Sun ONE ·Î°í     ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     
Sun ONE Directory Proxy Server °ü¸®ÀÚ ¼³¸í¼­



11Àå   º¸¾È ±¸¼º

Sun ONE Directory Proxy Server´Â Ŭ¶óÀ̾ðÆ®¿Í ¹é¿£µå µð·ºÅ丮 ¼­¹ö °£ÀÇ º¸¾È Åë½ÅÀ» À§ÇØ SSL/TLS¸¦ Áö¿øÇÕ´Ï´Ù.

ÀÌ ÀýÀÇ ³»¿ë Áß ÀϺδ ÀÌ ¼³¸í¼­¸¦ Àд »ç¿ëÀÚ°¡ °ø°³ Å° ¾Ïȣȭ ¹× SSL (Secure Sockets Layer) ÇÁ·ÎÅäÄÝÀÇ ±âº» °³³äÀ» Àß ¾Ë°í ÀÖÀ¸¸ç ÀÎÆ®¶ó³Ý, ¿¢½ºÆ®¶ó³ÝÀ» ºñ·ÔÇÏ¿© ÀÎÅÍ³Ý º¸¾È °³³ä°ú ±â¾÷ ³» µðÁöÅÐ ÀÎÁõ¼­ÀÇ °³³ä¿¡ ´ëÇØ ÀÌÇØÇÏ°í ÀÖ´Ù´Â °¡Á¤ÇÏ¿¡ ¾²¿©Áø °ÍÀÔ´Ï´Ù. ÀÌ·¯ÇÑ °³³äÀ» óÀ½ Á¢ÇÏ´Â »ç¿ëÀÚ´Â º» ¼³¸í¼­ÀÇ º¸¾È °ü·Ã ºÎ·ÏÀÎ Managing Servers with Sun ONE ConsoleÀ» ¸ÕÀú ÀÐ¾î º¸½Ê½Ã¿À.

iDAR 5.0x¿¡¼­ ¾÷±×·¹À̵åÇÏ´Â °æ¿ì SSL ±¸¼ºÀ» ÀÌÀüÇϱâ À§ÇÑ ÀýÂ÷´Â Directory Proxy Server ¼³Ä¡ ¼³¸í¼­¿¡ ÀÚ¼¼È÷ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù.

Directory Proxy Server¿¡´Â °³º°ÀûÀ¸·Î ±¸¼ºÇÒ ¼ö ÀÖ´Â µÎ °³ÀÇ Åë½Å ¸µÅ©°¡ ÀÖ½À´Ï´Ù. °¢ Åë½Å ¸µÅ©´Â ÀÏ¹Ý ÅؽºÆ®ÀÏ ¼öµµ ÀÖ°í TLS (Transport Layer Security) ¶Ç´Â SSL (Secure Sockets Layer) ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¿© ¾ÏȣȭÇÒ ¼öµµ ÀÖ½À´Ï´Ù. µÎ °³ÀÇ Åë½Å ¸µÅ©¸¦ »ç¿ëÇÒ ¼ö ÀÖÀ¸¹Ç·Î LDAP Ŭ¶óÀ̾ðÆ®¿Í Directory Proxy Server »çÀÌ, ±×¸®°í Directory Proxy Server¿Í LDAP µð·ºÅ丮 »çÀÌ¿¡ TLS ¶Ç´Â SSLÀ» »ç¿ëÇÏ´Â Åë½ÅÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×¸² 11-1Àº Directory Proxy ServerÀÇ ÀÌ·¯ÇÑ ±â´ÉÀ» º¸¿©ÁÝ´Ï´Ù.

±×¸² 11-1    Directory Proxy Server µÎ °³ÀÇ °³º°ÀûÀÎ Åë½Å ¸µÅ©
Directory Proxy ServerÀÇ µÎ °³ÀÇ °³º°ÀûÀÎ Åë½Å ¸µÅ©. LDAP Ŭ¶óÀ̾ðÆ®, Directory Proxy Server ¹× LDAP µð·ºÅ丮 °£ÀÇ º¸¾È Åë½ÅÀ» ±¸¼ºÇÕ´Ï´Ù.

Directory Proxy Server´Â Ŭ¶óÀ̾ðÆ® ÀÎÁõ¼­¿Í ¼­¹ö ÀÎÁõ¼­ µÎ °¡Áö¸¦ ¸ðµÎ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ´Ü, È®ÀÎ ÁßÀÎ ÀÎÁõ¼­¿¡ ´ëÇØ ½Å·ÚÇÒ ¼ö ÀÖ´Â ·çÆ® CA ÀÎÁõ¼­°¡ ¼³Ä¡µÇ¾î ÀÖ°í ÀÌ ÀÎÁõ¼­¸¦ Directory Proxy Server¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù.

±×¸² 11-2´Â SSL ¼¼¼ÇÀ» ¼³Á¤ÇÑ ÈÄ Directory Proxy Server°¡ Ŭ¶óÀ̾ðÆ®¿¡¼­ Á¦°øÇÑ ÀÎÁõ¼­¸¦ È®ÀÎÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù.

±×¸² 11-2    Ŭ¶óÀ̾ðÆ®ÀÇ ÀÎÁõ¼­ ±â¹Ý ÀÎÁõ
Directory Proxy Server´Â SSL ¼¼¼ÇÀ» ¼³Á¤ÇÑ ÈÄ Å¬¶óÀ̾ðÆ®¿¡¼­ Á¦°øÇÑ ÀÎÁõ¼­¸¦ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

SSL ¹× TLS ¼³Á¤ Áغñ

³»ºÎ º¸¾È ÀåÄ¡³ª ¿ÜºÎ Çϵå¿þ¾î ÀåÄ¡ ¶Ç´Â µÎ °¡Áö ¸ðµÎ Áß ¾î´À °ÍÀ» »ç¿ëÇÏ´ÂÁö¿¡ µû¶ó SSL°ú TLS¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ýÀÌ ´Þ¶óÁý´Ï´Ù. ÀÌ Àý¿¡¼­´Â ÀÌ·¯ÇÑ ¼³Á¤ ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

³»ºÎ º¸¾È ÀåÄ¡¿Í ÇÔ²² SSL ¶Ç´Â TLS¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ý

SSL ¶Ç´Â TLS¸¦ ³»ºÎ º¸¾È ÀåÄ¡¿Í ÇÔ²² ¼³Á¤ÇÏ·Á¸é ÀÎÁõ¼­¸¦ ¿äûÇÏ¿© ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ¼­¸¦ ¿äûÇÏ·Á¸é ÀÎÁõ¼­ ¿äû ¸¶¹ý»ç¸¦ ½ÇÇàÇÏ°í ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÏ·Á¸é ÀÎÁõ¼­ ¼³Ä¡ ¸¶¹ý»ç¸¦ ½ÇÇàÇÕ´Ï´Ù. ÇÁ·ÒÇÁÆ®°¡ ³ªÅ¸³ª¸é ³»ºÎ º¸¾È ÀåÄ¡¿¡ ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÒ °ÍÀÓÀ» ÁöÁ¤ÇϽʽÿÀ.

