인증서와 신뢰
Coddy의 터미널로 네트워킹 배우기 코스 레슨. 47개 중 40번째.
핸드셰이크 중에 서버는 인증서를 제시합니다. 인증서는 어떤 호스트를 위한 것인지, 언제 만료되는지, 누가 이를 보증하는지를 설명하는 문서입니다.
누구나 어떤 호스트라고 주장하는 인증서를 생성할 수 있으므로, 중요한 것은 서명입니다. 인증서는 인증 기관이 서명하며, 컴퓨터에는 신뢰하는 기관 목록이 함께 제공됩니다:
ls -l /etc/ssl/certs/ca-certificates.crt클라이언트는 세 가지를 확인합니다. 인증서가 해당 목록에 있는 기관에 의해 서명되었는지, 만료되지 않았는지, 그리고 인증서의 이름이 요청한 호스트와 일치하는지 확인합니다. 어느 하나라도 실패하면 연결이 중단됩니다.
마지막 확인 때문에 IP로 접근하는 내부 서비스가 유효한 인증서를 사용하더라도 자주 실패합니다. 인증서는 이름을 위한 것인데, 여러분은 숫자를 요청했기 때문입니다.
챌린지
중급컴퓨터가 신뢰하는 인증 기관 목록을 찾습니다.
/etc/ssl/certs/ca-certificates.crt에 CA 번들이 존재하는지 확인하고, 존재하면 ca bundle present를 출력하고 존재하지 않으면 missing을 출력합니다.
예상 출력:
ca bundle present사용자가 설정하는 모든 TLS 연결은 이 파일을 기준으로 확인됩니다.
직접 해보기
이 레슨에는 짧은 퀴즈가 포함되어 있습니다. 레슨을 시작해 문제를 풀고 진행 상황을 기록하세요.
터미널로 네트워킹 배우기의 모든 레슨
직접 연습해 보세요: Terminal 플레이그라운드