← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 4회 필기 · 정보보안 일반 · X.509 이름 제약 · 71번
조직 내부 중간 CA가 `corp.example` 하위 이름에 대해서만 인증서를 발급하도록 기술적으로 제한하려 한다. 사용할 인증서 확장은?
- 1
Subject Key Identifier
오답 이유Subject Key Identifier는 키 식별을 돕는다. - 2
CRL Number
오답 이유CRL Number는 폐기 목록 버전을 식별한다. - 3
Name Constraints
정답 근거하위 인증서의 DNS 등 이름 범위를 제한한다. - 4
Key Usage의 digitalSignature만
오답 이유Key Usage는 키의 암호학적 용도이며 도메인 범위를 지정하지 않는다.
정답·상세해설정답 3번
Name Constraints는 하위 CA가 발급할 수 있는 이름 공간을 허용·제외 범위로 제한한다. 클라이언트가 체인 검증 시 이 제약을 올바르게 처리해야 효과가 있다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23