Sun ONE Directory Proxy Server °ü¸®ÀÚ ¼³¸í¼ |
Sun ONE Directory Proxy Server´Â Ŭ¶óÀ̾ðÆ®¿Í ¹é¿£µå µð·ºÅ丮 ¼¹ö °£ÀÇ º¸¾È Åë½ÅÀ» À§ÇØ SSL/TLS¸¦ Áö¿øÇÕ´Ï´Ù.
ÀÌ ÀýÀÇ ³»¿ë Áß ÀϺδ ÀÌ ¼³¸í¼¸¦ Àд »ç¿ëÀÚ°¡ °ø°³ Å° ¾ÏÈ£È ¹× SSL (Secure Sockets Layer) ÇÁ·ÎÅäÄÝÀÇ ±âº» °³³äÀ» Àß ¾Ë°í ÀÖÀ¸¸ç ÀÎÆ®¶ó³Ý, ¿¢½ºÆ®¶ó³ÝÀ» ºñ·ÔÇÏ¿© ÀÎÅÍ³Ý º¸¾È °³³ä°ú ±â¾÷ ³» µðÁöÅÐ ÀÎÁõ¼ÀÇ °³³ä¿¡ ´ëÇØ ÀÌÇØÇÏ°í ÀÖ´Ù´Â °¡Á¤ÇÏ¿¡ ¾²¿©Áø °ÍÀÔ´Ï´Ù. ÀÌ·¯ÇÑ °³³äÀ» óÀ½ Á¢ÇÏ´Â »ç¿ëÀÚ´Â º» ¼³¸í¼ÀÇ º¸¾È °ü·Ã ºÎ·ÏÀÎ Managing Servers with Sun ONE ConsoleÀ» ¸ÕÀú ÀÐ¾î º¸½Ê½Ã¿À.
iDAR 5.0x¿¡¼ ¾÷±×·¹À̵åÇÏ´Â °æ¿ì SSL ±¸¼ºÀ» ÀÌÀüÇϱâ À§ÇÑ ÀýÂ÷´Â Directory Proxy Server ¼³Ä¡ ¼³¸í¼¿¡ ÀÚ¼¼È÷ ¼³¸íµÇ¾î ÀÖ½À´Ï´Ù.
Directory Proxy Server¿¡´Â °³º°ÀûÀ¸·Î ±¸¼ºÇÒ ¼ö ÀÖ´Â µÎ °³ÀÇ Åë½Å ¸µÅ©°¡ ÀÖ½À´Ï´Ù. °¢ Åë½Å ¸µÅ©´Â ÀÏ¹Ý ÅؽºÆ®ÀÏ ¼öµµ ÀÖ°í TLS (Transport Layer Security) ¶Ç´Â SSL (Secure Sockets Layer) ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¿© ¾ÏÈ£ÈÇÒ ¼öµµ ÀÖ½À´Ï´Ù. µÎ °³ÀÇ Åë½Å ¸µÅ©¸¦ »ç¿ëÇÒ ¼ö ÀÖÀ¸¹Ç·Î LDAP Ŭ¶óÀ̾ðÆ®¿Í Directory Proxy Server »çÀÌ, ±×¸®°í Directory Proxy Server¿Í LDAP µð·ºÅ丮 »çÀÌ¿¡ TLS ¶Ç´Â SSLÀ» »ç¿ëÇÏ´Â Åë½ÅÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×¸² 11-1Àº Directory Proxy ServerÀÇ ÀÌ·¯ÇÑ ±â´ÉÀ» º¸¿©ÁÝ´Ï´Ù.
±×¸² 11-1    Directory Proxy Server µÎ °³ÀÇ °³º°ÀûÀÎ Åë½Å ¸µÅ©
Directory Proxy Server´Â Ŭ¶óÀ̾ðÆ® ÀÎÁõ¼¿Í ¼¹ö ÀÎÁõ¼ µÎ °¡Áö¸¦ ¸ðµÎ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ´Ü, È®ÀÎ ÁßÀÎ ÀÎÁõ¼¿¡ ´ëÇØ ½Å·ÚÇÒ ¼ö ÀÖ´Â ·çÆ® CA ÀÎÁõ¼°¡ ¼³Ä¡µÇ¾î ÀÖ°í ÀÌ ÀÎÁõ¼¸¦ Directory Proxy Server¿¡¼ »ç¿ëÇÒ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù.
±×¸² 11-2´Â SSL ¼¼¼ÇÀ» ¼³Á¤ÇÑ ÈÄ Directory Proxy Server°¡ Ŭ¶óÀ̾ðÆ®¿¡¼ Á¦°øÇÑ ÀÎÁõ¼¸¦ È®ÀÎÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁÝ´Ï´Ù.
±×¸² 11-2    Ŭ¶óÀ̾ðÆ®ÀÇ ÀÎÁõ¼ ±â¹Ý ÀÎÁõ
SSL ¹× TLS ¼³Á¤ Áغñ
³»ºÎ º¸¾È ÀåÄ¡³ª ¿ÜºÎ Çϵå¿þ¾î ÀåÄ¡ ¶Ç´Â µÎ °¡Áö ¸ðµÎ Áß ¾î´À °ÍÀ» »ç¿ëÇÏ´ÂÁö¿¡ µû¶ó SSL°ú TLS¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ýÀÌ ´Þ¶óÁý´Ï´Ù. ÀÌ Àý¿¡¼´Â ÀÌ·¯ÇÑ ¼³Á¤ ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
³»ºÎ º¸¾È ÀåÄ¡¿Í ÇÔ²² SSL ¶Ç´Â TLS¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ý
SSL ¶Ç´Â TLS¸¦ ³»ºÎ º¸¾È ÀåÄ¡¿Í ÇÔ²² ¼³Á¤ÇÏ·Á¸é ÀÎÁõ¼¸¦ ¿äûÇÏ¿© ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù. ÀÎÁõ¼¸¦ ¿äûÇÏ·Á¸é ÀÎÁõ¼ ¿äû ¸¶¹ý»ç¸¦ ½ÇÇàÇÏ°í ÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ·Á¸é ÀÎÁõ¼ ¼³Ä¡ ¸¶¹ý»ç¸¦ ½ÇÇàÇÕ´Ï´Ù. ÇÁ·ÒÇÁÆ®°¡ ³ªÅ¸³ª¸é ³»ºÎ º¸¾È ÀåÄ¡¿¡ ÀÎÁõ¼¸¦ ¼³Ä¡ÇÒ °ÍÀÓÀ» ÁöÁ¤ÇϽʽÿÀ.