¿ÜºÎ º¸¾È ÀåÄ¡¿Í ÇÔ²² SSL ¶Ç´Â TLS¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ý

FORTEZZA¿Í °°Àº ¿ÜºÎ º¸¾È ÀåÄ¡¿Í ÇÔ²² SSLÀ» ¼³Á¤ÇÏ·Á¸é ¸ÕÀú ¿ÜºÎ ÀåÄ¡ Á¦Á¶¾÷ü¿¡¼­ Á¦°øÇÏ´Â PKCS #11 ¸ðµâÀ» ¼³Ä¡ÇÑ ´ÙÀ½ ÀÎÁõ¼­ ¿äû ¸¶¹ý»ç¸¦ ½ÇÇàÇÏ¿© ÇÁ·ÒÇÁÆ®°¡ Ç¥½ÃµÇ¸é ¿ÜºÎ º¸¾È ÀåÄ¡¸¦ ÁöÁ¤ÇÕ´Ï´Ù.

³»ºÎ ¹× ¿ÜºÎ º¸¾È ÀåÄ¡¿Í ÇÔ²² SSLÀ» ¼³Á¤ÇÏ´Â ¹æ¹ý

±â¾÷¿¡ ÀÖ´Â ¼­¹ö¿Í Ŭ¶óÀ̾ðÆ® Áß¿¡´Â ³»ºÎ º¸¾È ÀåÄ¡¸¸ »ç¿ëÇÏ´Â °Íµµ ÀÖÁö¸¸ ³»ºÎ º¸¾È ÀåÄ¡¿Í ¿ÜºÎ º¸¾È ÀåÄ¡¸¦ ¸ðµÎ »ç¿ëÇÏ´Â °Íµµ ÀÖ½À´Ï´Ù. ¼­¹ö°¡ ³»ºÎ ¹× ¿ÜºÎ º¸¾È ÀåÄ¡¸¦ ¸ðµÎ ½ÇÇàÇÏ´Â Á¦Ç°°ú Åë½ÅÇØ¾ß ÇÏ´Â °æ¿ì¿¡´Â ÀÎÁõ¼­ ¿äû ¸¶¹ý»ç¸¦ µÎ ¹ø ½ÇÇàÇϽʽÿÀ. óÀ½ »ç¿ëÇÒ ¶§ ÇÁ·ÒÇÁÆ®°¡ ³ªÅ¸³ª¸é ³»ºÎ º¸¾È ÀåÄ¡¸¦ ÁöÁ¤ÇÕ´Ï´Ù. µÎ ¹ø°·Î »ç¿ëÇÒ ¶§ ÇÁ·ÒÇÁÆ®°¡ ³ªÅ¸³ª¸é ¿ÜºÎ º¸¾È ÀåÄ¡¸¦ ÁöÁ¤ÇÕ´Ï´Ù.

SSL Åë½Å ¼³Á¤

ÀϹÝÀûÀ¸·Î SSL »ç¿ë Åë½ÅÀ» À§ÇØ Directory Proxy Server¸¦ ¼³Á¤ÇÏ·Á¸é ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇØ¾ß ÇÕ´Ï´Ù.

´Ü°è 1. Directory Proxy Server¸¦ À§ÇÑ ¼­¹ö ÀÎÁõ¼­ ¼³Ä¡

ÀÎÁõ¼­¸¦ ¿äûÇÏ°í ¼³Ä¡ÇÒ ¶§´Â µÎ °³ÀÇ ¸¶¹ý»ç¸¦ »ç¿ëÇÕ´Ï´Ù. »õ·Î¿î ¼­¹ö ÀÎÁõ¼­¸¦ ¿äûÇϰųª ÀÌ¹Ì »ç¿ëÇÏ°í ÀÖ´Â ÀÎÁõ¼­¸¦ °»½ÅÇÏ·Á¸é ÀÎÁõ¼­ ¿äû ¸¶¹ý»ç¸¦ »ç¿ëÇÕ´Ï´Ù. ÀÎÁõ ±â°ü(CA)¿¡¼­ ¹ÞÀº ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÏ·Á¸é ÀÎÁõ¼­ ¼³Ä¡ ¸¶¹ý»ç¸¦ »ç¿ëÇÕ´Ï´Ù. ¶ÇÇÑ ÀÎÁõ¼­ ¿äû ¸¶¹ý»ç¸¦ óÀ½ »ç¿ëÇÒ ¶§ Å° ¹× ÀÎÁõ¼­ µ¥ÀÌÅͺ£À̽º°¡ ÀÚµ¿À¸·Î ¸¸µé¾îÁö°í ¼³Ä¡µË´Ï´Ù.

Directory Proxy Server¸¦ À§ÇÑ ¼­¹ö ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÏ·Á¸é ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇÕ´Ï´Ù.

SSL ÀÎÁõ¼­

Sun ONE Directory Proxy Server´Â ¼­¹ö ÀÎÁõ¼­, ¼­¹ö ÀÎÁõ¼­ üÀÎ, ½Å·ÚÇÒ ¼ö ÀÖ´Â CA ÀÎÁõ¼­ µîÀÇ ¼¼ °¡Áö ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

¼­¹ö ÀÎÁõ¼­´Â ¼­¹ö¿Í °ü·ÃµÈ ´ÜÀÏ ÀÎÁõ¼­·Î¼­ Ŭ¶óÀ̾ðÆ®¿¡ ´ëÇØ ¼­¹ö¸¦ ½Äº°ÇØ ÁÝ´Ï´Ù. ÀÌ·¯ÇÑ À¯ÇüÀÇ ÀÎÁõ¼­¸¦ ¹ÞÀ¸·Á¸é CA¿¡ ¿äûÇØ¾ß ÇÕ´Ï´Ù. ¼­¹ö ÀÎÁõ¼­¸¦ ±¸Çؼ­ ¼³Ä¡ÇÏ·Á¸é ¿äûÀ» ¸¸µé¾î CA¿¡ º¸³½ ´ÙÀ½ ÀÎÁõ¼­¸¦ ¹Þ¾Æ¼­ ¼³Ä¡ÇϽʽÿÀ.

¼­¹ö ÀÎÁõ¼­ üÀÎÀº ȸ»ç ³»ºÎ ÀÎÁõ¼­ ¼­¹ö³ª ¾Ë·ÁÁø CA¿¡ ÀÇÇØ ÀÚµ¿À¸·Î ÀÛ¼ºµÈ ÀÎÁõ¼­ ¸ðÀ½ÀÔ´Ï´Ù. üÀο¡ ¼ÓÇÑ ÀÎÁõ¼­´Â ÇØ´ç ÀÎÁõ¼­¸¦ ¹ß±ÞÇÑ CA¸¦ ã¾Æ¼­ ÀÎÁõ È®ÀÎÀ» ¹Þ½À´Ï´Ù. ÀÌ È®ÀÎ °úÁ¤Àº »õ·Î¿î ¼­¹ö ÀÎÁõ¼­¸¦ ¾ò°Å³ª ¼³Ä¡ÇÒ ¶§¸¶´Ù ÇÊ¿äÇÕ´Ï´Ù.

