오늘날 암호화의 가장 일반적인 형태 중 하나는 공개 키 암호입니다.공개 키 암호화는 공개 키와 개인 키를 사용합니다.시스템은 먼저 공개 키를 사용하여 정보를 암호화합니다.그런 다음 개인 키를 사용하여 정보를 해독할 수 있습니다.공개 키 암호화에 일반적인 용도는 SSL(Secure Socket Layer) 또는 TLS(Transport Layer Security) 연결을 사용하여 애플리케이션 트래픽을 암호화하는 것입니다.인증서는 공개 키 및 서버 및 서버 및 해당 서버의 책임 조직에 대한 기타 정보를 배포하는 데 사용되는 방법입니다.인증서는 CA(Certificate Authority)에서 디지털 서명할 수 있습니다.CA는 인증서에 포함된 정보가 정확함을 확인한 신뢰할 수 있는 서드파티입니다.
이 문서에서는 RV32x VPN Router Series에서 인증서를 생성하는 방법에 대해 설명합니다.
· RV320 Dual WAN VPN Router
· RV325 Gigabit Dual WAN VPN Router
· v1.1.0.09
1단계. 웹 구성 유틸리티에 로그인하고 Certificate Management(인증서 관리) > Certificate Generator(인증서 생성기)를 선택합니다.Certificate Generator 페이지가 열립니다.
2단계. 유형 드롭다운 목록에서 적절한 인증서 유형을 선택합니다.
· 자체 서명 인증서 — 자체 작성자가 서명한 SSL(Secure Socket Layer) 인증서입니다.이 인증서는 보안 수준이 낮습니다. 개인 키가 공격자에 의해 손상되는 경우 취소할 수 없습니다.
· Certified Signing Request — PKI(Public Key Infrastructure)로, PKI(Certificate Authority)로 전송되어 디지털 ID 인증서를 신청합니다.개인 키가 비밀로 유지되므로 자체 서명보다 안전합니다.
3단계. Country Name(국가 이름) 드롭다운에서 귀하의 조직이 합법적으로 등록된 국가 이름을 선택합니다.
단계 4. 조직이 있는 주, 도, 지역 또는 지역의 이름이나 약어를 시/도 이름 필드에 입력합니다.
5단계. 조직이 등록/있는 구/군/시 이름을 Localname 필드에 입력합니다.
6단계. 사업체가 법적으로 등록된 이름을 입력합니다. 소규모 사업체/단독 소유자로 등록하는 경우 조직명 필드에 인증서 요청자의 이름을 입력합니다.
7단계. 조직 단위 이름 필드에 이름을 입력하여 조직 내의 부서를 구분합니다.
8단계. 공통 이름 필드에 이름을 입력합니다.이 이름은 인증서를 사용하는 웹 사이트의 정규화된 도메인 이름이어야 합니다.
9단계. 인증서를 생성하려는 사람의 이메일 주소를 입력합니다.
10단계. Key Encryption Length(키 암호화 길이) 드롭다운에서 Key length(키 길이)를 선택하고, 키 크기가 클수록 인증서가 더 안전해집니다.키 크기가 클수록 처리 시간이 길어집니다.
참고:인증서 유형을 인증서 서명 요청으로 선택한 경우 11단계를 건너뛰고 계속 진행합니다.
11단계. 인증서가 유효한 일 수를 입력합니다.
12단계. Save(저장)를 클릭하여 인증서를 생성합니다.생성된 인증서가 My Certificate 페이지에 표시됩니다.내 인증서 페이지를 보려면 Certificate Management > My Certificate를 선택합니다.