← 회차 전체 문제편집복원내용 검수 완료2026년 정보보안기사 1회 필기 · 정보보안 일반 · 70번
브라우저의 신뢰 저장소에 최상위 CA 인증서를 신뢰 앵커로 배포하는 계층형 PKI에 대한 설명으로 옳지 않은 것은?
- 1
루트 CA의 개인키는 하위 CA 인증서 서명에 사용되므로 강하게 보호해야 한다.
오답 이유루트 개인키가 유출되면 공격자가 신뢰되는 하위 인증서를 만들 수 있으므로 오프라인 보관이나 HSM 등 강한 보호가 필요하다. - 2
루트 인증서 형태로 제공된 신뢰 앵커의 공개키는 인증 경로 검증의 시작점으로 사용될 수 있다.
오답 이유RFC 5280의 경로 검증 입력에는 신뢰 앵커의 신뢰된 공개키가 포함되며 자기서명 인증서 형태로 제공될 수 있다. - 3
루트 인증서와 그 안의 공개키는 검증자가 알 수 없도록 비밀로 유지해야 한다.
정답 근거공개키와 인증서는 서명 검증을 위해 배포되는 정보다. 기밀로 유지해야 하는 것은 공개키에 대응하는 루트 CA 개인키다. - 4
하위 CA 인증서의 서명을 상위 CA 공개키로 검증하며 목표 인증서까지 경로를 구성할 수 있다.
오답 이유인증 경로의 각 인증서는 발급자 CA의 서명으로 다음 주체 이름과 공개키의 결합을 확인하며 신뢰 앵커까지 연결한다.
정답·상세해설정답 3번
검증자는 미리 신뢰하기로 한 루트 공개키에서 시작해 하위 CA와 최종 인증서의 서명을 순서대로 확인한다. 공개 검증에 사용되는 루트 인증서와 공개키를 숨길 필요는 없고, 절대로 노출되어서는 안 되는 것은 서명용 개인키다. 따라서 ③이 옳지 않다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21