¿ÜºÎ º¸¾È ÀåÄ¡¿Í ÇÔ²² SSL ¶Ç´Â TLS¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ý
FORTEZZA¿Í °°Àº ¿ÜºÎ º¸¾È ÀåÄ¡¿Í ÇÔ²² SSLÀ» ¼³Á¤ÇÏ·Á¸é ¸ÕÀú ¿ÜºÎ ÀåÄ¡ Á¦Á¶¾÷ü¿¡¼ Á¦°øÇÏ´Â PKCS #11 ¸ðµâÀ» ¼³Ä¡ÇÑ ´ÙÀ½ ÀÎÁõ¼ ¿äû ¸¶¹ý»ç¸¦ ½ÇÇàÇÏ¿© ÇÁ·ÒÇÁÆ®°¡ Ç¥½ÃµÇ¸é ¿ÜºÎ º¸¾È ÀåÄ¡¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
³»ºÎ ¹× ¿ÜºÎ º¸¾È ÀåÄ¡¿Í ÇÔ²² SSLÀ» ¼³Á¤ÇÏ´Â ¹æ¹ý
±â¾÷¿¡ ÀÖ´Â ¼¹ö¿Í Ŭ¶óÀ̾ðÆ® Áß¿¡´Â ³»ºÎ º¸¾È ÀåÄ¡¸¸ »ç¿ëÇÏ´Â °Íµµ ÀÖÁö¸¸ ³»ºÎ º¸¾È ÀåÄ¡¿Í ¿ÜºÎ º¸¾È ÀåÄ¡¸¦ ¸ðµÎ »ç¿ëÇÏ´Â °Íµµ ÀÖ½À´Ï´Ù. ¼¹ö°¡ ³»ºÎ ¹× ¿ÜºÎ º¸¾È ÀåÄ¡¸¦ ¸ðµÎ ½ÇÇàÇÏ´Â Á¦Ç°°ú Åë½ÅÇØ¾ß ÇÏ´Â °æ¿ì¿¡´Â ÀÎÁõ¼ ¿äû ¸¶¹ý»ç¸¦ µÎ ¹ø ½ÇÇàÇϽʽÿÀ. óÀ½ »ç¿ëÇÒ ¶§ ÇÁ·ÒÇÁÆ®°¡ ³ªÅ¸³ª¸é ³»ºÎ º¸¾È ÀåÄ¡¸¦ ÁöÁ¤ÇÕ´Ï´Ù. µÎ ¹ø°·Î »ç¿ëÇÒ ¶§ ÇÁ·ÒÇÁÆ®°¡ ³ªÅ¸³ª¸é ¿ÜºÎ º¸¾È ÀåÄ¡¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
SSL Åë½Å ¼³Á¤
ÀϹÝÀûÀ¸·Î SSL »ç¿ë Åë½ÅÀ» À§ÇØ Directory Proxy Server¸¦ ¼³Á¤ÇÏ·Á¸é ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇØ¾ß ÇÕ´Ï´Ù.
- ´Ü°è 1. Directory Proxy Server¸¦ À§ÇÑ ¼¹ö ÀÎÁõ¼ ¼³Ä¡
- ´Ü°è 2. Directory Proxy Server¿Í Ŭ¶óÀ̾ðÆ® °£ÀÇ SSL ¿¬°á ¼³Á¤
- ´Ü°è 3. Directory Proxy Server¿Í LDAP ¼¹ö °£ÀÇ SSL ¿¬°á ¼³Á¤
´Ü°è 1. Directory Proxy Server¸¦ À§ÇÑ ¼¹ö ÀÎÁõ¼ ¼³Ä¡
ÀÎÁõ¼¸¦ ¿äûÇÏ°í ¼³Ä¡ÇÒ ¶§´Â µÎ °³ÀÇ ¸¶¹ý»ç¸¦ »ç¿ëÇÕ´Ï´Ù. »õ·Î¿î ¼¹ö ÀÎÁõ¼¸¦ ¿äûÇϰųª ÀÌ¹Ì »ç¿ëÇÏ°í ÀÖ´Â ÀÎÁõ¼¸¦ °»½ÅÇÏ·Á¸é ÀÎÁõ¼ ¿äû ¸¶¹ý»ç¸¦ »ç¿ëÇÕ´Ï´Ù. ÀÎÁõ ±â°ü(CA)¿¡¼ ¹ÞÀº ÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ·Á¸é ÀÎÁõ¼ ¼³Ä¡ ¸¶¹ý»ç¸¦ »ç¿ëÇÕ´Ï´Ù. ¶ÇÇÑ ÀÎÁõ¼ ¿äû ¸¶¹ý»ç¸¦ óÀ½ »ç¿ëÇÒ ¶§ Å° ¹× ÀÎÁõ¼ µ¥ÀÌÅͺ£À̽º°¡ ÀÚµ¿À¸·Î ¸¸µé¾îÁö°í ¼³Ä¡µË´Ï´Ù.
Directory Proxy Server¸¦ À§ÇÑ ¼¹ö ÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ·Á¸é ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇÕ´Ï´Ù.
- ´Ü°è A. ¼¹ö ÀÎÁõ¼ ¿äû »ý¼º
- ´Ü°è B. ¼¹ö ÀÎÁõ¼ ¿äû º¸³»±â
- ´Ü°è C. ÀÎÁõ¼ ¼³Ä¡
- ´Ü°è D. CA ÀÎÁõ¼ ¶Ç´Â ¼¹ö ÀÎÁõ¼ üÀÎ ¼³Ä¡
- ´Ü°è E. ÀÎÁõ¼ µ¥ÀÌÅͺ£À̽º ¹é¾÷ ¹× º¹¿ø
SSL ÀÎÁõ¼
Sun ONE Directory Proxy Server´Â ¼¹ö ÀÎÁõ¼, ¼¹ö ÀÎÁõ¼ üÀÎ, ½Å·ÚÇÒ ¼ö ÀÖ´Â CA ÀÎÁõ¼ µîÀÇ ¼¼ °¡Áö ÀÎÁõ¼¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¼¹ö ÀÎÁõ¼´Â ¼¹ö¿Í °ü·ÃµÈ ´ÜÀÏ ÀÎÁõ¼·Î¼ Ŭ¶óÀ̾ðÆ®¿¡ ´ëÇØ ¼¹ö¸¦ ½Äº°ÇØ ÁÝ´Ï´Ù. ÀÌ·¯ÇÑ À¯ÇüÀÇ ÀÎÁõ¼¸¦ ¹ÞÀ¸·Á¸é CA¿¡ ¿äûÇØ¾ß ÇÕ´Ï´Ù. ¼¹ö ÀÎÁõ¼¸¦ ±¸Çؼ ¼³Ä¡ÇÏ·Á¸é ¿äûÀ» ¸¸µé¾î CA¿¡ º¸³½ ´ÙÀ½ ÀÎÁõ¼¸¦ ¹Þ¾Æ¼ ¼³Ä¡ÇϽʽÿÀ.
¼¹ö ÀÎÁõ¼ üÀÎÀº ȸ»ç ³»ºÎ ÀÎÁõ¼ ¼¹ö³ª ¾Ë·ÁÁø CA¿¡ ÀÇÇØ ÀÚµ¿À¸·Î ÀÛ¼ºµÈ ÀÎÁõ¼ ¸ðÀ½ÀÔ´Ï´Ù. üÀο¡ ¼ÓÇÑ ÀÎÁõ¼´Â ÇØ´ç ÀÎÁõ¼¸¦ ¹ß±ÞÇÑ CA¸¦ ã¾Æ¼ ÀÎÁõ È®ÀÎÀ» ¹Þ½À´Ï´Ù. ÀÌ È®ÀÎ °úÁ¤Àº »õ·Î¿î ¼¹ö ÀÎÁõ¼¸¦ ¾ò°Å³ª ¼³Ä¡ÇÒ ¶§¸¶´Ù ÇÊ¿äÇÕ´Ï´Ù.
