

인증 기관 목록

OperationPrivate SSLAuthorities로 이동하여 모든 인증 기관을 확인하세요.

목록에는 다음 정보가 표시됩니다.

  • 이름: 상태 배지가 포함된 CA 이름 (활성화, 초기화 중, 오류, 비활성화)
  • 조직: 조직 이름
  • 도메인: 루트 인증서 도메인
  • 서버: CA 플러그인을 실행하는 서버
  • 루트 유효 기간: 루트 인증서 유효 기간
  • 하위 유효 기간: 서명된 인증서의 기본 및 최대 유효 기간 (예: “365일(기본) / 730일(최대)”)
  • 서명 일자: 루트 인증서 서명 일시
  • 만료 일자: 루트 인증서 만료 일시
  • 소유자: CA 소유자
  • 연결 상태: CA 서버의 현재 연결 상태

인증 기관 생성

  1. 새로운 인증 기관 클릭
  2. CA 설정을 구성합니다.
필드설명
이름CA의 일반 이름 (예: “My Company Root CA”)
조직조직 이름
도메인루트 인증서의 도메인 이름
루트 인증서 유효 기간루트 인증서 유효 기간 (기본값: 3650일, 최대: 36500일 / 약 100년)
하위 인증서 기본 유효 기간서명된 인증서의 기본 유효 기간 (기본값: 365일, 최대: 3650일 / 약 10년)
하위 인증서 최대 유효 기간서명된 인증서의 상한 (기본값: 730일, 루트 유효 기간을 초과할 수 없음)
키 알고리즘RSA 또는 ECDSA
키 크기알고리즘에 맞춰 조정됨 (기본값 RSA 2048, ECDSA 256)
서버CA 플러그인을 실행할 서버
소유자CA 소유자 (관리자)
자동 설치선택한 서버에 CA 플러그인 자동 설치 (기본 체크됨)
  1. 생성 클릭

선택한 서버에서 CA가 초기화됩니다. 잠시 시간이 걸릴 수 있습니다.

참고: 자동 설치를 해제하면 서버에서 직접 실행할 수동 설치 안내가 표시됩니다.

인증 기관 상세 페이지

CA 이름을 클릭하면 상세 정보를 확인할 수 있습니다.

표시되는 정보

  • 조직, 도메인, 서버
  • 연결 상태
  • 소유자 및 상태
  • 유효 기간 정보 (루트 및 하위 인증서)
  • 키 알고리즘 세부 정보
  • 오류 메시지 (CA에 오류가 발생한 경우)

사용 가능한 작업

  • 인증서 다운로드: 루트 인증서 다운로드
  • CRL 다운로드: 인증서 폐기 목록 다운로드
  • 재시작: 서버에서 CA 플러그인 재시작
  • 업그레이드: CA 플러그인을 최신 버전으로 업그레이드
  • 업데이트: CA 설정 수정
  • 삭제: CA 및 모든 관련 인증서 삭제

  • 인증서: 이 CA가 서명한 모든 인증서 조회
  • 만료 예정: 곧 만료되는 인증서 조회

인증서 및 CRL 다운로드

루트 인증서 (.crt)

클라이언트는 CA가 발급한 인증서를 확인하기 위해 루트 인증서가 필요합니다.

웹 인터페이스에서:

  1. Authorities → CA 선택
  2. 인증서 다운로드 클릭

CLI에서:

alpacon authority download-crt AUTHORITY -o ca-cert.pem

인증서 폐기 목록 (.crl)

CRL에는 폐기된 인증서가 포함되어 있습니다. 폐기 확인을 위해 클라이언트에 배포하세요.

웹 인터페이스에서:

  1. Authorities → CA 선택
  2. CRL 다운로드 클릭

CLI에서:

alpacon authority download-crl AUTHORITY -o crl.pem

CA 상태

상태설명
활성화CA가 실행 중이며 인증서에 서명할 수 있음
초기화 중서버에서 CA 설정 중
오류CA에 오류 발생 (플러그인 로그 확인)
비활성화CA가 중지되었거나 비활성화됨

인증 기관 관리

CA 편집

  1. CA 상세 페이지로 이동
  2. 업데이트 클릭
  3. 설정 수정 후 저장

CA 삭제

  1. CA 상세 페이지로 이동
  2. 삭제 클릭
  3. 삭제 확인

CA를 삭제하면 발급된 모든 인증서가 무효화됩니다. 삭제하기 전에 이 인증서에 의존하는 서비스가 없는지 확인하세요.

CLI 명령어

명령어설명
alpacon authority ls모든 인증 기관 나열
alpacon authority describe AUTHORITYCA 상세 정보 조회
alpacon authority create새 CA 생성
alpacon authority update AUTHORITYCA 설정 업데이트
alpacon authority delete AUTHORITYCA 삭제
alpacon authority download-crt AUTHORITY루트 인증서 다운로드
alpacon authority download-crl AUTHORITYCRL 다운로드

관련 주제

최종 수정: