제17장 cert-user-map.xml 설정

내용 목차

17.1. 소개
17.2. XML Schema/XML 트리
17.3. Element Reference
17.4. cert-user-map.xml 파일 예제

여기에서 user와 certificate 간의 mapping 정보를 정의한 cert-user-map.xml에서 사용되는 설정을 찾을 수 있다.

레퍼런스는 다음 형식으로 구성되어 있다.

  1. XML Schema/XML 트리: XML 설정 파일의 모든 태그 리스트를 정리했다. 각 노드의 형식은 다음과 같다.

    1. 태그 레퍼런스로 빨리 찾아보기 위해서 각 태그마다 인덱스 번호( 예: (11) )를 붙여 놓았다. 태그 레퍼런스에서는 이 번호 순서로 설명한다.

    2. XML Schema에서 정의한 XML 태그명을 <tag name> 형식으로 표시한다.

    3. XML Schema에서 정의한 Cardinality를 표시한다. “?” = 0개나 1개의 element, “+” = 1개 이상의 element, “*” = 0개 이상의 element, (기호가 없음) = 정확히 1개의 element

    4. 몇몇 태그에는 “P” 문자를 붙여 놓았는데, 해당 태그는 성능에 관계되는 태그라는 것을 뜻한다. 이 태그는 설정을 튜닝할 때 사용된다.

  2. Element Reference: 트리에 있는 각 XML 태그를 설명한다.

    1. Dynamic: 동적 설정 반영 가능

    2. Non-Dynamic: 동적 설정 반영 불가능, Dynamic이 설정되지 않은 항목들이 보통 이에 해당 하나 특별히 설명이 있는 경우 이 항목이 표시된다.

    3. Description: 태그에 대한 간단한 설명.

    4. Value Description: 입력하는 값과 타입.

    5. Value Type: 값의 데이터 타입. (예: String)

    6. Value Type Description: 값의 데이터 타입에 대한 설명

    7. Default Value: 해당 XML을 사용하지 않았을 때 기본적으로 사용되는 값.

    8. Defined Value: 이미 정해져 있는 값.

    9. Example: 해당 XML 태그에 대한 예.

    10. Performance Recommendation: 성능 향상을 위해서 추천하는 값.

    11. Child Elements: 자신의 태그 안에 사용하는 태그.

(1) <cert-user-map>
Description User와 Certificate Attribute 간의 매핑 정보를 정의한다.
Value Type CertUserMapType
Child Elements

(3) cert-user

(2) < cert-user-map > <cert-user>
Description User와 Certificate 간의 매핑을 정의한다.
Value Type CertUserType
Child Elements

(4) username

(5) cert

(3) < cert-user-map >< cert-user > <username>
Description Keystore 내의 Certificate에 대한 Username을 정의한다. "Primary" Identify로서 유일해야 한다.
Value Type token

(4) < cert-user-map >< cert-user > <cert>
Description Keystore 내의 Certificate에 대한 정보들을 정의한다.
Value Type CertType
Child Elements

(6) subjectDN

(7) SKI

(8) issuer

(9) serialNo

(10) alias

(5) < cert-user-map >< cert-user >< cert > <subjectDN>
Description Keystore 내의 Certificate에 대한 SubjectDN을 정의한다.
Value Type token

(6) < cert-user-map >< cert-user >< cert > <SKI>
Description Keystore 내의 Certificate에 대한 SKI를 정의한다.
Value Type token

(7) < cert-user-map >< cert-user >< cert > <issuer>
Description Keystore 내의 Certificate에 대한 Issuer를 정의한다.
Value Type token

(8) < cert-user-map >< cert-user >< cert > <serialNo>
Description Keystore 내의 Certificate에 대한 Serial Number를 정의한다.
Value Type token

(9) < cert-user-map >< cert-user >< cert > <alias>
Description Keystore 내의 Certificate에 대한 Alias를 정의한다.
Value Type token