← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 정보보안 일반 · 인증서 경로 검증 · 73번
서버 인증서가 중간 CA로 서명되어 있고 클라이언트는 루트 CA만 신뢰한다. 정상 검증에 필요한 조건으로 옳은 것은?
- 1
서버가 중간 인증서 체인을 제공하고 클라이언트가 서명·이름·유효기간·용도·폐기 상태를 검증한다.
정답 근거신뢰 경로와 서비스 대상에 대한 의미 검증을 모두 포함한다. - 2
서버 인증서의 공개키를 비밀로 전송한다.
오답 이유공개키는 공개 정보이며 개인키가 노출되지 않아야 한다. - 3
중간 CA 인증서를 루트 개인키로 바꾼다.
오답 이유CA 개인키는 인증서로 교체되는 값이 아니고 외부에 제공하면 안 된다. - 4
호스트 이름 검증을 생략한다.
오답 이유이름 검증을 빼면 다른 도메인의 유효한 인증서를 오용할 수 있다.
정답·상세해설정답 1번
클라이언트는 종단 인증서에서 신뢰 앵커까지 서명 경로를 구성해야 한다. 체인 서명만 맞는 것으로 끝나지 않고 요청한 호스트 이름, 유효기간, 키 사용 목적, 제약과 폐기 정보를 함께 확인해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23