½Å·ÚÇÒ ¼ö ÀÖ´Â CA ÀÎÁõ¼´Â ȸ»ç ³»ºÎ ÀÎÁõ¼ ¼¹ö³ª ¾Ë·ÁÁø CA¿¡ ÀÇÇØ ÀÚµ¿À¸·Î ÀÛ¼ºµÈ ´ÜÀÏ ÀÎÁõ¼ÀÔ´Ï´Ù. ½Å·ÚÇÒ ¼ö ÀÖ´Â CA ÀÎÁõ¼´Â Ŭ¶óÀ̾ðÆ®¸¦ ÀÎÁõÇÏ´Â µ¥ »ç¿ëµË´Ï´Ù.
½Å·ÚÇÒ ¼ö ÀÖ´Â CA ÀÎÁõ¼¸¦ ±¸ÇÏ·Á¸é ³»ºÎ ÀÎÁõ¼ ¼¹ö ¶Ç´Â CAÀÇ À¥ »çÀÌÆ®·Î °¡¼ ÇÊ¿äÇÑ ÀÎÁõ¼ Á¤º¸¸¦ º¹»çÇÏ¿© ÆÄÀÏ¿¡ ÀúÀåÇÑ ´ÙÀ½ ÀÎÁõ¼ ¼³Ä¡ ¸¶¹ý»ç¸¦ »ç¿ëÇÏ¿© ÀÎÁõ¼¸¦ ¼³Ä¡ÇÕ´Ï´Ù.
ÇÑ ¼¹ö¿¡ SSL ÀÎÁõ¼¸¦ ¿øÇÏ´Â ´ë·Î ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. Directory Server ÀνºÅϽº¸¦ À§ÇØ SSLÀ» ¼³Á¤ÇÒ ¶§´Â ÃÖ¼ÒÇÑ ÇÑ °³ÀÇ ¼¹ö ÀÎÁõ¼¿Í ÇÑ °³ÀÇ ½Å·ÚÇÒ ¼ö ÀÖ´Â CA ÀÎÁõ¼¸¦ ¼³Ä¡ÇØ¾ß ÇÕ´Ï´Ù.
´Ü°è A. ¼¹ö ÀÎÁõ¼ ¿äû »ý¼º
Sun ONE Directory Proxy Server¸¦ »ç¿ëÇÏ¿© ÀÎÁõ ±â°ü(CA)¿¡ Á¦ÃâÇÒ ÀÎÁõ¼ ¿äûÀ» »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Sun ONE Directory Proxy Server Ž»ö Æ®¸®¿¡¼ SSL ¾Ïȣȸ¦ »ç¿ëÇÏ·Á´Â ¼¹ö ÀνºÅϽº¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ¼¹ö ÀνºÅϽº¸¦ µÎ ¹ø ´©¸£°Å³ª ¿±â¸¦ ´·¯ ¼¹ö ÀνºÅϽºÀÇ °ü¸® âÀ» ¿±´Ï´Ù.
- ÄÜ¼Ö ¸Þ´º¿¡¼ º¸¾È> ÀÎÁõ¼ °ü¸®¸¦ ¼±ÅÃÇÕ´Ï´Ù.
ÀÎÁõ¼ °ü¸® ÀÛ¾÷À» ´©¸¦ ¼öµµ ÀÖ½À´Ï´Ù.
º¸¾È ÀåÄ¡¿¡ ºñ¹Ð¹øÈ£°¡ ¾øÀ¸¸é »õ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇ϶ó´Â ÇÁ·ÒÇÁÆ®°¡ Ç¥½ÃµË´Ï´Ù.
- ¿äûÀ» ´·¯ ÀÎÁõ¼ ¿äû ¸¶¹ý»ç¸¦ ¿±´Ï´Ù.
- "ÀÎÁõ¼¸¦ ¼öµ¿À¸·Î ¿äû"À» ¼±ÅÃÇÏ°í ´ÙÀ½À» ´©¸¨´Ï´Ù.
- ¿äûµÈ Á¤º¸¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
¼¹ö À̸§. (¼±Åà »çÇ×) ÀÎÁõ¼¸¦ ¿äûÇÏ´Â ½Ã½ºÅÛÀÇ Àüü È£½ºÆ® À̸§À» ÀÔ·ÂÇÕ´Ï´Ù.
Á¶Á÷. (¼±Åà »çÇ×) Á¶Á÷ÀÇ À̸§À» ÀÔ·ÂÇÕ´Ï´Ù.
Á¶Á÷ ±¸¼º ´ÜÀ§. (¼±Åà »çÇ×) ºÎ¼ ¶Ç´Â ±âŸ Á¶Á÷ ±¸¼º ´ÜÀ§¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
±¸/±º/½Ã. (¼±Åà »çÇ×) Á¶Á÷ ±¸¼º ´ÜÀ§°¡ À§Ä¡ÇÑ ±¸, ±º, ½Ã¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
½Ã/µµ. (¼±Åà »çÇ×) Á¶Á÷ ±¸¼º ´ÜÀ§°¡ À§Ä¡ÇÑ ½Ã ¶Ç´Â µµ¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
±¹°¡/Áö¿ª. (¼±Åà »çÇ×) µå·Ó´Ù¿î ¸Þ´º¿¡¼ Á¶Á÷ ±¸¼º ´ÜÀ§°¡ À§Ä¡ÇÑ ±¹°¡ ¶Ç´Â Áö¿ªÀ» ¼±ÅÃÇÕ´Ï´Ù.
´ÙÀ½ µÎ ¹öÆ°À» »ç¿ëÇÏ¿© ¿äû ¾ç½ÄÀÇ µÎ °¡Áö ºä °£À» ÀüȯÇÒ ¼ö ÀÖ½À´Ï´Ù.
DN Ç¥½Ã. ¿äûÀÚ Á¤º¸¸¦ °íÀ¯ À̸§(DN) Çü½ÄÀ¸·Î Ç¥½ÃÇÏ·Á¸é ÀÌ ¹öÆ°À» ´©¸¨´Ï´Ù. ÀÌ ¹öÆ°Àº Çʵ忡 Á¤º¸¸¦ ÀÔ·ÂÇÏ°í ÀÖÀ» ¶§¸¸ º¼ ¼ö ÀÖ½À´Ï´Ù.
Çʵå Ç¥½Ã. ¿äûÀÚ Á¤º¸¸¦ Çʵ忡 Ç¥½ÃÇÏ·Á¸é ÀÌ ¹öÆ°À» ´©¸¨´Ï´Ù. ÀÌ ¹öÆ°Àº DN Çü½ÄÀ¸·Î Á¤º¸¸¦ ÀÔ·ÂÇÏ°í ÀÖÀ» ¶§¸¸ º¼ ¼ö ÀÖ½À´Ï´Ù.
