https์ ์ธ์ฆ์ ์ดํด
์ฑ๋ฅ๋๋ฉ ๋์นญํค๋ก ์ํธํํด์ผ ํ๋๋ฐ ๋์นญํค๋ฅผ ๊ทธ๋ฅ ์ฃผ๊ณ ๋ฐ์ ์ ์์ผ๋๊น(๋ณด์๋์) ์๋ฒ๊ฐ ๋ฐํํด์ค ๊ณต๊ฐํค๋ก ๋์นญํค ์ฃผ๊ณ ๋ฐ๋๊ฑฐ๊ณ .. (์ฌ๊ธฐ์ ํด๋ผ๊ฐ ๋จผ์ ๋์นญํค๋ฅผ ์ ์ถํ ์์๋ premaster secret์ ์๋ฒ๋ก ๋ณด๋ด์ค(๊ณต๊ฐํค๋ก encryptํด์).. ์๋ฒ๋ private key๋ก premaster secret์์๋ด๊ณ .. ์ด๊ฒ์ ๊ฒ ์กฐํฉํด์ ๋์นญํค ์์๋)
๊ทผ๋ฐ ๋น๋์นญํค ๋ณด๋ด์ฃผ๊ธฐ ์ ์ ๋ํํ
๊ณต๊ฐํค๋ฅผ ๋ณด๋ด ์ค ์๋ฒ๊ฐ ์ ๋๋ก ๋ ์๋ฒ์ธ์ง ์์์ผ ํจ. (์ค์) (์ค๊ฐ์ ๋ค๋ฅธ ๋๊ฐ ์ค์๋ฒ ๊ณต๊ฐํค๋ ๊ฐ๋ก์ฑ๊ณ ๊ฐ์ง ๊ณต๊ฐํค๋ฅผ ๋ณด๋ด์ค ์๋ ์๊ธฐ ๋๋ฌธ). ๊ณ ๋ก ์๋ฒ๊ฐ ๊ณต๊ฐํค์ ํจ๊ผ ๋ณด๋ด์ค ์ธ์ฆ์(root certificate)๊ฐ root CA์์ ๋ฐํํ๊ฑด์ง ์ฒดํฌํจ.. ๋ณดํต์ root CA์์ ์ง์ ๋ฐํํด์ฃผ์ง ์๊ณ ์ค๊ฐ ๋ฐํ์๋ฅผ ํตํจ์ผ๋ก ๊ทธ ์ค๊ฐ ๋ฐํ์๊ฐ root CA ์์์ธ์ง ํ์ธํ๊ธฐ ์ํด intermediate certificate๋ฅผ ๋ ์ฌ์ฉํจ.. ๋ cerificate๋ค ์๋ฒ์์ browser๋ก ๋ณด๋..
๋ง์ฝ ssl์ ์ฌ์ฉํ์ง ์๊ณ .. ์ง์ ํด๋ผ์ ์๋ฒ๊ฐ ์ ์ง(๊ณต๊ฐํค๋ณด๋ด๊ณ ๋์นญํค encryptํด์ ๋ค์ ๋ณด๋ด๋..)์ ํ๋ฉด ๋ฌธ์ ๊ฐ ์๋.. ๋ฌธ์ ๊ฐ ๋จ. ์์ ์ธ๊ธํ๋ฏ์ด ๋๊ตฐ๊ฐ ์ค๊ฐ์์ ์ค์ ์๋ฒ์ธ์ฒํ๋๊ฒ ๊ฐ๋ฅํจ.. ์ค ์๋ฒ์ ๊ณต๊ฐํค๋ ๊ฐ๋ก์ฑ๊ณ ์๋ก ๊ณต๊ฐํค๋ฅผ ๋ฐ๊ธํด์ ํด๋ผํํ
์ค.. ํด๋ผ๊ฐ ๊ณต๊ฐํค๋ก encrypt ํ ๋์นญํค๋ฅผ ๊ฑด๋ค์ฃผ๋ฉด ์ค๊ฐ๋
์์ ๋น๋ฐํค(์๊น ๊ณต๊ฐํค์ ํจ๊ป ์์ฑํ..)๋ก ๋์นญํค๋ฅผ ์์ ๋ผ ์ ์์.. ๊ทธ๋ฆฌ๊ณ ์ค ์๋ฒํํ
๋ค์ ๊ฐ๋ก์ฑ ๊ณต๊ฐํค๋ก ๋์นญํค๋ฅผ encryptํด์ ๋ณด๋ด์ค..
๊ฒฐ๊ตญ ๋ธ๋ผ์ฐ์ ๊ฐ ์ ๋ขฐํ ์ ์๋ ์๋ฒ์ธ์ง ์ฒดํฌํ๋๊ฒ ์ค์.. ssl ์์ฐ๋ฉด ๋ณด์ ์๋ฏธ์์..
https://support.microsoft.com/en-us/kb/257591
http://security.stackexchange.com/questions/7421/how-do-the-processes-for-digital-certificates-signatures-and-ssl-work
http://security.stackexchange.com/questions/63971/how-is-the-premaster-secret-used-in-tls-generated
https://www.wormly.com/help/ssl-tests/intermediate-cert-chain