![](https://icon.softwaresea.com/48x48/5/169/1084134.2b91f911b085752e8cc32b94092aaf30.gif)
![]() | EJBCA.°ß°íÇÏ°í °í¼º´É, Ç÷§Æû µ¶¸³ÀûÀ̸ç À¯¿¬¼º ¹× ±¸¼º ¿ä¼Ò ±â¹Ý CA |
Áö±Ý ´Ù¿î·Îµå |
EJBCA. ¼øÀ§ ¹× ¿ä¾à
±¤°í
- ƯÇã:
- LGPL
- °¡°Ý:
- FREE
- °Ô½ÃÀÚ À̸§:
- EJBCA Team
- °Ô½ÃÀÚ À¥»çÀÌÆ®:
- http://www.ejbca.org/
- ¿î¿µÃ¼Á¦:
- Mac OS X
- ÆÄÀÏ Å©±â:
- 45.2 MB
EJBCA. ű×
EJBCA. ¼³¸í
°ß°íÇÏ°í °í¼º´É, Ç÷§Æû µ¶¸³Àû ÀÎ, À¯¿¬¼º ¹× ±¸¼º ¿ä¼Ò ±â¹Ý CA EJBCA´Â J2EE ±â¼úÀ» ±â¹ÝÀ¸·Î ±â¾÷ Ŭ·¡½º PKI ÀÎÁõ ±â°üÀÔ´Ï´Ù. ±×°ÍÀº µ¶¸³Çü ¶Ç´Â ´Ù¸¥ J2EE ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ÅëÇյǰųª ´Ù¸¥ J2EE ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼ ÅëÇÕ µÉ °ß°íÇÏ°í °í¼º´É, Ç÷§Æû µ¶¸³ÀûÀ̸ç À¯¿¬¼º ¹× ±¸¼º ¿ä¼Ò ±â¹Ý CAÀÔ´Ï´Ù. EJBCA´Â EJBCA¸¦ »ç¿ëÇÏ¿© Á¶Á÷¿¡ ´ëÇÑ ¿Ïº®ÇÑ PKI ÀÎÇÁ¶ó¸¦ ±¸Ãà ÇÒ ¼öÀÖ´Â ¿£ÅÍÇÁ¶óÀÌÁî Ŭ·¡½º PKIÀÔ´Ï´Ù. Å×½ºÆ®¸¦ À§ÇØ ¸î °¡Áö ´ÜÀÏ ÀÎÁõ¼¸¦ ¹ßÇàÇÏ°í ½ÍÀ» °æ¿ì, »¡¸® ½ÃÀÛÇÒ ¼öÀÖ´Â ¿É¼ÇÀÌ ÀÖÁö¸¸, ¸¸¾à ½É°¢ÇÑ pki¸¦ ¿øÇÑ´Ù¸é EJBCA¸¦ ÃßõÇÕ´Ï´Ù. ´ÙÀ½Àº "EJBCA"ÀÇ ¸î °¡Áö ÁÖ¿ä ±â´ÉÀÌ ÀÖ½À´Ï´Ù. ¡¤ À¯¿¬ÇÑ ±¸¼º ¿ä¼Ò ±â¹Ý ¾ÆÅ°ÅØó. ¡¤ ½ºÅ丮Áö ¿ë Ç¥ÁØ, °í¼º´É RDBMS¸¦ »ç¿ëÇÕ´Ï´Ù. ¡¤ CASÀÇ ¿©·¯ CA ¹× ¼öÁØÀº EJBCAÀÇ ÇÑ ÀνºÅϽº ³»¿¡¼ ¿ÏÀüÇÑ ÀÎÇÁ¶ó (¶Ç´Â ¿©·¯)¸¦ ±¸ÃàÇÕ´Ï´Ù. ¡¤ ·çÆ® CA ¹× ÇÏÀ§ Ä«½ºÀÇ ¹«Á¦ÇÑ ¼ö. ´Ù¸¥ CAS ¹× Bridge CAS¿¡¼ ±³Â÷ ÀÎÁõ¼ ¹× ºê¸®Áö ÀÎÁõ¼¸¦ ¿äûÇϽʽÿÀ. ´Ù¸¥ CAS¿¡ ´ëÇÑ ÀÎÁõ¼¸¦ ¹ßÇàÇϽʽÿÀ. ¡¤ ÃÖ´ë 4096 ºñÆ®±îÁö RSA Å° ¾Ë°í¸®ÁòÀ» Áö¿øÇÕ´Ï´Ù. ¡¤ ¸í¸í µÈ °î¼± ¶Ç´Â ¾Ï½Ã ÀûÀ¸·Î ECDSA Å° ¾Ë°í¸®ÁòÀ» Áö¿øÇÕ´Ï´Ù. ¡¤ ¼¸í, MD5, SHA-1, SHA-256¿¡ ´ëÇÑ ´ÙÁß Çؽà ¾Ë°í¸®ÁòÀ» Áö¿øÇÕ´Ï´Ù. ¡¤ X.509 ÀÎÁõ¼ ¹× Ä«µå °ËÁõ °¡´ÉÇÑ ÀÎÁõ¼ (EU EAC EPASSPORTS¿¡¼ »ç¿ëµÇ´Â CVC)¸¦ Áö¿øÇÕ´Ï´Ù. ¡¤ µ¶¸³Çü ¶Ç´Â ¸ðµç J2EE ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ÅëÇյ˴ϴÙ. ¡¤ °£´ÜÇÑ ¼³Ä¡ ¹× ±¸¼º. ¡¤ °·ÂÇÑ ÀÎÁõÀ» »ç¿ëÇÏ´Â °·ÂÇÑ À¥ ±â¹Ý °ü¸® GUI. ¡¤ °ü¸® GUI - Áß±¹¾î, ¿µ¾î, ÇÁ¶û½º¾î, µ¶ÀϾî, ÀÌÅ»¸®¾Æ¾î, Æ÷¸£Åõ°¥¾î, ½ºÆäÀÎ¾î ¹× ½º¿þµ§¾î. ¡¤ ³»ºÎ ·Î±× ¸Þ½ÃÁö´Â ´Ù¸¥ ¾ð¾î ·ÎÄ÷ΠÇöÁöÈ °¡´ÉÇÕ´Ï´Ù. ¡¤ ½ºÅ©¸³Æ®¿¡ ´ëÇÑ ¸í·É Çà °ü¸® µî ¡¤ ¿ø°Ý °ü¸® ¹× ÅëÇÕÀ»À§ÇÑ À¥ ¼ºñ½º ÀÎÅÍÆäÀ̽º. ¡¤ HSM ¿ë ¸ðµâ·¯ API. NCipher, PriperardHSM, ERACOM (ÇöÀç SafeNet), SafeNet Luna, Utimaco Cryptoserver, AEP Keyper, ARX Costign ¹× ´Ù¸¥ HSMS¸¦ Áö¿øÇÏ°í ÁÁÀº PKCS # 11 ¶óÀ̺귯¸®¸¦ Áö¿øÇÕ´Ï´Ù. ¡¤ ´Ù¸¥ ¾ÆÅ°ÅØó¸¦ Áö¿øÇÕ´Ï´Ù. ¿ÃÀοø, Ŭ·¯½ºÅÍÇü, ¿ÜºÎ RA, ¿ÜºÎ OCSP µî ¡¤ °³º° µî·Ï ¶Ç´Â ÀÎÁõ¼ »ý»ê. ¡¤ ¼¹ö ¹× Ŭ¶óÀ̾ðÆ® ÀÎÁõ¼´Â PKCS12, JKS ¶Ç´Â PEMÀ¸·Î ³»º¸³¾ ¼ö ÀÖ½À´Ï´Ù. ¡¤ Netscape, Mozilla, IE µîÀÇ ºê¶ó¿ìÀú µî·Ï µî ¡¤ ¿ÀÇ API ¹× µµ±¸¸¦ ÅëÇØ ´Ù¸¥ ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ´ëÇÑ µî·Ï. ¡¤ VPN »ç¿ëÀÚ¸¦À§ÇÑ ¿ÏÀüÇÑ OpenVPN ¼³Ä¡ ÇÁ·Î±×·¥À» »ý¼ºÇÏ´Â µî·Ï. ¡¤ ½º¸¶Æ® Ä«µå ·Î±×¿Â ÀÎÁõ¼. ¡¤ »ç¿ëÀÚ°¡ Ãß°¡µÇ°Å³ª ÀÎÁõ¼°¡ ¸¸·áµÇ¸é »ç¿ëÀÚ ¹× °ü¸®ÀÚ¿¡°Ô ÀüÀÚ ¸ÞÀÏ ¾Ë¸²À»À§ÇÑ ¾Ë¸² ½Ã½ºÅÛ ¡¤ Ãʱ⠻ç¿ëÀÚ ÀÎÁõÀ»À§ÇÑ ÀÓÀÇ ¶Ç´Â ¼öµ¿ ¾ÏÈ£. ¡¤ Çϵå ÅäÅ« ¹ß±Þ ½Ã½ºÅÛ (½º¸¶Æ® Ä«µå)°ú ÅëÇÕÇϱâÀ§ÇÑ Çϵå ÅäÅ« ¸ðµâ. ¡¤ ÁöÁ¤µÈ ±ÇÇÑ ¹× »ç¿ëÀÚ ±×·ìÀÌÀÖ´Â ¿©·¯ ¼öÁØÀÇ °ü¸®ÀÚ°¡ ÀÖ½À´Ï´Ù. ¡¤ ´Ù¾çÇÑ À¯Çü ¹× ÀÎÁõ¼ÀÇ ³»¿ëÀ» ±¸¼º ÇÒ ¼öÀÖ´Â ÀÎÁõ¼ ÇÁ·ÎÆÄÀÏÀÔ´Ï´Ù. ¡¤ ´Ù¾çÇÑ À¯ÇüÀÇ »ç¿ëÀÚ¸¦À§ÇÑ ±¸¼º °¡´ÉÇÑ ¿£Æ¼Æ¼ ÇÁ·ÎÆÄÀÏ. ¡¤ °£´ÜÇÑ ÀÎÁõ¼ µî·Ï ÇÁ·ÎÅäÄÝ (SCEP)À» Áö¿øÇÕ´Ï´Ù. ¡¤ X509 ¹× PKIX (RFC3280) Ç¥ÁØÀ» Áؼö ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¡¤ EU / ETSI ÀÚ°ÝÀÖ´Â ÀÎÁõ¼ ¹ß±ÞÀ»À§ÇÑ ÀÚ°ÝÀÖ´Â ÀÎÁõ¼ (RFC3739). ¡¤ AIA-endure¸¦ Æ÷ÇÔÇÏ¿© ¿Â¶óÀÎ ÀÎÁõ¼ »óÅ ÇÁ·ÎÅäÄÝ (OCSP - RFC2560)À» Áö¿øÇÕ´Ï´Ù. ¡¤ OCSP ÀÀ´äÀÚ´Â º¸¾È, °í¼º´É ¹× °í °¡¿ë¼ºÀ» À§ÇØ EJBCA ¶Ç´Â µ¶¸³Çü (Ŭ·¯½ºÅÍ µÈ)°ú ÅëÇÕ µÉ ¼ö ÀÖ½À´Ï´Ù. ¡¤ ¿ÜºÎ OCSP´Â ¶ÇÇÑ EJBCAº¸´Ù ´Ù¸¥ CA¿Í ÇÔ²² ÀÛµ¿ÇÏ¸ç ´ë±Ô¸ð OCSP ¹èÆ÷¸¦ Áö¿øÇÕ´Ï´Ù. ¡¤ ¼ø¼öÇÑ ÀÚ¹ÙÀÇ °£´ÜÇÑ OCSP Ŭ¶óÀ̾ðÆ®. ¡¤ CMP (RFC4210 ¹× RFC4211)ÀÇ ÇÏÀ§ ÁýÇÕÀ» Áö¿øÇÕ´Ï´Ù. ¡¤ µ¿±â½Ä XKMS ¹öÀü 2 ¿äûÀ» Áö¿øÇÕ´Ï´Ù. ¡¤ ÇØÁö ¹× ÀÎÁõ¼ ÇØÁö ¸ñ·Ï (CRL). ¡¤ RFC3280¿¡ µû¸¥ CRL »ý¼º ¹× URL ±â¹Ý CRLDISTISTIOR POINTS. ¡¤ SQL µ¥ÀÌÅͺ£À̽º, LDAP ¹× / ¶Ç´Â ´Ù¸¥ »ç¿ëÀÚ Á¤ÀÇ µ¥ÀÌÅÍ ¼Ò½º¿¡ ÀÎÁõ¼ ¹× CRLÀ» ÀúÀåÇÕ´Ï´Ù. ¡¤ LDAP ¶Ç´Â ·¹°Å½Ã µ¥ÀÌÅͺ£À̽º¿¡¼ ÀÎÁõ¼ ¹× CRLÀ» °Ô½ÃÇϱâÀ§ÇÑ ¿©·¯ °Ô½ÃÀÚ ¿É¼Ç. ¿©·¯ °¡Áö ¼ö¿ä¸¦ ÃæÁ·½ÃÅ°±â À§ÇØ ¿©·¯ À¯¿¬ÇÑ Ç¥ÁØ °Ô½ÃÀÚ°¡ Á¸ÀçÇÕ´Ï´Ù. ¡¤ ÀÎÁõ¼¸¦ Microsoft Active Directory¿¡ ´ëÇÑ ÀÎÁõ ¹× °Ô½Ã¸¦ Áö¿øÇÕ´Ï´Ù. ¡¤ Windows Ŭ¶óÀ̾ðÆ®ÀÇ Autoenrollment. ¡¤ ÀÎÁõ¼ ¹× CRLÀ» ´Ù¸¥ ¼Ò½º¿¡ °Ô½ÃÇϱâÀ§ÇÑ ±¸¼º ¿ä¼Ò ¹× Ç÷¯±×ÀÎ ±â¹Ý ¾ÆÅ°ÅØó. ¡¤ ¼±ÅÃÇÑ »ç¿ëÀÚ ¹× ÀÎÁõ¼¿¡ ´ëÇÑ º¹±¸¸¦ À§ÇØ °³ÀÎ Å°¸¦ ÀúÀåÇÏ´Â Å° º¹±¸ ¸ðµâ. ¡¤ PKI °¨»ç ·Î±×ÀÇ °í±Þ ·Î±× ¼¸í. ¡¤ ¿ÜºÎ RAÀÇ API, ¹ÙÀεù µÈ Æ®·¡ÇÈÀ» CA·Î Á¦ÇÑÇÕ´Ï´Ù. ¡¤ ¼±ÅÃÀû ½ÂÀÎ ¸ÞÄ¿´ÏÁòÀ̹ǷΠA.K.A. ÀÌÁß ÀÎÁõÀ» ¼öÇàÇÏ·Á¸é ¿©·¯ °ü¸®ÀÚ°¡ ÇÊ¿äÇÕ´Ï´Ù. ¡¤ ÀÎÁõ¼¸¦ ¹ß±Þ ÇÒ ¶§ ¿£Æ¼Æ¼ÀÇ ´Ù¾çÇÑ ±ÇÇÑ ºÎ¿© ¹æ¹ýÀ»À§ÇÑ ±¸¼º ¿ä¼Ò ±â¹Ý ¾ÆÅ°ÅØó. ¡¤ Bussiness ÇÁ·Î¼¼½º¿¡ ÃÖÀûÀÇ ÅëÇÕÀ» À§ÇØ Å« Java ÀÀ¿ë ÇÁ·Î±×·¥¿¡ ÅëÇÕ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¡¤ Ŭ·¯½ºÅÍ µÈ °í °¡¿ë¼º ȯ°æ¿¡¼ ½±°Ô ¹èÆ÷ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¡¤ È¿À²ÀûÀΠŬ·¯½ºÅ͸µ ¹× ¸ð´ÏÅ͸µÀ» Áö¿øÇÏ´Â °Ç° È®ÀÎ ¼ºñ½º. ¡¤ ´ÙÁß ÀÀ¿ë ÇÁ·Î±×·¥ ¼¹ö Áö¿ø : JBoss, WebLogic, GlassFish, OC4J, WebSphere ¡¤ HyperSoniq, MySQL, PostgreSQL, Oracle, DB2, MS-SQL, Derby, Sybase, Informix¸¦ Áö¿øÇÕ´Ï´Ù. ÀÌ ¸±¸®½º¿¡¼´Â »õ·Î¿î ±â´É : ¡¤ °Å¸®¿Í °¡¸í DN ¼Ó¼ºÀ» Ãß°¡ÇϽʽÿÀ. ¡¤ OCSP °³¼±, RFC 5019, NextUpdate, Get, °³¼± µÈ ±¸¼º ¹× ¿À·ù 󸮸¦ »ç¿ëÇÏ¿© ¿äûÀ» Áö¿øÇÕ´Ï´Ù. ¡¤ CRLÀÇ ¼±ÅÃÀû ¹ß±Þ Æ÷ÀÎÆ®ÀÇ ¿Ã¹Ù¸¥ ÄÚµù. ¡¤ LDAP¿¡ »ç¿ëÀÚ À̸§À» °Ô½Ã ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¡¤ ¸î °¡Áö »ç¼ÒÇÑ ¼öÁ¤. ¡¤ - OCSP ÀÀ´ä¿¡¼ NextUpdate, ThisUpdate ¹× »ý»êÀ»À§ÇÑ Áö¿ø Ãß°¡ ¡¤ - µ¶¸³Çü OCSP ¿ë HTTP Çì´õ¸¦ »ç¿ëÇϵµ·Ï ±¸¼º °¡´É ¡¤ - ÀÌÁ¦ÀÇ °¡Â¥ DN ¼Ó¼º ¡¤ - ExternalOCSPPublisher¿¡¼ ±¸¼º °¡´É ÀÎÁõ¼¿Í OCSP URI È®ÀåÀÚ ¸¸ °Ô½Ã ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¡¤ - Æ®·£Àè¼Ç ·Î°Å ¹× AuditLogger ¿ë ´õ¹Ì °³Ã¼ ¸¸µé±â ¡¤ - lunahsm.shÀÇ ±âº» °ø°³ Áö¼ö´Â 65537 (0x1001) ¿©¾ßÇÕ´Ï´Ù. ¡¤ - HTTP¿¡ ÀÇÇØ OCSP Áö¿ø ¡¤ - µ¶¸³ ½ÇÇà Çü OCSP ÀÀ´äÀÚÀÇ ¿À·ù ¸Þ½ÃÁö ´ë½Å Á¤º¸¸¦ »ç¿ëÇϽʽÿÀ. ¡¤ - LDAP °Ô½ÃÀÚÀÇ "userPassword"¼Ó¼º Ãß°¡ ¡¤ - °Å¸® DN ±¸¼º ¿ä¼Ò Ãß°¡ ¡¤ - OCSP ÀÀ´äÀÚÀÇ À¯È¿ÇÏÁö ¾ÊÀº ¿äû ¹× ½ºÆ®¸² ó¸® °³¼± ¡¤ - ½ºÆ®·¹½º Å×½ºÆ®°¡ ½ÇÆÐÇÑ Å×½ºÆ®¸¦ ÀμâÇÏÁö ¾Ê½À´Ï´Ù. ¡¤ - ÃֽŠóÀ½À¸·Î ÀÎÁõ¼¸¦ º¸´Â ÀÎÁõ¼ ÁÖ¹® ¡¤ - ºÒÇÊ¿äÇÑ ¼¸í ÀÛ¾÷ ¡¤ - CA-Certificate,ÇÏÁö¸¸ ¿ÜºÎ OCSPÀÇ CA¿¡¼ ·Î±×ÀÎÇÏÁö ¾ÊÀ½Àº ¿¹¿Ü¸¦ »ý¼ºÇÕ´Ï´Ù. ¡¤ - CRLÀÇ CRL ¹èÆ÷ ÁöÁ¡Àº ¹ß±Þ ºÐÆ÷ ÁöÁ¡¿¡ ĸ½¶ÈµÇ¾î¾ßÇÕ´Ï´Ù. ¡¤ - ÀÎÁõ¼ ¿äû ¼ºí¸´¿¡¼ ½º·¹µå ¾ÈÀüÇÏÁö ¾ÊÀ½ ¡¤ - ¿ÜºÎ OCSP ÀÀ´äÀÚ¸¦À§ÇÑ ¼ÒÇÁÆ® Å°¸¦ ´Ù½Ã·Îµå ÇÒ ¶§ µ¿½Ã¼º ¹®Á¦ ¡¤ - ÀϺΠÇ÷§Æû¿¡¼ JBoss 5ÀÇ JCE ¿À·ù ¡¤ - Äá¿¡¼ ij½Ã µÈ Servicedate Ŭ·¯½ºÅÍ ³ëµå°£¿¡ µ¿±âÈ°¡ ½ÇÆÐÇÕ´Ï´Ù. ¡¤ - °Ë»ö °ø¿ë À¥ ÆäÀÌÁö¿¡¼ ¹ß±ÞÀÚ DNÀÇ À߸øµÈ ÀÎÄÚµù ¡¤ - viewendentity.jspÀÇ "ÀÎÁõ¼ À¯È¿¼º Á¾·á ½Ã°£"¿¡ ´ëÇÑ À߸øµÈ ¾ð¾î ÅÂ±× ¡¤ - DirectoryName Á¦¸ñ Alt Names¿¡¼ ½°Ç¥ Çã¿ë ¡¤ - CVCRequestMessage´Â Á÷·ÄÈ °¡´ÉÇÏÁö ¾Ê½À´Ï´Ù. ¡¤ - »õ·Î¿î CA¸¦ ¸¸µé ¶§ °¡Àå ½Å¼±ÇÑ CRLÀÌ ²÷¾îÁ³½À´Ï´Ù.
EJBCA. °ü·Ã ¼ÒÇÁÆ®¿þ¾î
![](https://icon.softwaresea.com/48x48/5/169/1084134.2b91f911b085752e8cc32b94092aaf30.gif)
![](https://icon.softwaresea.com/48x48/5/169/1084153.fa242a03df4a17aa03ae8778069ec48f.gif)
![](https://icon.softwaresea.com/48x48/5/169/1084172.7821624e56e41bcf077aa7dcfde03660.gif)
![](https://icon.softwaresea.com/48x48/5/169/1084191.fdef396a7fddfe4de975e8cc9d1114e3.png)
»þ
NISTÀÇ SHA-1, SHA-256, SHA-384 ¹× SHA-512 Çؽà ¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ´Â ÆÄÀÏ Çؽà À¯Æ¿¸®Æ¼ ...
192 69 KB
![](https://icon.softwaresea.com/48x48/5/169/1084215.177108f47f3252024c26025f6ffe8be2.gif)