- ´ÙÀ½À» ´©¸¨´Ï´Ù.
- ÀÌ ÀÎÁõ¼¸¦ ÀúÀåÇÒ º¸¾È ÀåÄ¡ÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
³»ºÎ(¼ÒÇÁÆ®¿þ¾î) º¸¾È ÀåÄ¡¸¦ »ç¿ëÇÏ´Â °æ¿ì¿¡´Â Å° ¹× ÀÎÁõ¼ µ¥ÀÌÅͺ£À̽ºÀÇ ºñ¹Ð¹øÈ£ÀÔ´Ï´Ù. ¿ÜºÎ(Çϵå¿þ¾î) ¸ðµâÀ» »ç¿ëÇÏ´Â °æ¿ì¿¡´Â ½º¸¶Æ® Ä«µå ¶Ç´Â ±âŸ º¸¾È ÀåÄ¡ÀÇ ºñ¹Ð¹øÈ£ÀÔ´Ï´Ù.
- ´ÙÀ½À» ´©¸¨´Ï´Ù.
- ´ÙÀ½ Áß Çϳª¸¦ ¼±ÅÃÇÕ´Ï´Ù.
Ŭ¸³º¸µå·Î º¹»ç. ÀÎÁõ¼ ¿äûÀ» Ŭ¸³º¸µå¿¡ º¹»çÇÏ·Á¸é ÀÌ ¹öÆ°À» ´©¸¨´Ï´Ù.
ÆÄÀÏ¿¡ ÀúÀå. ÀÎÁõ¼ ¿äûÀ» ÅؽºÆ® ÆÄÀÏ·Î ÀúÀåÇÏ·Á¸é ÀÌ ¹öÆ°À» ´©¸¨´Ï´Ù. ÆÄÀÏ À̸§°ú À§Ä¡¸¦ ¼±ÅÃÇ϶ó´Â ÇÁ·ÒÇÁÆ®°¡ Ç¥½ÃµË´Ï´Ù.
- ¿Ï·á¸¦ ´·¯ ÀÎÁõ¼ ¿äû ¸¶¹ý»ç¸¦ ´Ý½À´Ï´Ù.
´Ü°è B. ¼¹ö ÀÎÁõ¼ ¿äû º¸³»±â
¼¹ö ÀÎÁõ¼ ¿äûÀ» »ý¼ºÇÑ ´ÙÀ½¿¡´Â CA¿¡ º¸³»¾ß ÇÕ´Ï´Ù. ¸¹Àº CAÀÇ °æ¿ì À¥ »çÀÌÆ®¸¦ ÅëÇØ ÀÎÁõ¼ ¿äûÀ» Á¦ÃâÇÒ ¼ö ÀÖÁö¸¸ ¿äûÀ» ÀüÀÚ ¸ÞÀÏ·Î º¸³»¾ß ÇÒ °æ¿ìµµ ÀÖ½À´Ï´Ù.
- ÀüÀÚ ¸ÞÀÏ ÇÁ·Î±×·¥À» »ç¿ëÇÏ¿© »õ ÀüÀÚ ¸ÞÀÏ ¸Þ½ÃÁö¸¦ ÀÛ¼ºÇÕ´Ï´Ù.
- ÀÎÁõ¼ ¿äûÀ» ¸Þ½ÃÁö¿¡ ºÙ¿© ³Ö½À´Ï´Ù.
ÀÎÁõ¼ ¿äûÀ» ÆÄÀÏ¿¡ ÀúÀåÇÑ °æ¿ì¿¡´Â ÅؽºÆ® ÆíÁý±â¿¡¼ ÆÄÀÏÀ» ¿±´Ï´Ù. ¿äûÀ» º¹»çÇÏ¿© ¸Þ½ÃÁö º»¹®¿¡ ºÙ¿© ³Ö½À´Ï´Ù.
ÀÎÁõ¼ ¿äûÀ» Ŭ¸³º¸µå¿¡ º¹»çÇÑ °æ¿ì¿¡´Â ±×´ë·Î ¸Þ½ÃÁö º»¹®¿¡ ºÙ¿© ³Ö½À´Ï´Ù.
- ¿äûÀÇ Á¦¸ñ°ú ¹Þ´Â »ç¶÷À» ÀÔ·ÂÇÕ´Ï´Ù. Á¦¸ñ°ú ¹Þ´Â »ç¶÷ÀÇ À¯ÇüÀº »ç¿ëÇÏ´Â CA¿¡ µû¶ó ´Ù¸¨´Ï´Ù. ÀÚ¼¼ÇÑ Á¤º¸´Â CA À¥ »çÀÌÆ®¸¦ ÂüÁ¶ÇϽʽÿÀ.
- ÀüÀÚ ¸ÞÀÏ ¸Þ½ÃÁö¸¦ CA¿¡ º¸³À´Ï´Ù.
ÀÎÁõ¼ ¿äûÀ» Á¦ÃâÇÑ ´ÙÀ½¿¡´Â CA¿¡¼ ÀÎÁõ¼¸¦ º¸³¾ ¶§±îÁö ±â´Ù·Á¾ß ÇÕ´Ï´Ù. ÀÎÁõ¼¸¦ ¹Þ±â±îÁö °É¸®´Â ½Ã°£Àº CA¿¡ µû¶ó Å©°Ô Â÷ÀÌ°¡ ³³´Ï´Ù. ȸ»ç ³»ºÎ¿¡ CA°¡ ÀÖ´Â °æ¿ì¿¡´Â ÇϷ糪 ÀÌƲ¸¸¿¡ ÀÎÁõ¼¸¦ ¹ÞÀ» ¼ö ÀÖÁö¸¸ ¿ÜºÎ CAÀÎ °æ¿ì¿¡´Â ¸î ÁÖ¾¿ °É¸± ¼öµµ ÀÖ½À´Ï´Ù.
´Ü°è C. ÀÎÁõ¼ ¼³Ä¡
CA¿¡ µû¶ó ÀüÀÚ ¸ÞÀÏ ¸Þ½ÃÁö·Î ÀÎÁõ¼¸¦ ¹ÞÀ» ¼öµµ ÀÖ°í CA À¥ »çÀÌÆ®¸¦ ÅëÇØ ¹ß±Þ¹ÞÀ» ¼öµµ ÀÖ½À´Ï´Ù. ÀÏ´Ü ÀÎÁõ¼¸¦ ¹ÞÀ¸¸é ¹é¾÷À» ÇÏ°í ³ª¼ ¼³Ä¡ÇÕ´Ï´Ù.
- CA¿¡¼ ¹ÞÀº ÀÎÁõ¼ µ¥ÀÌÅ͸¦ ÅؽºÆ® ÆÄÀÏ¿¡ ÀúÀåÇÕ´Ï´Ù.