½Å·ÚÇÒ ¼ö ÀÖ´Â CA ÀÎÁõ¼­´Â ȸ»ç ³»ºÎ ÀÎÁõ¼­ ¼­¹ö³ª ¾Ë·ÁÁø CA¿¡ ÀÇÇØ ÀÚµ¿À¸·Î ÀÛ¼ºµÈ ´ÜÀÏ ÀÎÁõ¼­ÀÔ´Ï´Ù. ½Å·ÚÇÒ ¼ö ÀÖ´Â CA ÀÎÁõ¼­´Â Ŭ¶óÀ̾ðÆ®¸¦ ÀÎÁõÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.

½Å·ÚÇÒ ¼ö ÀÖ´Â CA ÀÎÁõ¼­¸¦ ±¸ÇÏ·Á¸é ³»ºÎ ÀÎÁõ¼­ ¼­¹ö ¶Ç´Â CAÀÇ À¥ »çÀÌÆ®·Î °¡¼­ ÇÊ¿äÇÑ ÀÎÁõ¼­ Á¤º¸¸¦ º¹»çÇÏ¿© ÆÄÀÏ¿¡ ÀúÀåÇÑ ´ÙÀ½ ÀÎÁõ¼­ ¼³Ä¡ ¸¶¹ý»ç¸¦ »ç¿ëÇÏ¿© ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÕ´Ï´Ù.

ÇÑ ¼­¹ö¿¡ SSL ÀÎÁõ¼­¸¦ ¿øÇÏ´Â ´ë·Î ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. Directory Server ÀνºÅϽº¸¦ À§ÇØ SSLÀ» ¼³Á¤ÇÒ ¶§´Â ÃÖ¼ÒÇÑ ÇÑ °³ÀÇ ¼­¹ö ÀÎÁõ¼­¿Í ÇÑ °³ÀÇ ½Å·ÚÇÒ ¼ö ÀÖ´Â CA ÀÎÁõ¼­¸¦ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù.

´Ü°è A. ¼­¹ö ÀÎÁõ¼­ ¿äû »ý¼º

Sun ONE Directory Proxy Server¸¦ »ç¿ëÇÏ¿© ÀÎÁõ ±â°ü(CA)¿¡ Á¦ÃâÇÒ ÀÎÁõ¼­ ¿äûÀ» »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.

  1. Sun ONE Directory Proxy Server Ž»ö Æ®¸®¿¡¼­ SSL ¾Ïȣȭ¸¦ »ç¿ëÇÏ·Á´Â ¼­¹ö ÀνºÅϽº¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  2. ¼­¹ö ÀνºÅϽº¸¦ µÎ ¹ø ´©¸£°Å³ª ¿­±â¸¦ ´­·¯ ¼­¹ö ÀνºÅϽºÀÇ °ü¸® âÀ» ¿±´Ï´Ù.
  3. ÄÜ¼Ö ¸Þ´º¿¡¼­ º¸¾È> ÀÎÁõ¼­ °ü¸®¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  4. ÀÎÁõ¼­ °ü¸® ÀÛ¾÷À» ´©¸¦ ¼öµµ ÀÖ½À´Ï´Ù.

    º¸¾È ÀåÄ¡¿¡ ºñ¹Ð¹øÈ£°¡ ¾øÀ¸¸é »õ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇ϶ó´Â ÇÁ·ÒÇÁÆ®°¡ Ç¥½ÃµË´Ï´Ù.

  5. ¿äûÀ» ´­·¯ ÀÎÁõ¼­ ¿äû ¸¶¹ý»ç¸¦ ¿±´Ï´Ù.
  6. "ÀÎÁõ¼­¸¦ ¼öµ¿À¸·Î ¿äû"À» ¼±ÅÃÇÏ°í ´ÙÀ½À» ´©¸¨´Ï´Ù.
  7. ¿äûµÈ Á¤º¸¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
  8. ¼­¹ö À̸§. (¼±Åà »çÇ×) ÀÎÁõ¼­¸¦ ¿äûÇÏ´Â ½Ã½ºÅÛÀÇ Àüü È£½ºÆ® À̸§À» ÀÔ·ÂÇÕ´Ï´Ù.

    Á¶Á÷. (¼±Åà »çÇ×) Á¶Á÷ÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù.

    Á¶Á÷ ±¸¼º ´ÜÀ§. (¼±Åà »çÇ×) ºÎ¼­ ¶Ç´Â ±âŸ Á¶Á÷ ±¸¼º ´ÜÀ§¸¦ ÀÔ·ÂÇÕ´Ï´Ù.

    ±¸/±º/½Ã. (¼±Åà »çÇ×) Á¶Á÷ ±¸¼º ´ÜÀ§°¡ À§Ä¡ÇÑ ±¸, ±º, ½Ã¸¦ ÀÔ·ÂÇÕ´Ï´Ù.

    ½Ã/µµ. (¼±Åà »çÇ×) Á¶Á÷ ±¸¼º ´ÜÀ§°¡ À§Ä¡ÇÑ ½Ã ¶Ç´Â µµ¸¦ ÀÔ·ÂÇÕ´Ï´Ù.

    ±¹°¡/Áö¿ª. (¼±Åà »çÇ×) µå·Ó´Ù¿î ¸Þ´º¿¡¼­ Á¶Á÷ ±¸¼º ´ÜÀ§°¡ À§Ä¡ÇÑ ±¹°¡ ¶Ç´Â Áö¿ªÀ» ¼±ÅÃÇÕ´Ï´Ù.

    ´ÙÀ½ µÎ ¹öÆ°À» »ç¿ëÇÏ¿© ¿äû ¾ç½ÄÀÇ µÎ °¡Áö ºä °£À» ÀüȯÇÒ ¼ö ÀÖ½À´Ï´Ù.

    DN Ç¥½Ã. ¿äûÀÚ Á¤º¸¸¦ °íÀ¯ À̸§(DN) Çü½ÄÀ¸·Î Ç¥½ÃÇÏ·Á¸é ÀÌ ¹öÆ°À» ´©¸¨´Ï´Ù. ÀÌ ¹öÆ°Àº Çʵ忡 Á¤º¸¸¦ ÀÔ·ÂÇÏ°í ÀÖÀ» ¶§¸¸ º¼ ¼ö ÀÖ½À´Ï´Ù.

    Çʵå Ç¥½Ã. ¿äûÀÚ Á¤º¸¸¦ Çʵ忡 Ç¥½ÃÇÏ·Á¸é ÀÌ ¹öÆ°À» ´©¸¨´Ï´Ù. ÀÌ ¹öÆ°Àº DN Çü½ÄÀ¸·Î Á¤º¸¸¦ ÀÔ·ÂÇÏ°í ÀÖÀ» ¶§¸¸ º¼ ¼ö ÀÖ½À´Ï´Ù.

