CA의 공개키는 운영체제와 브라우저가 미리 포함
CA Root Certificate Install
서버와 클라이언트 간 보안 연결은 크게 두 가지 단계로 나누어진다. 첫 번째 단계는 클라이언트의 CA를 통해 서버 인증서가 신뢰 가능한지를 확인하는 단계이다. 간단하게 말해서, '당신 (서버) 가 신뢰할 수 있는 사람이냐' 라는 것을 '인증서' 를 통해 검증한다.
인증서는 계층 구조로 되어 있다
보통 3계층 구조로 되어 있고, 가장 최상위에 위치한 인증서는 일반적으로 Root 인증서라고 불린다

이 세상에는 무조건 신뢰할 수 있는 기관이 몇 군데 존재한다. 그 기관들은 보통 최상위 인증 기관이라고 불리며, Root CA라는 인증서를 발급하는 기관이다
이렇게 신뢰 가능하다고 여겨지는 기관의 공개 키는 여러분의 컴퓨터에 이미 설치되어 있는 경우가 많다. Mac OS 라면 키체인에 있을 것이고, 여러분의 웹브라우저인 파이어폭스, 크롬 등에도 공개 키는 이미 내장되어 있다.

- coudflare root
Managing Cloudflare Origin CA certificates
Understand how to use a Cloudflare Origin CA certificate to encrypt traffic between Cloudflare and your origin web server. Learn how to manage Origin CA certificates via Cloudflare and receive advice to install Origin CA certificates at your origin web server. Use Origin CA certificates to encrypt traffic between Cloudflare and your origin web server.
https://support.cloudflare.com/hc/en-us/articles/115000479507-Managing-Cloudflare-Origin-CA-certificates

154. [Security] SSL과 인증서 구조 이해하기 : CA (Certificate Authority) 를 중심으로
사실은, 쿠버네티스에서 User (SA가 아님) 사용하다가 인증서 관리를 다시 하게 되어서...... 다 아는 내용이지만 정리해보았다. 본 포스트는 독자가 기초적인 네트워크 및 암호화 기술 지식을 알고 있다는 가정 하에 작성되었다. 그 중 필수적으로 알아야 하는 기술은 '비대칭 키' 방식으로, 흔히 말하는 PKI (Public Key Infrastructure : 공개 키 기반의 암호화 시스템) 의 작동 원리를 반드시 이해해야만 한다.
https://blog.naver.com/PostView.nhn?blogId=alice_k106&logNo=221468341565&parentCategoryNo=&categoryNo=27&viewDate=&isShowPopularPosts=true&from=search

Seonglae Cho