WIPIVERSE

온라인 인증서 상태 프로토콜

온라인 인증서 상태 프로토콜(Online Certificate Status Protocol, OCSP)은 X.509 공개키 인증서의 폐지 상태를 실시간으로 확인하기 위해 사용되는 인터넷 프로토콜이다. RFC 6960(기존 RFC 2560 대체)에서 표준화되었으며, 인증서 폐지 목록(CRL, Certificate Revocation List) 방식의 단점을 보완하기 위해 개발되었다.

주요 특징

  • 실시간 검증: CRL처럼 전체 폐지 목록을 주기적으로 다운로드할 필요 없이, 특정 인증서의 상태(정상, 폐지, 알 수 없음)만을 질의하여 즉시 응답받을 수 있다.
  • 경량화: 클라이언트는 인증서 일련번호 등을 포함한 요청(OCSP Request)을 OCSP 응답자(OCSP Responder)에게 전송하고, 서명된 응답(OCSP Response)을 수신한다.
  • 운영 효율성: 대량의 인증서가 존재하는 환경에서 네트워크 대역폭과 클라이언트 저장소 부담을 줄일 수 있다.

동작 구조

  1. 클라이언트(웹 브라우저 등)는 인증서 유효성 검사 시 해당 인증서에 명시된 OCSP 응답자 URL(AIA 확장 필드)로 요청을 보낸다.
  2. OCSP 응답자는 인증 기관(CA)의 데이터베이스를 조회하여 해당 인증서의 현재 상태를 확인한다.
  3. 응답자는 자신의 키로 서명한 OCSP 응답 메시지를 클라이언트에게 반환한다.
  4. 클라이언트는 응답자의 서명을 검증하고, 응답 생성 시간(This Update), 다음 갱신 시간(Next Update) 등을 확인하여 인증서 신뢰성을 판단한다.

보안 고려사항

  • 리플레이 공격 방지: 응답에 타임스탬프(This Update, Next Update)와 논스(Nonce, 선택 사항)를 포함하여 과거 응답의 재사용을 방지한다.
  • 응답자 인증: OCSP 응답자는 반드시 신뢰할 수 있는 CA에 의해 인증된 인증서를 사용해 응답에 서명해야 한다.
  • 프라이버시: 클라이언트가 OCSP 서버에 직접 질의할 경우, 사용자가 방문한 사이트 정보가 CA 또는 OCSP 운영자에게 노출될 수 있다. 이를 완화하기 위해 OCSP 스테이플링(OCSP Stapling, RFC 6066) 기술이 사용된다. TLS 핸드셰이크 시 서버가 미리 서명된 OCSP 응답을 클라이언트에게 제공하여 클라이언트의 별도 질의를 생략한다.

한국 내 적용 대한민국 전자서명법 및 관련 고시(과학기술정보통신부 고시 '전자서명인증업무 운영기준 등')에 따라 공인인증기관(현 전자서명인증사업자)은 인증서 상태 확인을 위해 OCSP 서비스를 의무적으로 제공해야 한다. 주요 웹 브라우저와 운영체제, 모바일 앱 등에서 공인인증서(공동인증서) 및 사설인증서의 유효성 검증 수단으로 널리 활용되고 있다.

둘러보기

더 찾아볼 만한 주제

    전체 문서 보기