  9. ´ÙÀ½À» ´©¸¨´Ï´Ù.
  10. ÀÌ ÀÎÁõ¼­¸¦ ÀúÀåÇÒ º¸¾È ÀåÄ¡ÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
  11. ³»ºÎ(¼ÒÇÁÆ®¿þ¾î) º¸¾È ÀåÄ¡¸¦ »ç¿ëÇÏ´Â °æ¿ì¿¡´Â Å° ¹× ÀÎÁõ¼­ µ¥ÀÌÅͺ£À̽ºÀÇ ºñ¹Ð¹øÈ£ÀÔ´Ï´Ù. ¿ÜºÎ(Çϵå¿þ¾î) ¸ðµâÀ» »ç¿ëÇÏ´Â °æ¿ì¿¡´Â ½º¸¶Æ® Ä«µå ¶Ç´Â ±âŸ º¸¾È ÀåÄ¡ÀÇ ºñ¹Ð¹øÈ£ÀÔ´Ï´Ù.

  12. ´ÙÀ½À» ´©¸¨´Ï´Ù.
  13. ´ÙÀ½ Áß Çϳª¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  14. Ŭ¸³º¸µå·Î º¹»ç. ÀÎÁõ¼­ ¿äûÀ» Ŭ¸³º¸µå¿¡ º¹»çÇÏ·Á¸é ÀÌ ¹öÆ°À» ´©¸¨´Ï´Ù.

    ÆÄÀÏ¿¡ ÀúÀå. ÀÎÁõ¼­ ¿äûÀ» ÅؽºÆ® ÆÄÀÏ·Î ÀúÀåÇÏ·Á¸é ÀÌ ¹öÆ°À» ´©¸¨´Ï´Ù. ÆÄÀÏ À̸§°ú À§Ä¡¸¦ ¼±ÅÃÇ϶ó´Â ÇÁ·ÒÇÁÆ®°¡ Ç¥½ÃµË´Ï´Ù.

  15. ¿Ï·á¸¦ ´­·¯ ÀÎÁõ¼­ ¿äû ¸¶¹ý»ç¸¦ ´Ý½À´Ï´Ù.

´Ü°è B. ¼­¹ö ÀÎÁõ¼­ ¿äû º¸³»±â

¼­¹ö ÀÎÁõ¼­ ¿äûÀ» »ý¼ºÇÑ ´ÙÀ½¿¡´Â CA¿¡ º¸³»¾ß ÇÕ´Ï´Ù. ¸¹Àº CAÀÇ °æ¿ì À¥ »çÀÌÆ®¸¦ ÅëÇØ ÀÎÁõ¼­ ¿äûÀ» Á¦ÃâÇÒ ¼ö ÀÖÁö¸¸ ¿äûÀ» ÀüÀÚ ¸ÞÀÏ·Î º¸³»¾ß ÇÒ °æ¿ìµµ ÀÖ½À´Ï´Ù.

  1. ÀüÀÚ ¸ÞÀÏ ÇÁ·Î±×·¥À» »ç¿ëÇÏ¿© »õ ÀüÀÚ ¸ÞÀÏ ¸Þ½ÃÁö¸¦ ÀÛ¼ºÇÕ´Ï´Ù.
  2. ÀÎÁõ¼­ ¿äûÀ» ¸Þ½ÃÁö¿¡ ºÙ¿© ³Ö½À´Ï´Ù.
  3. ÀÎÁõ¼­ ¿äûÀ» ÆÄÀÏ¿¡ ÀúÀåÇÑ °æ¿ì¿¡´Â ÅؽºÆ® ÆíÁý±â¿¡¼­ ÆÄÀÏÀ» ¿±´Ï´Ù. ¿äûÀ» º¹»çÇÏ¿© ¸Þ½ÃÁö º»¹®¿¡ ºÙ¿© ³Ö½À´Ï´Ù.

    ÀÎÁõ¼­ ¿äûÀ» Ŭ¸³º¸µå¿¡ º¹»çÇÑ °æ¿ì¿¡´Â ±×´ë·Î ¸Þ½ÃÁö º»¹®¿¡ ºÙ¿© ³Ö½À´Ï´Ù.

  4. ¿äûÀÇ Á¦¸ñ°ú ¹Þ´Â »ç¶÷À» ÀÔ·ÂÇÕ´Ï´Ù. Á¦¸ñ°ú ¹Þ´Â »ç¶÷ÀÇ À¯ÇüÀº »ç¿ëÇÏ´Â CA¿¡ µû¶ó ´Ù¸¨´Ï´Ù. ÀÚ¼¼ÇÑ Á¤º¸´Â CA À¥ »çÀÌÆ®¸¦ ÂüÁ¶ÇϽʽÿÀ.
  5. ÀüÀÚ ¸ÞÀÏ ¸Þ½ÃÁö¸¦ CA¿¡ º¸³À´Ï´Ù.

ÀÎÁõ¼­ ¿äûÀ» Á¦ÃâÇÑ ´ÙÀ½¿¡´Â CA¿¡¼­ ÀÎÁõ¼­¸¦ º¸³¾ ¶§±îÁö ±â´Ù·Á¾ß ÇÕ´Ï´Ù. ÀÎÁõ¼­¸¦ ¹Þ±â±îÁö °É¸®´Â ½Ã°£Àº CA¿¡ µû¶ó Å©°Ô Â÷ÀÌ°¡ ³³´Ï´Ù. ȸ»ç ³»ºÎ¿¡ CA°¡ ÀÖ´Â °æ¿ì¿¡´Â ÇϷ糪 ÀÌƲ¸¸¿¡ ÀÎÁõ¼­¸¦ ¹ÞÀ» ¼ö ÀÖÁö¸¸ ¿ÜºÎ CAÀÎ °æ¿ì¿¡´Â ¸î ÁÖ¾¿ °É¸± ¼öµµ ÀÖ½À´Ï´Ù.

´Ü°è C. ÀÎÁõ¼­ ¼³Ä¡

CA¿¡ µû¶ó ÀüÀÚ ¸ÞÀÏ ¸Þ½ÃÁö·Î ÀÎÁõ¼­¸¦ ¹ÞÀ» ¼öµµ ÀÖ°í CA À¥ »çÀÌÆ®¸¦ ÅëÇØ ¹ß±Þ¹ÞÀ» ¼öµµ ÀÖ½À´Ï´Ù. ÀÏ´Ü ÀÎÁõ¼­¸¦ ¹ÞÀ¸¸é ¹é¾÷À» ÇÏ°í ³ª¼­ ¼³Ä¡ÇÕ´Ï´Ù.

  1. CA¿¡¼­ ¹ÞÀº ÀÎÁõ¼­ µ¥ÀÌÅ͸¦ ÅؽºÆ® ÆÄÀÏ¿¡ ÀúÀåÇÕ´Ï´Ù.
  2. ÀÎÁõ¼­ µ¥ÀÌÅÍ°¡ ¾ø¾îÁú °æ¿ì¿¡´Â ÀÌ ¹é¾÷ ÆÄÀÏÀ» »ç¿ëÇÏ¿© ÀÎÁõ¼­¸¦ ´Ù½Ã ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

  3. Sun ONE Directory Proxy Server Ž»ö Æ®¸®¿¡¼­ ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÏ·Á´Â ¼­¹ö ÀνºÅϽº¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  4. ¿­±â¸¦ ´­·¯ ¼­¹ö ÀνºÅϽºÀÇ °ü¸® âÀ» ¿±´Ï´Ù.
  5. ÀÛ¾÷ ÅÇ¿¡¼­ ÀÎÁõ¼­ °ü¸® ¹öÆ°À» ´©¸¨´Ï´Ù.
  6. ÄÜ¼Ö ¸Þ´º¸¦ ¿­°í º¸¾È > ÀÎÁõ¼­ °ü¸®¸¦ ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.

  7. ¼­¹ö ÀÎÁõ¼­ ÅÇÀ» ´©¸¨´Ï´Ù.
  8. ÀÌ ÀÎÁõ¼­¸¦ ÀúÀåÇÒ À§Ä¡¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
    • ÀÌ ÀÎÁõ¼­¸¦ ³»ºÎ º¸¾È ÀåÄ¡¿¡ ÀúÀåÇÏ·Á¸é º¸¾È ÀåÄ¡ µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ ³»ºÎ(¼ÒÇÁÆ®¿þ¾î) ÀåÄ¡¸¦ ¼±ÅÃÇÑ ´ÙÀ½ ¼³Ä¡¸¦ ´©¸¨´Ï´Ù.
    • ÀÌ ÀÎÁõ¼­¸¦ ¿ÜºÎ Çϵå¿þ¾î ÀåÄ¡¿¡ ÀúÀåÇÏ·Á¸é º¸¾È ÀåÄ¡ µå·Ó´Ù¿î ¸ñ·Ï¿¡¼­ ÇØ´ç ÀåÄ¡¸¦ ¼±ÅÃÇÑ ´ÙÀ½ ¼³Ä¡¸¦ ´©¸¨´Ï´Ù.

  9. ÀÎÁõ¼­ÀÇ À§Ä¡¸¦ ÀÔ·ÂÇϰųª ÇØ´ç ÅؽºÆ®¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
  10. ´ÙÀ½ ·ÎÄà ÆÄÀÏ. ÀÎÁõ¼­°¡ ½Ã½ºÅÛ¿¡ ÅؽºÆ® ÆÄÀÏ·Î ÀúÀåµÇ¾î ÀÖÀ¸¸é ÇØ´ç ÆÄÀÏÀÇ Àüü °æ·Î¸¦ ÀÔ·ÂÇÕ´Ï´Ù.

    ´ÙÀ½ ÀÎÄÚµùµÈ ÅؽºÆ® ºí·Ï. ÀÎÁõ¼­¸¦ Ŭ¸³º¸µå¿¡ º¹»çÇÑ °æ¿ì¿¡´Â ºÙ¿©³Ö±â ¹öÆ°À» ´­·¯ ÅؽºÆ® Çʵ忡 ºÙ¿© ³Ö½À´Ï´Ù.

  11. ´ÙÀ½À» ´©¸¨´Ï´Ù.
  12. À§¿¡ ÀÔ·ÂÇÑ ÀÎÁõ¼­ Á¤º¸°¡ À¯È¿Çϸé ÀÎÁõ¼­ Á¤º¸°¡ Æ÷ÇÔµÈ ÆäÀÌÁö°¡ ³ªÅ¸³³´Ï´Ù.

  13. ÀÎÁõ¼­ Á¤º¸°¡ ¸Â´ÂÁö È®ÀÎÇÑ ÈÄ ´ÙÀ½À» ´©¸¨´Ï´Ù.
  14. ÀÎÁõ¼­ À̸§À» ÀÔ·ÂÇÏ°í ´ÙÀ½À» ´©¸¨´Ï´Ù.
  15. ÀÌ ÀÎÁõ¼­¸¦ ÀúÀåÇÒ º¸¾È ÀåÄ¡ÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
  16. ³»ºÎ(¼ÒÇÁÆ®¿þ¾î) º¸¾È ÀåÄ¡¿¡ ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÏ´Â °æ¿ì¿¡´Â Å° ¹× ÀÎÁõ¼­ µ¥ÀÌÅͺ£À̽ºÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ°í ¿ÜºÎ(Çϵå¿þ¾î) º¸¾È ÀåÄ¡¿¡ ¼³Ä¡ÇÏ´Â °æ¿ì¿¡´Â ÇØ´ç ÀåÄ¡ÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.

  17. ¿Ï·á¸¦ ´©¸¨´Ï´Ù.

´Ü°è D. CA ÀÎÁõ¼­ ¶Ç´Â ¼­¹ö ÀÎÁõ¼­ üÀÎ ¼³Ä¡

  1. CA·ÎºÎÅÍ CA ÀÎÁõ¼­³ª ¼­¹ö ÀÎÁõ¼­ üÀÎÀ» ¹ß±Þ¹Þ½À´Ï´Ù.
  2. Sun ONE Directory Proxy Server Ž»ö Æ®¸®¿¡¼­ CA ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÏ·Á´Â ¼­¹ö ÀνºÅϽº¸¦ ¼±ÅÃÇÕ´Ï´Ù.
  3. ¿­±â¸¦ ´­·¯ ¼­¹ö ÀνºÅϽºÀÇ °ü¸® âÀ» ¿±´Ï´Ù.
  4. ÀÛ¾÷ ÅÇ¿¡¼­ ÀÎÁõ¼­ °ü¸® ¹öÆ°À» ´©¸¨´Ï´Ù.
  5. ÄÜ¼Ö ¸Þ´º¸¦ ¿­°í º¸¾È > ÀÎÁõ¼­ °ü¸®¸¦ ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.

  6. CA ÀÎÁõ¼­ ÅÇÀ» ¼±ÅÃÇÑ ´ÙÀ½ ¼³Ä¡¸¦ ´©¸¨´Ï´Ù.
  7. ÀÎÁõ¼­ÀÇ À§Ä¡¸¦ ÀÔ·ÂÇϰųª ÇØ´ç ÅؽºÆ®¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
  8. ´ÙÀ½ ·ÎÄà ÆÄÀÏ. ÀÎÁõ¼­°¡ ½Ã½ºÅÛ¿¡ ÅؽºÆ® ÆÄÀÏ·Î ÀúÀåµÇ¾î ÀÖÀ¸¸é ÇØ´ç ÆÄÀÏÀÇ Àüü °æ·Î¸¦ ÀÔ·ÂÇÕ´Ï´Ù.

    ´ÙÀ½ ÀÎÄÚµùµÈ ÅؽºÆ® ºí·Ï. ÀÎÁõ¼­¸¦ Ŭ¸³º¸µå¿¡ º¹»çÇÑ °æ¿ì¿¡´Â ºÙ¿©³Ö±â ¹öÆ°À» ´­·¯ ÅؽºÆ® Çʵ忡 ºÙ¿© ³Ö½À´Ï´Ù.

  9. ´ÙÀ½À» ´©¸¨´Ï´Ù.
  10. À§¿¡ ÀÔ·ÂÇÑ ÀÎÁõ¼­ Á¤º¸°¡ ¸ÂÀ¸¸é ÀÎÁõ¼­ Á¤º¸°¡ Æ÷ÇÔµÈ ÆäÀÌÁö°¡ ³ªÅ¸³³´Ï´Ù.