ÀÎÁõ¼ µ¥ÀÌÅÍ°¡ ¾ø¾îÁú °æ¿ì¿¡´Â ÀÌ ¹é¾÷ ÆÄÀÏÀ» »ç¿ëÇÏ¿© ÀÎÁõ¼¸¦ ´Ù½Ã ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Sun ONE Directory Proxy Server Ž»ö Æ®¸®¿¡¼ ÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ·Á´Â ¼¹ö ÀνºÅϽº¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ¿±â¸¦ ´·¯ ¼¹ö ÀνºÅϽºÀÇ °ü¸® âÀ» ¿±´Ï´Ù.
- ÀÛ¾÷ ÅÇ¿¡¼ ÀÎÁõ¼ °ü¸® ¹öÆ°À» ´©¸¨´Ï´Ù.
ÄÜ¼Ö ¸Þ´º¸¦ ¿°í º¸¾È > ÀÎÁõ¼ °ü¸®¸¦ ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
- ¼¹ö ÀÎÁõ¼ ÅÇÀ» ´©¸¨´Ï´Ù.
- ÀÌ ÀÎÁõ¼¸¦ ÀúÀåÇÒ À§Ä¡¸¦ ÁöÁ¤ÇÕ´Ï´Ù.
- ÀÌ ÀÎÁõ¼¸¦ ³»ºÎ º¸¾È ÀåÄ¡¿¡ ÀúÀåÇÏ·Á¸é º¸¾È ÀåÄ¡ µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ ³»ºÎ(¼ÒÇÁÆ®¿þ¾î) ÀåÄ¡¸¦ ¼±ÅÃÇÑ ´ÙÀ½ ¼³Ä¡¸¦ ´©¸¨´Ï´Ù.
- ÀÌ ÀÎÁõ¼¸¦ ¿ÜºÎ Çϵå¿þ¾î ÀåÄ¡¿¡ ÀúÀåÇÏ·Á¸é º¸¾È ÀåÄ¡ µå·Ó´Ù¿î ¸ñ·Ï¿¡¼ ÇØ´ç ÀåÄ¡¸¦ ¼±ÅÃÇÑ ´ÙÀ½ ¼³Ä¡¸¦ ´©¸¨´Ï´Ù.
- ÀÎÁõ¼ÀÇ À§Ä¡¸¦ ÀÔ·ÂÇϰųª ÇØ´ç ÅؽºÆ®¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
´ÙÀ½ ·ÎÄà ÆÄÀÏ. ÀÎÁõ¼°¡ ½Ã½ºÅÛ¿¡ ÅؽºÆ® ÆÄÀÏ·Î ÀúÀåµÇ¾î ÀÖÀ¸¸é ÇØ´ç ÆÄÀÏÀÇ Àüü °æ·Î¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
´ÙÀ½ ÀÎÄÚµùµÈ ÅؽºÆ® ºí·Ï. ÀÎÁõ¼¸¦ Ŭ¸³º¸µå¿¡ º¹»çÇÑ °æ¿ì¿¡´Â ºÙ¿©³Ö±â ¹öÆ°À» ´·¯ ÅؽºÆ® Çʵ忡 ºÙ¿© ³Ö½À´Ï´Ù.
- ´ÙÀ½À» ´©¸¨´Ï´Ù.
À§¿¡ ÀÔ·ÂÇÑ ÀÎÁõ¼ Á¤º¸°¡ À¯È¿Çϸé ÀÎÁõ¼ Á¤º¸°¡ Æ÷ÇÔµÈ ÆäÀÌÁö°¡ ³ªÅ¸³³´Ï´Ù.
- ÀÎÁõ¼ Á¤º¸°¡ ¸Â´ÂÁö È®ÀÎÇÑ ÈÄ ´ÙÀ½À» ´©¸¨´Ï´Ù.
- ÀÎÁõ¼ À̸§À» ÀÔ·ÂÇÏ°í ´ÙÀ½À» ´©¸¨´Ï´Ù.
- ÀÌ ÀÎÁõ¼¸¦ ÀúÀåÇÒ º¸¾È ÀåÄ¡ÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
³»ºÎ(¼ÒÇÁÆ®¿þ¾î) º¸¾È ÀåÄ¡¿¡ ÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ´Â °æ¿ì¿¡´Â Å° ¹× ÀÎÁõ¼ µ¥ÀÌÅͺ£À̽ºÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ°í ¿ÜºÎ(Çϵå¿þ¾î) º¸¾È ÀåÄ¡¿¡ ¼³Ä¡ÇÏ´Â °æ¿ì¿¡´Â ÇØ´ç ÀåÄ¡ÀÇ ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
- ¿Ï·á¸¦ ´©¸¨´Ï´Ù.
´Ü°è D. CA ÀÎÁõ¼ ¶Ç´Â ¼¹ö ÀÎÁõ¼ üÀÎ ¼³Ä¡
- CA·ÎºÎÅÍ CA ÀÎÁõ¼³ª ¼¹ö ÀÎÁõ¼ üÀÎÀ» ¹ß±Þ¹Þ½À´Ï´Ù.
- Sun ONE Directory Proxy Server Ž»ö Æ®¸®¿¡¼ CA ÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ·Á´Â ¼¹ö ÀνºÅϽº¸¦ ¼±ÅÃÇÕ´Ï´Ù.
- ¿±â¸¦ ´·¯ ¼¹ö ÀνºÅϽºÀÇ °ü¸® âÀ» ¿±´Ï´Ù.
- ÀÛ¾÷ ÅÇ¿¡¼ ÀÎÁõ¼ °ü¸® ¹öÆ°À» ´©¸¨´Ï´Ù.
ÄÜ¼Ö ¸Þ´º¸¦ ¿°í º¸¾È > ÀÎÁõ¼ °ü¸®¸¦ ¼±ÅÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.
- CA ÀÎÁõ¼ ÅÇÀ» ¼±ÅÃÇÑ ´ÙÀ½ ¼³Ä¡¸¦ ´©¸¨´Ï´Ù.
- ÀÎÁõ¼ÀÇ À§Ä¡¸¦ ÀÔ·ÂÇϰųª ÇØ´ç ÅؽºÆ®¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
´ÙÀ½ ·ÎÄà ÆÄÀÏ. ÀÎÁõ¼°¡ ½Ã½ºÅÛ¿¡ ÅؽºÆ® ÆÄÀÏ·Î ÀúÀåµÇ¾î ÀÖÀ¸¸é ÇØ´ç ÆÄÀÏÀÇ Àüü °æ·Î¸¦ ÀÔ·ÂÇÕ´Ï´Ù.
´ÙÀ½ ÀÎÄÚµùµÈ ÅؽºÆ® ºí·Ï. ÀÎÁõ¼¸¦ Ŭ¸³º¸µå¿¡ º¹»çÇÑ °æ¿ì¿¡´Â ºÙ¿©³Ö±â ¹öÆ°À» ´·¯ ÅؽºÆ® Çʵ忡 ºÙ¿© ³Ö½À´Ï´Ù.
- ´ÙÀ½À» ´©¸¨´Ï´Ù.
À§¿¡ ÀÔ·ÂÇÑ ÀÎÁõ¼ Á¤º¸°¡ ¸ÂÀ¸¸é ÀÎÁõ¼ Á¤º¸°¡ Æ÷ÇÔµÈ ÆäÀÌÁö°¡ ³ªÅ¸³³´Ï´Ù.
- ÀÎÁõ¼ÀÇ Á¤º¸°¡ ¸Â´ÂÁö È®ÀÎÇÑ ÈÄ ´ÙÀ½À» ´©¸¨´Ï´Ù.
- ÀÎÁõ¼ À̸§À» ÀÔ·ÂÇÏ°í ´ÙÀ½À» ´©¸¨´Ï´Ù.
- ÀÌ ÀÎÁõ¼ÀÇ ½Å·Ú ¿É¼ÇÀ» ¼±ÅÃÇÕ´Ï´Ù.
Ŭ¶óÀ̾ðÆ®ÀÇ ¿¬°á Çã¿ë. ÀÌ CA¿¡¼ ¹ß±ÞÇÑ Å¬¶óÀ̾ðÆ® ÀÎÁõ¼¸¦ ½Å·ÚÇÏ·Á¸é ÀÌ È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
´Ù¸¥ ¼¹ö¿¡ ¿¬°á. ÀÌ CA¿¡¼ ¹ß±ÞÇÑ ¼¹ö ÀÎÁõ¼¸¦ ½Å·ÚÇÏ·Á¸é ÀÌ È®ÀζõÀ» ¼±ÅÃÇÕ´Ï´Ù.
- ¿Ï·á¸¦ ´©¸¨´Ï´Ù.
´Ü°è E. ÀÎÁõ¼ µ¥ÀÌÅͺ£À̽º ¹é¾÷ ¹× º¹¿ø
ÀÎÁõ¼¸¦ ¼³Ä¡ÇÒ ¶§¸¶´Ù ÀÎÁõ¼ µ¥ÀÌÅͺ£À̽º¸¦ ¹é¾÷ÇØ¾ß ÇÕ´Ï´Ù. µ¥ÀÌÅͺ£À̽º°¡ ¼Õ»óµÉ °æ¿ì ÀÌ ¹é¾÷À¸·ÎºÎÅÍ ÀÎÁõ¼ Á¤º¸¸¦ º¹¿øÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÎÁõ¼ µ¥ÀÌÅͺ£À̽º¸¦ ¹é¾÷ÇÏ´Â ¹æ¹ý
- ¼¹ö ·çÆ® Æú´õ¸¦ ¿±´Ï´Ù.
- alias Æú´õ¿¡ ÀÖ´Â ¸ðµç ÆÄÀÏÀ» ´Ù¸¥ À§Ä¡(°¡´ÉÇÏ¸é ´Ù¸¥ µð½ºÅ©)¿¡ º¹»çÇÕ´Ï´Ù.
ÀÌ Æú´õ¿¡´Â ÀÎÁõ¼»Ó ¾Æ´Ï¶ó Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽ºÀÇ °³ÀÎ Å°°¡ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù.
¹é¾÷À¸·ÎºÎÅÍ ÀÎÁõ¼ µ¥ÀÌÅͺ£À̽º¸¦ º¹¿øÇÏ´Â ¹æ¹ý
- ¹é¾÷ ÆÄÀÏÀ» ¼¹ö ·çÆ® Æú´õÀÇ alias ÇÏÀ§ Æú´õ¿¡ º¹»çÇÕ´Ï´Ù.
ÁÖÀÇ
¹é¾÷À¸·ÎºÎÅÍ ÀÎÁõ¼ µ¥ÀÌÅͺ£À̽º¸¦ º¹¿øÇÏ¸é ¹é¾÷À» ¸¸µç ÈÄ¿¡ ¼³Ä¡ÇÑ ÀÎÁõ¼´Â ¼Õ½ÇµË´Ï´Ù. ÀÎÁõ¼ µ¥ÀÌÅͺ£À̽º¸¦ º¹¿øÇϱâ Àü¿¡ ³ªÁß¿¡ ´Ù½Ã ¼³Ä¡ÇÒ °æ¿ì¸¦ ´ëºñÇÏ¿© ¸ðµç ÀÎÁõ¼¸¦ º¹»çÇØ ³õÀ¸½Ê½Ã¿À.
´Ü°è 2. Directory Proxy Server¿Í Ŭ¶óÀ̾ðÆ® °£ÀÇ SSL ¿¬°á ¼³Á¤
Directory Proxy Server¿Í LDAP Ŭ¶óÀ̾ðÆ® °£¿¡ SSL ¿¬°áÀ» ¼³Á¤ÇÏ·Á¸é ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇÕ´Ï´Ù.
- ´Ü°è A. Directory Proxy Server CA ÀÎÁõ¼¸¦ Ŭ¶óÀ̾ðÆ®ÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ Ãß°¡
- ´Ü°è B. Directory Proxy Server ½Ã½ºÅÛ ±¸¼º º¯°æ
- ´Ü°è C. Directory Proxy Server ³×Æ®¿öÅ© ±×·ì º¯°æ
´Ü°è A. Directory Proxy Server CA ÀÎÁõ¼¸¦ Ŭ¶óÀ̾ðÆ®ÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ Ãß°¡
Directory Proxy Server°¡ LDAP Ŭ¶óÀ̾ðÆ®¿¡°Ô ÀÎÁõ¼¸¦ Á¦°øÇϸé Ŭ¶óÀ̾ðÆ®¿¡¼´Â ÀÎÁõ¼ÀÇ À¯È¿¼º ¿©ºÎ¸¦ È®ÀÎÇÕ´Ï´Ù. ÀÌ È®ÀÎ °úÁ¤ÀÇ ÀϺημ Ŭ¶óÀ̾ðÆ®´Â ÀÎÁõ¼¸¦ ¹ß±ÞÇÑ CA¸¦ ½Å·ÚÇÒ ¼ö ÀÖ´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯ ¶§¹®¿¡ Directory Proxy ServerÀÇ ¼¹ö ÀÎÁõ¼¸¦ ¹ß±ÞÇÑ CAÀÇ ·çÆ® ÀÎÁõ¼°¡ Ŭ¶óÀ̾ðÆ®ÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù.
Directory Proxy ServerÀÇ ¼¹ö ÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ´Â ¸¶Áö¸· ´Ü°è¿¡¼ Directory Proxy ServerÀÇ CA ÀÎÁõ¼¸¦ ÅؽºÆ® ÆÄÀÏ¿¡ º¹»çÇß½À´Ï´Ù. °¢ Ŭ¶óÀ̾ðÆ® ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ¼³¸í¼¿¡ µû¶ó CA ÀÎÁõ¼¸¦ ÇØ´ç Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ ¼³Ä¡ÇϽʽÿÀ.
´Ü°è B. Directory Proxy Server ½Ã½ºÅÛ ±¸¼º º¯°æ
Directory Proxy Server ÄÜ¼Ö Ã¢ÀÇ ¼³Á¤ ÅÇ°ú ¾ÏÈ£È ÅÇÀ» »ç¿ëÇÏ¿© Directory Proxy Server¸¦ À§ÇÑ SSL »ç¿ë Åë½Å ±âÁØÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½À» ÂüÁ¶ÇϽʽÿÀ.
ÇØ´ç ½Ã½ºÅÛ ±¸¼º ÀνºÅϽº¿¡ ´ëÇØ ´ÙÀ½ »çÇ×À» º¯°æÇÏ°í º¯°æ »çÇ×À» ÀúÀåÇÕ´Ï´Ù.
- ¼³Á¤ ÅÇ¿¡¼ "SSL Æ÷Æ®" Çʵ忡 °ªÀ» ÁöÁ¤ÇÕ´Ï´Ù. Directory Proxy Server´Â LDAPS (LDAP over SSL) ¿¬°á¿ëÀ¸·Î ÁöÁ¤µÈ Æ÷Æ® ¹øÈ£¸¦ ÅëÇØ ¿¬°áÀ» ¼ö½ÅÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î Directory Proxy Server´Â LDAPS Ŭ¶óÀ̾ðÆ®·ÎºÎÅÍ ¿¬°áÀ» ¼ö½ÅÇÏÁö ¾Ê½À´Ï´Ù. ´ëü Æ÷Æ® 636À» »ç¿ëÇÏ¿© TLS/SSLÀ» ¼³Á¤Çϴ Ŭ¶óÀ̾ðÆ®·ÎºÎÅÍ LDAPS ¿¬°áÀ» ¼ö½ÅÇÏ·Á¸é ÀÌ °ªÀ» ¹Ýµå½Ã ÀÔ·ÂÇØ¾ß ÇÕ´Ï´Ù. ÀÌ °ªÀº Æ÷Æ® ÇʵåÀÇ °ª°ú ´Þ¶ó¾ß ÇÕ´Ï´Ù. ¶ÇÇÑ ÀÌ ¿É¼ÇÀ» »ç¿ëÇÏ·Á¸é ¾ÏÈ£È ÅÇ¿¡ TLS/SSL ±¸¼ºÀÌ ÀÖ¾î¾ß ÇÕ´Ï´Ù.
¸Å°³ º¯¼ö¿¡ ´ëÇÑ ¼³¸íÀ» º¸·Á¸é µµ¿ò¸» ¹öÆ°À» ´©¸£½Ê½Ã¿À.
- SSL/TLS ¾ÏÈ£È ÅÇ¿¡¼ ÇÊ¿äÇÑ Á¤º¸¸¦ ¸ðµÎ ÁöÁ¤ÇÕ´Ï´Ù.
¸Å°³ º¯¼ö¿¡ ´ëÇÑ ¼³¸íÀ» º¸·Á¸é µµ¿ò¸» ¹öÆ°À» ´©¸£½Ê½Ã¿À.
´Ü°è C. Directory Proxy Server ³×Æ®¿öÅ© ±×·ì º¯°æ
Directory Proxy Server´Â ³×Æ®¿öÅ© ±×·ìÀ» »ç¿ëÇÏ¿© Ŭ¶óÀ̾ðÆ®¸¦ ½Äº°ÇÏ°í LDAP µð·ºÅ丮¿¡ Æ÷ÇÔµÈ Á¤º¸¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» °áÁ¤ÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº 6Àå "±×·ì ¸¸µé±â ¹× °ü¸®¸¦ ÂüÁ¶ÇϽʽÿÀ.
±¸¼ºÇÑ °¢ ±×·ì¿¡ ´ëÇØ ¾ÏÈ£È ÅÇ¿¡¼ ÇØ´ç ¿É¼ÇÀ» ¼³Á¤ÇÏ¿© Ŭ¶óÀ̾ðÆ®°¡ LDAP ÀÛ¾÷À» º¸³»±â Àü¿¡ TLS ¼¼¼ÇÀ» ½ÃÀÛÇϵµ·Ï ÇÒ °ÍÀÎÁö, Ŭ¶óÀ̾ðÆ®°¡ ÀÚüÀûÀ¸·Î °áÁ¤Çϵµ·Ï ÇÒ °ÍÀÎÁö ¶Ç´Â Ŭ¶óÀ̾ðÆ®°¡ TLS ¼¼¼ÇÀ» ½ÃÀÛÇÏÁö ¸øÇϵµ·Ï ÇÒ °ÍÀÎÁö ¿©ºÎ¸¦ ÁöÁ¤ÇÕ´Ï´Ù. ¿¹¸¦ µé¾î, "SSL »ç¿ë °¡´É" ¿É¼Ç°ú "Ŭ¶óÀ̾ðÆ®°¡ SSL ¼¼¼ÇÀ» ¼³Á¤ÇØ¾ß ÇÔ" ¿É¼ÇÀ» ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾ÏÈ£È ÅÇÀÇ ¿É¼Ç¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº 6Àå "±×·ì ¸¸µé±â ¹× °ü¸®ÀÇ ´Ü°è 9¸¦ ÂüÁ¶ÇϽʽÿÀ.
ÂüÁ¶ µû¶ó°¡±â°¡ »ç¿ë °¡´ÉÇϸé ÂüÁ¶ SSL Á¤Ã¥À» ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù. ÂüÁ¶ µû¶ó°¡±â´Â âÀÇ ¿ÞÂÊ¿¡ ÀÖ´Â ¸ñ·Ï¿¡¼ ÂüÁ¶¸¦ ¼±ÅÃÇÏ¸é »ç¿ë °¡´ÉÇØÁý´Ï´Ù.
Directory Proxy Server´Â ¹é¿£µå ¼¹ö¿¡ ÀÇÇØ ¹ÝȯµÈ ÂüÁ¶¸¦ µû¶ó°©´Ï´Ù. LDAP URLÀÇ ¹ÝȯµÈ ÂüÁ¶´Â RFC 2255 Çü½ÄÀ̾î¾ß ÇÕ´Ï´Ù. È£½ºÆ® Æ÷Æ®°¡ ÁöÁ¤µÇÁö ¾ÊÀº °æ¿ì¿¡´Â Ŭ¶óÀ̾ðÆ®°¡ ¿¬°áÇÒ LDAP ¼¹ö¿¡ ´ëÇØ ¾î´À Á¤µµ ¾Ë°í ÀÖ¾î¾ß ÇÕ´Ï´Ù.
Directory Proxy Server´Â È£½ºÆ®³ª Æ÷Æ® ¹øÈ£°¡ ¾ø´Â LDAP URLÀ» ÂüÁ¶¸¦ º¸³½ È£½ºÆ®¿¡ ´ëÇÑ ÂüÁ¶·Î Çؼ®ÇÕ´Ï´Ù. ¿¹¸¦ µé¸é ´ÙÀ½°ú °°½À´Ï´Ù.
ldap:///dc=central,dc=sun,dc=com
µ¿ÀÏ È£½ºÆ®¿¡ ´ëÇÑ ÂüÁ¶, ±â¹ÝÀÌ ´Ù¸¥ Æ÷Æ®.
ldap://:10389/
µ¿ÀÏÇÑ È£½ºÆ®¿¡ ´ëÇÑ ÂüÁ¶, ´Ù¸¥ Æ÷Æ®.
ldap://host/
±âº» Æ÷Æ® 389¿¡¼ "host" È£½ºÆ®¿¡ ´ëÇÑ ÂüÁ¶.
