TLS ๋ฐ ์ธ์ฆ์
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
์ด ์น์ ์ X.509 ํ์ฑ, ํฌ๋งท, ๋ณํ ๋ฐ ์ผ๋ฐ์ ์ธ ์ค์์ ๊ดํ ๊ฒ์ ๋๋ค.
X.509: ํ์ฑ, ํฌ๋งท ๋ฐ ์ผ๋ฐ์ ์ธ ์ค์
๋น ๋ฅธ ํ์ฑ
openssl x509 -in cert.pem -noout -text
openssl asn1parse -in cert.pem
ํ์ธํ ์ ์ฉํ ํ๋:
- Subject / Issuer / SAN
- Key Usage / EKU
- Basic Constraints (CA์ธ๊ฐ?)
- Validity window (NotBefore/NotAfter)
- Signature algorithm (MD5? SHA1?)
ํ์ ๋ฐ ๋ณํ
- PEM (Base64, BEGIN/END ํค๋ ํฌํจ)
- DER (๋ฐ์ด๋๋ฆฌ)
- PKCS#7 (
.p7b) (์ธ์ฆ์ ์ฒด์ธ, ๊ฐ์ธ ํค ์์) - PKCS#12 (
.pfx/.p12) (์ธ์ฆ์ + ๊ฐ์ธ ํค + ์ฒด์ธ)
๋ณํ:
openssl x509 -in cert.cer -outform PEM -out cert.pem
openssl x509 -in cert.pem -outform der -out cert.der
openssl pkcs12 -in file.pfx -out out.pem
์ผ๋ฐ์ ์ธ ๊ณต๊ฒฉ ๋ฒกํฐ
- ์ฌ์ฉ์ ์ ๊ณต ๋ฃจํธ ์ ๋ขฐ / ์ฒด์ธ ๊ฒ์ฆ ๋๋ฝ
- ์ฝํ ์๋ช ์๊ณ ๋ฆฌ์ฆ(๋ ๊ฑฐ์)
- ์ด๋ฆ ์ ์ฝ / SAN ํ์ฑ ๋ฒ๊ทธ(๊ตฌํ๋ณ)
- Confused deputy issues with client-certificate authentication misbinding
CT logs
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