  11. ÀÎÁõ¼­ÀÇ Á¤º¸°¡ ¸Â´ÂÁö È®ÀÎÇÑ ÈÄ ´ÙÀ½À» ´©¸¨´Ï´Ù.
  12. ÀÎÁõ¼­ À̸§À» ÀÔ·ÂÇÏ°í ´ÙÀ½À» ´©¸¨´Ï´Ù.
  13. ÀÌ ÀÎÁõ¼­ÀÇ ½Å·Ú ¿É¼ÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
  14. Ŭ¶óÀ̾ðÆ®ÀÇ ¿¬°á Çã¿ë. ÀÌ CA¿¡¼­ ¹ß±ÞÇÑ Å¬¶óÀ̾ðÆ® ÀÎÁõ¼­¸¦ ½Å·ÚÇÏ·Á¸é ÀÌ È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.

    ´Ù¸¥ ¼­¹ö¿¡ ¿¬°á. ÀÌ CA¿¡¼­ ¹ß±ÞÇÑ ¼­¹ö ÀÎÁõ¼­¸¦ ½Å·ÚÇÏ·Á¸é ÀÌ È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.

  15. ¿Ï·á¸¦ ´©¸¨´Ï´Ù.

´Ü°è E. ÀÎÁõ¼­ µ¥ÀÌÅͺ£À̽º ¹é¾÷ ¹× º¹¿ø

ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÒ ¶§¸¶´Ù ÀÎÁõ¼­ µ¥ÀÌÅͺ£À̽º¸¦ ¹é¾÷ÇØ¾ß ÇÕ´Ï´Ù. µ¥ÀÌÅͺ£À̽º°¡ ¼Õ»óµÉ °æ¿ì ÀÌ ¹é¾÷À¸·ÎºÎÅÍ ÀÎÁõ¼­ Á¤º¸¸¦ º¹¿øÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÎÁõ¼­ µ¥ÀÌÅͺ£À̽º¸¦ ¹é¾÷ÇÏ´Â ¹æ¹ý

  1. ¼­¹ö ·çÆ® Æú´õ¸¦ ¿±´Ï´Ù.
  2. alias Æú´õ¿¡ ÀÖ´Â ¸ðµç ÆÄÀÏÀ» ´Ù¸¥ À§Ä¡(°¡´ÉÇÏ¸é ´Ù¸¥ µð½ºÅ©)¿¡ º¹»çÇÕ´Ï´Ù.
  3. ÀÌ Æú´õ¿¡´Â ÀÎÁõ¼­»Ó ¾Æ´Ï¶ó Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽ºÀÇ °³ÀÎ Å°°¡ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù.

¹é¾÷À¸·ÎºÎÅÍ ÀÎÁõ¼­ µ¥ÀÌÅͺ£À̽º¸¦ º¹¿øÇÏ´Â ¹æ¹ý

  • ¹é¾÷ ÆÄÀÏÀ» ¼­¹ö ·çÆ® Æú´õÀÇ alias ÇÏÀ§ Æú´õ¿¡ º¹»çÇÕ´Ï´Ù.


  • ÁÖÀÇ

    ¹é¾÷À¸·ÎºÎÅÍ ÀÎÁõ¼­ µ¥ÀÌÅͺ£À̽º¸¦ º¹¿øÇÏ¸é ¹é¾÷À» ¸¸µç ÈÄ¿¡ ¼³Ä¡ÇÑ ÀÎÁõ¼­´Â ¼Õ½ÇµË´Ï´Ù. ÀÎÁõ¼­ µ¥ÀÌÅͺ£À̽º¸¦ º¹¿øÇϱâ Àü¿¡ ³ªÁß¿¡ ´Ù½Ã ¼³Ä¡ÇÒ °æ¿ì¸¦ ´ëºñÇÏ¿© ¸ðµç ÀÎÁõ¼­¸¦ º¹»çÇØ ³õÀ¸½Ê½Ã¿À.



´Ü°è 2. Directory Proxy Server¿Í Ŭ¶óÀ̾ðÆ® °£ÀÇ SSL ¿¬°á ¼³Á¤

Directory Proxy Server¿Í LDAP Ŭ¶óÀ̾ðÆ® °£¿¡ SSL ¿¬°áÀ» ¼³Á¤ÇÏ·Á¸é ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇÕ´Ï´Ù.

´Ü°è A. Directory Proxy Server CA ÀÎÁõ¼­¸¦ Ŭ¶óÀ̾ðÆ®ÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ Ãß°¡



ÁÖ

ÀÌ ´Ü°è´Â Ŭ¶óÀ̾ðÆ®°¡ ¼­¹ö ÀÎÁõ¼­¸¦ È®ÀÎÇÏ´Â °æ¿ì¿¡¸¸ ÇÊ¿äÇÕ´Ï´Ù. ¸ðµç Netscape ¹× Sun Ŭ¶óÀ̾ðÆ®´Â È®ÀÎ ÀÛ¾÷À» ¼öÇàÇÕ´Ï´Ù. ±×·¯³ª È®ÀÎÀ» ¼öÇàÇÏÁö ¾Ê´Â Ŭ¶óÀ̾ðÆ®µµ ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì¿¡´Â Æ®·¯½ºÆ® ¼³Á¤ÀÌ ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù.



Directory Proxy Server°¡ LDAP Ŭ¶óÀ̾ðÆ®¿¡°Ô ÀÎÁõ¼­¸¦ Á¦°øÇϸé Ŭ¶óÀ̾ðÆ®¿¡¼­´Â ÀÎÁõ¼­ÀÇ À¯È¿¼º ¿©ºÎ¸¦ È®ÀÎÇÕ´Ï´Ù. ÀÌ È®ÀÎ °úÁ¤ÀÇ ÀϺημ­ Ŭ¶óÀ̾ðÆ®´Â ÀÎÁõ¼­¸¦ ¹ß±ÞÇÑ CA¸¦ ½Å·ÚÇÒ ¼ö ÀÖ´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯ ¶§¹®¿¡ Directory Proxy ServerÀÇ ¼­¹ö ÀÎÁõ¼­¸¦ ¹ß±ÞÇÑ CAÀÇ ·çÆ® ÀÎÁõ¼­°¡ Ŭ¶óÀ̾ðÆ®ÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù.

Directory Proxy ServerÀÇ ¼­¹ö ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÏ´Â ¸¶Áö¸· ´Ü°è¿¡¼­ Directory Proxy ServerÀÇ CA ÀÎÁõ¼­¸¦ ÅؽºÆ® ÆÄÀÏ¿¡ º¹»çÇß½À´Ï´Ù. °¢ Ŭ¶óÀ̾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ¼³¸í¼­¿¡ µû¶ó CA ÀÎÁõ¼­¸¦ ÇØ´ç Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ ¼³Ä¡ÇϽʽÿÀ.

