요청

요청 페이지에서 관리자 승인이 필요한 인증서 작업을 관리할 수 있습니다. 새 인증서 발급을 위한 서명 요청과 인증서 폐기를 위한 폐기 요청 두 개의 탭이 있습니다.

요청 목록

OperationPrivate SSLRequests로 이동하여 대기 중이거나 처리된 모든 요청을 확인하세요.

서명 요청 탭

이 탭에는 승인을 위해 제출된 인증서 서명 요청(CSR)이 표시됩니다.

목록에는 다음 정보가 표시됩니다.

  • 이름: 상태 배지가 포함된 일반 이름 (요청됨, 서명 중, 서명됨, 거절됨, 취소됨, 실패)
  • 인증 기관: 인증서에 서명할 CA
  • SAN: 주체 대체 이름
  • 유효 기간: 요청된 유효 기간
  • 관리자: 요청을 승인하거나 거절할 CA 소유자
  • 요청자: 요청을 제출한 사람
  • 요청 일자: 요청을 제출한 시각
  • 요청 IP: 요청자의 IP 주소

폐기 요청 탭

이 탭에는 기존 인증서를 폐기하는 요청이 표시됩니다.

목록에는 다음 정보가 표시됩니다.

  • 이름: 상태 배지가 포함된 인증서 일반 이름 (요청됨, 폐기 중, 폐기됨, 거절됨, 취소됨, 실패)
  • 폐기 사유: 인증서를 폐기하는 사유
  • 요청자: 요청을 제출한 사람
  • 요청 일자: 요청을 제출한 시각

서명 요청 생성

서명 요청은 CLI에서만 생성할 수 있습니다.

새 서명 요청을 생성합니다.

alpacon csr create

CSR 설정을 구성할 수 있는 대화형 편집기가 열립니다.

모든 서명 요청을 나열합니다.

alpacon csr ls

특정 요청의 세부 정보를 확인합니다.

alpacon csr describe CSR_ID

폐기 요청 생성

기존 인증서를 폐기하려면 다음 순서를 따릅니다.

  1. Certificates 페이지에서 인증서 찾기
  2. 인증서를 클릭하고 폐기 선택
  3. 폐기 사유 선택
  4. 제출 클릭

또는 CLI에서 실행합니다.

alpacon revoke create --certificate CERT_ID --reason CODE

폐기 사유 코드

코드사유설명
0미지정특정 사유 없음
1개인키 유출인증서의 개인 키가 유출됨
2인증 기관 침해CA의 개인 키가 유출됨
3소속 변경주체의 소속이 변경됨
4교체됨인증서가 교체됨
5운영 중단주체가 더 이상 운영되지 않음
6인증서 보류일시적으로 중단됨
9권한 철회주체의 권한이 철회됨
10속성 기관 침해속성 기관이 침해됨

요청 상세

서명 요청 상세

서명 요청을 열면 인증 기관, 관리자(CA 소유자), 상태, 유효 기간, 요청자, 요청 일자, 요청 IP, 처리 일자가 표시됩니다. 서명되면 승인자가, 거절되면 거절자가 표시됩니다.

주체 대체 이름(SAN)은 도메인 이름IP 주소 두 목록으로 나뉘어 표시됩니다. CSR 텍스트가 전체로 표시되며, 요청이 서명됨 상태일 때 Download .csr 버튼을 사용할 수 있습니다.

폐기 요청 상세

폐기 요청을 열면 인증서 링크, 폐기 사유(선택적 폐기 상세 사유), 상태, 요청자, 요청 일자, 처리 일자가 표시됩니다. 폐기되면 승인자가, 거절되면 거절자가 표시됩니다. 처리에 실패하면 오류 배너가 사유를 알려줍니다.

요청 승인

서명 요청

  1. Requests서명 요청 탭으로 이동
  2. 대기 중인 요청 클릭
  3. 요청 세부 정보 검토
  4. 승인 또는 거절 클릭

승인되면 CA가 요청에 서명하고 인증서를 발급합니다.

웹 UI에서 다음 추가 작업을 사용할 수 있습니다.

  • 취소: 요청 상태가 요청됨일 때 요청자가 직접 취소 가능
  • 실패 처리: 관리자가 요청을 실패로 표시
  • 재시도: 상태가 서명 중일 때 사용 가능 (예: 일시적 오류 발생 시)

CLI:

alpacon csr approve CSR_ID
alpacon csr deny CSR_ID
alpacon csr delete CSR_ID

폐기 요청

  1. Requests폐기 요청 탭으로 이동
  2. 대기 중인 요청 클릭
  3. 폐기 세부 정보 검토
  4. 승인 또는 거절 클릭

승인되면 인증서가 CA의 CRL에 추가됩니다.

웹 UI에서 다음 추가 작업을 사용할 수 있습니다.

  • 취소: 요청 상태가 요청됨일 때 요청자가 직접 취소 가능
  • 실패 처리: 관리자가 요청을 실패로 표시
  • 재시도: 상태가 폐기 중일 때 사용 가능 (예: 일시적 오류 발생 시)

CLI:

alpacon revoke approve REVOCATION_ID
alpacon revoke deny REVOCATION_ID
alpacon revoke cancel REVOCATION_ID

요청 상태

서명 요청 상태

상태설명
요청됨관리자 승인 대기 중
서명 중승인됨, CA에서 서명 중
서명됨인증서가 발급됨
거절됨관리자가 요청을 거절함
취소됨요청자가 요청을 취소함
실패서명 중 오류 발생

폐기 요청 상태

상태설명
요청됨관리자 승인 대기 중
폐기 중승인됨, 처리 중
폐기됨인증서가 폐기됨
거절됨관리자가 요청을 거절함
취소됨요청자가 요청을 취소함
실패폐기 중 오류 발생

실패한 요청 재시도

일시적인 문제로 요청이 실패한 경우, 웹 UI의 요청 상세 페이지에서 재시도 버튼을 클릭하거나 CLI를 사용합니다.

서명 요청:

alpacon csr retry CSR_ID

폐기 요청:

alpacon revoke retry REVOCATION_ID

요청 취소

처리되기 전에 대기 중인 요청을 취소할 수 있습니다. 웹 UI의 요청 상세 페이지에서 취소 버튼을 클릭하거나 CLI를 사용합니다.

서명 요청:

alpacon csr delete CSR_ID

폐기 요청:

alpacon revoke cancel REVOCATION_ID

CLI 명령어

서명 요청 명령어

명령어설명
alpacon csr ls모든 서명 요청 나열
alpacon csr describe CSR_ID요청 세부 정보 조회
alpacon csr create새 서명 요청 생성
alpacon csr approve CSR_ID요청 승인
alpacon csr deny CSR_ID요청 거절
alpacon csr retry CSR_ID실패한 요청 재시도
alpacon csr delete CSR_ID대기 중인 요청 취소
alpacon csr download-crt CSR_ID발급된 인증서 다운로드

폐기 요청 명령어

명령어설명
alpacon revoke ls모든 폐기 요청 나열
alpacon revoke describe REVOCATION_ID요청 세부 정보 조회
alpacon revoke create새 폐기 요청 생성
alpacon revoke approve REVOCATION_ID요청 승인
alpacon revoke deny REVOCATION_ID요청 거절
alpacon revoke retry REVOCATION_ID실패한 요청 재시도
alpacon revoke cancel REVOCATION_ID대기 중인 요청 취소

관련 주제

최종 수정: