PKI(Public Key Infrastructure)- X.509 국제 표준 기반- 기밀성, 무결성, 인증, 부인방지, 접근제어 PAA(정책승인기관) : PKI에 대한 정책을 결정하고 하위기관의 정책을 승인하는 기관PCA(정책인증기관) : Root CA 인증서를 발급하고 CA가 준수해야 할 기본정책을 수립하는 기관RA(등록기관) : CA를 대신하여 PKI 인증 요청을 확인하고 CA간 인터페이스를 제공하는 기관CA(인증기관) : 공개키 인증서 발급, 공개키를 사용자에게 전달, 인증서 취소목록(CRL) 보관 CRL(인증서 폐기 목록) 구조* 기본영역구분설명서명 알고리즘CRL에 서명한 서명 알고리즘 ID 및 관련 데이터CRL 발급자발급자 CA의 X.509 이름최근 발급일자최근 수정일자다음 발급일자다음 수정일..