´Ü°è B. Directory Proxy Server ½Ã½ºÅÛ ±¸¼º º¯°æ

Directory Proxy Server ÄÜ¼Ö Ã¢ÀÇ ¼³Á¤ ÅÇ°ú ¾Ïȣȭ ÅÇÀ» »ç¿ëÇÏ¿© Directory Proxy Server¸¦ À§ÇÑ SSL »ç¿ë Åë½Å ±âÁØÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½À» ÂüÁ¶ÇϽʽÿÀ.


Directory Proxy Server ÄÜ¼Ö ±¸¼º ¾Ïȣȭ ÅÇ

ÇØ´ç ½Ã½ºÅÛ ±¸¼º ÀνºÅϽº¿¡ ´ëÇØ ´ÙÀ½ »çÇ×À» º¯°æÇÏ°í º¯°æ »çÇ×À» ÀúÀåÇÕ´Ï´Ù.

  • ¼³Á¤ ÅÇ¿¡¼­ "SSL Æ÷Æ®" Çʵ忡 °ªÀ» ÁöÁ¤ÇÕ´Ï´Ù. Directory Proxy Server´Â LDAPS (LDAP over SSL) ¿¬°á¿ëÀ¸·Î ÁöÁ¤µÈ Æ÷Æ® ¹øÈ£¸¦ ÅëÇØ ¿¬°áÀ» ¼ö½ÅÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î Directory Proxy Server´Â LDAPS Ŭ¶óÀ̾ðÆ®·ÎºÎÅÍ ¿¬°áÀ» ¼ö½ÅÇÏÁö ¾Ê½À´Ï´Ù. ´ëü Æ÷Æ® 636À» »ç¿ëÇÏ¿© TLS/SSLÀ» ¼³Á¤Çϴ Ŭ¶óÀ̾ðÆ®·ÎºÎÅÍ LDAPS ¿¬°áÀ» ¼ö½ÅÇÏ·Á¸é ÀÌ °ªÀ» ¹Ýµå½Ã ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù. ÀÌ °ªÀº Æ÷Æ® ÇʵåÀÇ °ª°ú ´Þ¶ó¾ß ÇÕ´Ï´Ù. ¶ÇÇÑ ÀÌ ¿É¼ÇÀ» »ç¿ëÇÏ·Á¸é ¾Ïȣȭ ÅÇ¿¡ TLS/SSL ±¸¼ºÀÌ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
  • ¸Å°³ º¯¼ö¿¡ ´ëÇÑ ¼³¸íÀ» º¸·Á¸é µµ¿ò¸» ¹öÆ°À» ´©¸£½Ê½Ã¿À.

  • SSL/TLS ¾Ïȣȭ ÅÇ¿¡¼­ ÇÊ¿äÇÑ Á¤º¸¸¦ ¸ðµÎ ÁöÁ¤ÇÕ´Ï´Ù.
  • ¸Å°³ º¯¼ö¿¡ ´ëÇÑ ¼³¸íÀ» º¸·Á¸é µµ¿ò¸» ¹öÆ°À» ´©¸£½Ê½Ã¿À.

´Ü°è C. Directory Proxy Server ³×Æ®¿öÅ© ±×·ì º¯°æ

Directory Proxy Server´Â ³×Æ®¿öÅ© ±×·ìÀ» »ç¿ëÇÏ¿© Ŭ¶óÀ̾ðÆ®¸¦ ½Äº°ÇÏ°í LDAP µð·ºÅ丮¿¡ Æ÷ÇÔµÈ Á¤º¸¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» °áÁ¤ÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº 6Àå "±×·ì ¸¸µé±â ¹× °ü¸®¸¦ ÂüÁ¶ÇϽʽÿÀ.


Directory Proxy Server ÄÜ¼Ö ±¸¼º ¾Ïȣȭ ÅÇ

±¸¼ºÇÑ °¢ ±×·ì¿¡ ´ëÇØ ¾Ïȣȭ ÅÇ¿¡¼­ ÇØ´ç ¿É¼ÇÀ» ¼³Á¤ÇÏ¿© Ŭ¶óÀ̾ðÆ®°¡ LDAP ÀÛ¾÷À» º¸³»±â Àü¿¡ TLS ¼¼¼ÇÀ» ½ÃÀÛÇϵµ·Ï ÇÒ °ÍÀÎÁö, Ŭ¶óÀ̾ðÆ®°¡ ÀÚüÀûÀ¸·Î °áÁ¤Çϵµ·Ï ÇÒ °ÍÀÎÁö ¶Ç´Â Ŭ¶óÀ̾ðÆ®°¡ TLS ¼¼¼ÇÀ» ½ÃÀÛÇÏÁö ¸øÇϵµ·Ï ÇÒ °ÍÀÎÁö ¿©ºÎ¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, "SSL »ç¿ë °¡´É" ¿É¼Ç°ú "Ŭ¶óÀ̾ðÆ®°¡ SSL ¼¼¼ÇÀ» ¼³Á¤ÇØ¾ß ÇÔ" ¿É¼ÇÀ» ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾Ïȣȭ ÅÇÀÇ ¿É¼Ç¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº 6Àå "±×·ì ¸¸µé±â ¹× °ü¸®ÀÇ ´Ü°è 9¸¦ ÂüÁ¶ÇϽʽÿÀ.

ÂüÁ¶ µû¶ó°¡±â°¡ »ç¿ë °¡´ÉÇϸé ÂüÁ¶ SSL Á¤Ã¥À» ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÂüÁ¶ µû¶ó°¡±â´Â âÀÇ ¿ÞÂÊ¿¡ ÀÖ´Â ¸ñ·Ï¿¡¼­ ÂüÁ¶¸¦ ¼±ÅÃÇÏ¸é »ç¿ë °¡´ÉÇØÁý´Ï´Ù.

Directory Proxy Server´Â ¹é¿£µå ¼­¹ö¿¡ ÀÇÇØ ¹ÝȯµÈ ÂüÁ¶¸¦ µû¶ó°©´Ï´Ù. LDAP URLÀÇ ¹ÝȯµÈ ÂüÁ¶´Â RFC 2255 Çü½ÄÀ̾î¾ß ÇÕ´Ï´Ù. È£½ºÆ® Æ÷Æ®°¡ ÁöÁ¤µÇÁö ¾ÊÀº °æ¿ì¿¡´Â Ŭ¶óÀ̾ðÆ®°¡ ¿¬°áÇÒ LDAP ¼­¹ö¿¡ ´ëÇØ ¾î´À Á¤µµ ¾Ë°í ÀÖ¾î¾ß ÇÕ´Ï´Ù.

Directory Proxy Server´Â È£½ºÆ®³ª Æ÷Æ® ¹øÈ£°¡ ¾ø´Â LDAP URLÀ» ÂüÁ¶¸¦ º¸³½ È£½ºÆ®¿¡ ´ëÇÑ ÂüÁ¶·Î Çؼ®ÇÕ´Ï´Ù. ¿¹¸¦ µé¸é ´ÙÀ½°ú °°½À´Ï´Ù.

ldap:///dc=central,dc=sun,dc=com

µ¿ÀÏ È£½ºÆ®¿¡ ´ëÇÑ ÂüÁ¶, ±â¹ÝÀÌ ´Ù¸¥ Æ÷Æ®.

ldap://:10389/

µ¿ÀÏÇÑ È£½ºÆ®¿¡ ´ëÇÑ ÂüÁ¶, ´Ù¸¥ Æ÷Æ®.

ldap://host/

±âº» Æ÷Æ® 389¿¡¼­ "host" È£½ºÆ®¿¡ ´ëÇÑ ÂüÁ¶.