´Ü°è 3. Directory Proxy Server¿Í LDAP ¼¹ö °£ÀÇ SSL ¿¬°á ¼³Á¤
Directory Proxy Server¿Í LDAP ¼¹ö °£¿¡ SSL ¿¬°áÀ» ¼³Á¤ÇÏ·Á¸é ´ÙÀ½ ´Ü°è¸¦ ¼öÇàÇÕ´Ï´Ù.
- ´Ü°è A. CA ÀÎÁõ¼ ¶Ç´Â ¼¹ö ÀÎÁõ¼ üÀÎ ¼³Ä¡
- ´Ü°è B. Directory Proxy Server CA ÀÎÁõ¼¸¦ LDAP ¼¹öÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ Ãß°¡
- ´Ü°è C. LDAP ¼¹ö µî·Ï Á¤º¸ º¯°æ
´Ü°è A. CA ÀÎÁõ¼ ¶Ç´Â ¼¹ö ÀÎÁõ¼ üÀÎ ¼³Ä¡
ÀÌ ´Ü°è´Â Directory Proxy Server°¡ LDAP ¼¹ö¿¡¼ Á¦°øÇÑ ÀÎÁõ¼¸¦ È®ÀÎÇϵµ·Ï ÇÒ ¶§ ÇÊ¿äÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½À» ÂüÁ¶ÇϽʽÿÀ.
´Ü°è B. Directory Proxy Server CA ÀÎÁõ¼¸¦ LDAP ¼¹öÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ Ãß°¡
Directory Proxy Server°¡ LDAP ¼¹ö¿¡ ÀÎÁõ¼¸¦ Á¦°øÇÏ¸é ¼¹ö¿¡¼´Â ÀÎÁõ¼ÀÇ À¯È¿¼º ¿©ºÎ¸¦ È®ÀÎÇÕ´Ï´Ù. ÀÌ È®ÀÎ °úÁ¤ÀÇ ÀϺημ ¼¹ö´Â Directory Proxy ServerÀÇ ÀÎÁõ¼¸¦ ¹ß±ÞÇÑ CA¸¦ ½Å·ÚÇÒ ¼ö ÀÖ´ÂÁö È®ÀÎÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯ ¶§¹®¿¡ Directory Proxy ServerÀÇ ¼¹ö ÀÎÁõ¼¸¦ ¹ß±ÞÇÑ CAÀÇ ·çÆ® ÀÎÁõ¼°¡ LDAP ¼¹öÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÕ´Ï´Ù.
Directory Proxy ServerÀÇ ¼¹ö ÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ´Â ¸¶Áö¸· ´Ü°è¿¡¼ Directory Proxy ServerÀÇ CA ÀÎÁõ¼¸¦ ÅؽºÆ® ÆÄÀÏ¿¡ º¹»çÇß½À´Ï´Ù. °¢ LDAP ¼¹öÀÇ ¼³¸í¼¿¡ µû¶ó CA ÀÎÁõ¼¸¦ ÇØ´ç Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ ¼³Ä¡ÇϽʽÿÀ. Sun ONE Directory Server¸¦ »ç¿ëÇÏ´Â °æ¿ì¿¡´Â ÀÎÁõ¼ °ü¸® ¸¶¹ý»ç¸¦ »ç¿ëÇÏ¿© CA ÀÎÁõ¼¸¦ Directory ServerÀÇ Æ®·¯½ºÆ® µ¥ÀÌÅͺ£À̽º¿¡ Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõ¼ °ü¸® ¸¶¹ý»ç´Â Directory Server ConsoleÀÇ ÀÛ¾÷ ÅÇ¿¡¼ ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù.
´Ü°è C. LDAP ¼¹ö µî·Ï Á¤º¸ º¯°æ
LDAP ¼¹ö µî·Ï Á¤º¸ âÀÇ ¾ÏÈ£È ÅÇÀ» »ç¿ëÇÏ¿© °¢ LDAP ¼¹öÀÇ SSL »ç¿ë Åë½Å ±âÁØÀ» Á¤ÀÇÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ´ÙÀ½À» ÂüÁ¶ÇϽʽÿÀ.
ÇØ´ç LDAP ¼¹ö µî·Ï Á¤º¸ °´Ã¼¿¡ ´ëÇØ ´ÙÀ½ »çÇ×À» º¯°æÇÏ°í º¯°æ »çÇ×À» ÀúÀåÇÕ´Ï´Ù.
- "º¸¾È Á¤Ã¥" ¿É¼ÇÀ» ÀûÀýÇÑ °ªÀ¸·Î ¼³Á¤ÇÏ¿© Directory Proxy Server°¡ Ç×»ó ¹é¿£µå ¼¹ö¿¡ ´ëÇØ SSL/TLS¸¦ ¼³Á¤Çϵµ·Ï ÇÒ °ÍÀÎÁö, ¹é¿£µå ¼¹ö¿¡ TLS/SSLÀ» ¼³Á¤ÇÏÁö ¾Êµµ·Ï ÇÒ °ÍÀÎÁö, ¶Ç´Â Ŭ¶óÀ̾ðÆ®°¡ Directory Proxy Server¿¡ ´ëÇØ SSL/TLS¸¦ ¼³Á¤ÇÒ °æ¿ì¿¡¸¸ ¹é¿£µå ¼¹ö¿¡ ´ëÇØ SSL/TLS¸¦ ¼³Á¤ÇÒ °ÍÀÎÁö µîÀ» ÁöÁ¤ÇÕ´Ï´Ù.
- "X.509 ÀÎÁõ¼ ÁÖü DN" Çʵ带 LDAP ¼¹ö ÀÎÁõ¼ÀÇ ÁÖü À̸§(X.509 ÀÎÁõ¼ÀÇ ÁÖü ¼Ó¼º)À¸·Î ¼³Á¤ÇÕ´Ï´Ù. Directory Proxy Server´Â ÁöÁ¤µÈ ÀÎÁõ¼ ÁÖü°¡ LDAP ¼¹ö ÀÎÁõ¼ ÁÖü¿Í ÀÏÄ¡ÇÏ´ÂÁö È®ÀÎÇÑ ÈÄ ÀÏÄ¡ÇÏÁö ¾ÊÀ¸¸é TLS ¼¼¼ÇÀ» °ÅºÎÇÕ´Ï´Ù. Directory Proxy Server´Â ÀÌ ¼Ó¼ºÀ» »ç¿ëÇÏ¿© ¿¬°áÇÏ°í ÀÖ´Â LDAP ¼¹ö¸¦ ÀÎÁõÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¼Ó¼ºÀÌ ¼³Á¤µÇÁö ¾ÊÀº °æ¿ì Directory Proxy Server´Â ¸ðµç À̸§À» Çã¿ëÇÕ´Ï´Ù.