Oracle® Solaris 11.2의 암호화 및 인증서 관리

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

키 관리 프레임워크 사용

이 절은 pktool 명령을 사용하여 암호, 문장암호, 파일, 키 저장소, 인증서, CRL과 같은 공개 키 객체를 관리하는 방법을 설명합니다.

키 관리 프레임워크(KMF)를 통해 중앙에서 공개 키 기술을 관리할 수 있습니다.

표 4-1  키 관리 프레임워크 작업 맵 사용
작업
설명
지침
인증서를 만듭니다.
PKCS #11, NSS 또는 OpenSSL에서 사용할 인증서를 만듭니다.
인증서를 내보냅니다.
인증서와 해당 지원 키가 포함된 파일을 만듭니다. 파일은 암호로 보호할 수 있습니다.
인증서를 가져옵니다.
다른 시스템에서 인증서를 가져옵니다.
다른 시스템에서 PKCS #12 형식의 인증서를 가져옵니다.
문장암호를 생성합니다.
PKCS #11 키 저장소나 NSS 키 저장소에 액세스하기 위한 문장암호를 생성합니다.
대칭 키를 생성합니다.
파일 암호화, 파일의 MAC 만들기 및 응용 프로그램에 사용할 대칭 키를 생성합니다.
키 쌍을 생성합니다.
응용 프로그램에 사용할 공개/개인 키 쌍을 생성합니다.
PKCS #10 CSR을 생성합니다.
서명할 외부 인증 기관(CA)을 위한 PKCS #10 인증서 서명 요청(CSR)을 생성합니다.
pktool(1) 매뉴얼 페이지
PKCS #10 CSR을 서명합니다.
PKCS #10 CSR을 서명합니다.
KMF에 플러그인을 추가합니다.
플러그인을 설치, 수정, 나열합니다. 또한 KMF에서 플러그인을 제거합니다.