← 회차 전체 문제편집복원내용 검수 완료2020년 정보보안기사 16회 필기 · 정보보안 일반 · 78번
공개키 기반 구조와 인증서에 대한 다음 설명 중 적절하지 않은 것은?
- 1
인증서란 사용자의 공개키에 대해 인증기관이 인증해 주는 전자문서이다.
오답 이유인증기관은 주체와 공개키의 결합을 전자서명으로 보증하므로 인증서는 공개키의 신뢰성을 확인하는 전자문서라고 볼 수 있다. - 2
등록기관이란 공개키와 인증서 소유자 사이의 관계를 확인해 주고 인증서 발급을 대행해 주는 기관이다.
오답 이유등록기관은 가입자의 신원과 인증서 신청 정보를 확인한 뒤 인증기관의 발급 절차를 지원하는 역할을 한다. - 3
인증서에는 평문 상태의 공개키와 암호문 상태의 개인키가 포함된다.
정답 근거인증서에는 공개키가 들어가지만 개인키는 소유자만 비밀리에 보관한다. 개인키를 암호화해 인증서에 싣는 구조도 아니므로 이 설명이 틀렸다. - 4
X.509 인증서의 확장영역은 CRL 배포지점 등 사용자나 공개키에 연계된 여러 가지 속성들에 해당하는 선택정보를 담고 있는 부분으로 X.509 버전 3에서 도입되었다.
오답 이유X.509 v3의 확장 필드는 키 사용 목적, 기본 제약, CRL 배포 지점 같은 선택 속성을 표현할 수 있다.
정답·상세해설정답 3번
X.509 인증서는 주체 식별정보와 공개키, 발급자, 유효기간, 인증기관의 전자서명 등을 담는다. 개인키는 공개키와 별도로 소유자가 비밀리에 보관해야 하며 인증서에 암호화된 형태로도 포함하지 않는다. 따라서 세 번째 설명이 틀렸다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-07-28