본문으로 건너뛰기

키 다운로드


1. 인증서 키란 무엇인가요?

인증서 키(일반적으로 개인키를 의미)는 SSL/TLS 암호화 체계의 핵심 구성 요소로, 사용자가 직접 생성하고 엄격하게 보관해야 합니다. 개인키는 공개키 인증서(예: .crt 파일)와 쌍으로 사용되며, 안전한 통신을 위한 암호화 채널을 구축하는 데 사용됩니다. 개인키는 절대적으로 비밀을 유지해야 하며, 유출 시 보안 위험이 발생할 수 있습니다.


2. 인증서 키의 역할

1. 데이터 암호화 및 복호화

개인키는 공개키로 암호화된 데이터를 복호화하는 데 사용되어, 개인키를 보유한 서버만 전송된 내용을 읽을 수 있도록 하여 통신의 기밀성을 보장합니다.

2. SSL/TLS 보안 연결 구축

HTTPS 핸드셰이크 과정에서 서버는 개인키를 사용해 자신의 신원을 증명하고, 클라이언트와 세션 키를 협상하여 종단 간 암호화 채널을 구축합니다.

3. 신원 진위 확인

브라우저는 공개키 인증서가 신뢰할 수 있는 CA에서 발급되었는지 확인하고 개인키의 일치 여부를 검증하여 서버의 실제 신원을 확인하며, 중간자 공격을 방지합니다.

4. 데이터 무결성 유지

개인키는 서명 생성 과정에 참여하여 전송된 데이터가 변조되지 않았는지 확인합니다. 수신자는 공개키로 서명을 검증하여 데이터의 무결성과 출처의 신뢰성을 확인할 수 있습니다.


3. 인증서 키를 얻는 방법

Racent에서 생성한 CSR로 신청한 인증서

SSL 인증서 신청 시 CSR一键生成(CSR 자동 생성) 기능을 사용해 발급받은 인증서의 경우, 플랫폼에서 키를 다운로드할 수 있습니다. download-ssl 다운로드 단계는 다음과 같습니다:

  1. 계정에 로그인 -> SSL 인증서 페이지로 이동 -> 키를 다운로드할 인증서 주문을 찾아 세부 정보를 클릭합니다. download-ssl
  2. 인증서 세부 정보 페이지에 진입한 후 개인키 다운로드를 클릭하면 해당 인증서의 개인키를 다운로드할 수 있습니다. download-ssl

외부 도구로 생성한 CSR

서드파티 도구로 생성한 CSR의 경우, 해당 인증서의 개인키는 CSR 생성 시 제공됩니다.


알림

인증서의 개인키를 분실한 경우 인증서를 다시 신청해야 합니다.