´Ü°è 3. Directory Proxy Server¿Í LDAP ¼­¹ö °£ÀÇ SSL ¿¬°á ¼³Á¤

Directory Proxy Server¿Í LDAP ¼­¹ö °£¿¡ SSL ¿¬°áÀ» ¼³Á¤ÇÏ·Á¸é ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇÕ´Ï´Ù.

´Ü°è A. CA ÀÎÁõ¼­ ¶Ç´Â ¼­¹ö ÀÎÁõ¼­ üÀÎ ¼³Ä¡

ÀÌ ´Ü°è´Â Directory Proxy Server°¡ LDAP ¼­¹ö¿¡¼­ Á¦°øÇÑ ÀÎÁõ¼­¸¦ È®ÀÎÇϵµ·Ï ÇÒ ¶§ ÇÊ¿äÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½À» ÂüÁ¶ÇϽʽÿÀ.

´Ü°è B. Directory Proxy Server CA ÀÎÁõ¼­¸¦ LDAP ¼­¹öÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ Ãß°¡

Directory Proxy Server°¡ LDAP ¼­¹ö¿¡ ÀÎÁõ¼­¸¦ Á¦°øÇÏ¸é ¼­¹ö¿¡¼­´Â ÀÎÁõ¼­ÀÇ À¯È¿¼º ¿©ºÎ¸¦ È®ÀÎÇÕ´Ï´Ù. ÀÌ È®ÀÎ °úÁ¤ÀÇ ÀϺημ­ ¼­¹ö´Â Directory Proxy ServerÀÇ ÀÎÁõ¼­¸¦ ¹ß±ÞÇÑ CA¸¦ ½Å·ÚÇÒ ¼ö ÀÖ´ÂÁö È®ÀÎÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯ ¶§¹®¿¡ Directory Proxy ServerÀÇ ¼­¹ö ÀÎÁõ¼­¸¦ ¹ß±ÞÇÑ CAÀÇ ·çÆ® ÀÎÁõ¼­°¡ LDAP ¼­¹öÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù.

Directory Proxy ServerÀÇ ¼­¹ö ÀÎÁõ¼­¸¦ ¼³Ä¡ÇÏ´Â ¸¶Áö¸· ´Ü°è¿¡¼­ Directory Proxy ServerÀÇ CA ÀÎÁõ¼­¸¦ ÅؽºÆ® ÆÄÀÏ¿¡ º¹»çÇß½À´Ï´Ù. °¢ LDAP ¼­¹öÀÇ ¼³¸í¼­¿¡ µû¶ó CA ÀÎÁõ¼­¸¦ ÇØ´ç Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ ¼³Ä¡ÇϽʽÿÀ. Sun ONE Directory Server¸¦ »ç¿ëÇÏ´Â °æ¿ì¿¡´Â ÀÎÁõ¼­ °ü¸® ¸¶¹ý»ç¸¦ »ç¿ëÇÏ¿© CA ÀÎÁõ¼­¸¦ Directory ServerÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõ¼­ °ü¸® ¸¶¹ý»ç´Â Directory Server ConsoleÀÇ ÀÛ¾÷ ÅÇ¿¡¼­ ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù.

´Ü°è C. LDAP ¼­¹ö µî·Ï Á¤º¸ º¯°æ

LDAP ¼­¹ö µî·Ï Á¤º¸ âÀÇ ¾Ïȣȭ ÅÇÀ» »ç¿ëÇÏ¿© °¢ LDAP ¼­¹öÀÇ SSL »ç¿ë Åë½Å ±âÁØÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½À» ÂüÁ¶ÇϽʽÿÀ.


Directory Proxy Server LDAP ¼­¹ö µî·Ï Á¤º¸ â

ÇØ´ç LDAP ¼­¹ö µî·Ï Á¤º¸ °´Ã¼¿¡ ´ëÇØ ´ÙÀ½ »çÇ×À» º¯°æÇÏ°í º¯°æ »çÇ×À» ÀúÀåÇÕ´Ï´Ù.

  • "º¸¾È Á¤Ã¥" ¿É¼ÇÀ» ÀûÀýÇÑ °ªÀ¸·Î ¼³Á¤ÇÏ¿© Directory Proxy Server°¡ Ç×»ó ¹é¿£µå ¼­¹ö¿¡ ´ëÇØ SSL/TLS¸¦ ¼³Á¤Çϵµ·Ï ÇÒ °ÍÀÎÁö, ¹é¿£µå ¼­¹ö¿¡ TLS/SSLÀ» ¼³Á¤ÇÏÁö ¾Êµµ·Ï ÇÒ °ÍÀÎÁö, ¶Ç´Â Ŭ¶óÀ̾ðÆ®°¡ Directory Proxy Server¿¡ ´ëÇØ SSL/TLS¸¦ ¼³Á¤ÇÒ °æ¿ì¿¡¸¸ ¹é¿£µå ¼­¹ö¿¡ ´ëÇØ SSL/TLS¸¦ ¼³Á¤ÇÒ °ÍÀÎÁö µîÀ» ÁöÁ¤ÇÕ´Ï´Ù.
  • "X.509 ÀÎÁõ¼­ ÁÖü DN" Çʵ带 LDAP ¼­¹ö ÀÎÁõ¼­ÀÇ ÁÖü À̸§(X.509 ÀÎÁõ¼­ÀÇ ÁÖü ¼Ó¼º)À¸·Î ¼³Á¤ÇÕ´Ï´Ù. Directory Proxy Server´Â ÁöÁ¤µÈ ÀÎÁõ¼­ ÁÖü°¡ LDAP ¼­¹ö ÀÎÁõ¼­ ÁÖü¿Í ÀÏÄ¡ÇÏ´ÂÁö È®ÀÎÇÑ ÈÄ ÀÏÄ¡ÇÏÁö ¾ÊÀ¸¸é TLS ¼¼¼ÇÀ» °ÅºÎÇÕ´Ï´Ù. Directory Proxy Server´Â ÀÌ ¼Ó¼ºÀ» »ç¿ëÇÏ¿© ¿¬°áÇÏ°í ÀÖ´Â LDAP ¼­¹ö¸¦ ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¼Ó¼ºÀÌ ¼³Á¤µÇÁö ¾ÊÀº °æ¿ì Directory Proxy Server´Â ¸ðµç À̸§À» Çã¿ëÇÕ´Ï´Ù.



ÀÌÀü      ¸ñÂ÷      »öÀÎ      ´ÙÀ½     
Copyright 2003 Sun Microsystems, Inc. ¸ðµç ±Ç¸®´Â ÀúÀÛ±ÇÀÚÀÇ ¼ÒÀ¯ÀÔ´Ï´Ù.