SSL 인증서 관련해서 질문을 드립니다.

제가 client/server ssl 통신시 인증서를 통한 인증에 관련해서 지식이 없는 관계로,

먼저 궁금한건 서버쪽은 보통 CA기관에서 인증서를 획득하여 서버에 설치하는 것으로 알고 있는데,

그렇다면 단말쪽, 예를 들어 휴대폰에도 client용 ssl 인증서가 설치되어야 하냐는 것입니다.

그리고 필요하다면 해당 인증서는 어떻게 구하는 건가요? 서버와 마찬가지로 CA로부터 뭔가 비용을 지불하고

받는 것인지.. 아니면 안드로이드 자체적으로 인증서를 가지고 있는 것인지 궁금합니다.

 

아니면.. 단말 쪽에서는 따로 인증서가 필요없고 SSL통신시에 서버쪽에서 보낸 인증서를 단말에서 확인만 하고

끝나는 것인지...

안드로이드가 아니더라도.. 일반적으로 단말(혹은 PC)에서 인터넷을 할때, 접근하려는 서버와 SSL 통신을 하는 경우,

인증서 관련하여 어떻게 처리가 되는지만 알아도 도움이 될 듯 합니다.

 

말이 좀 어수선한데 결론적으로 궁금한건, Client쪽 SSL 인증서는 어떻게 구하느냐가 관건입니다.