[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹«·á ÀÎÁõ¼¸¦ Á¦°øÇÏ´Â ÀÎÁõ ±â°ü(CA)ÀÎ ·¿Ã÷ÀÎÅ©¸³Æ®(Let¡¯s Encrypt)¿¡¼ Á¦°øÇÏ´Â ÃÖ»óÀ§ ÀÎÁõ¼°¡ Á¾·áµÊ¿¡ µû¶ó ¸¹Àº À¥»çÀÌÆ®¿Í ½Ã½ºÅÛ¿¡¼ ¹®Á¦°¡ ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
[À̹ÌÁö = utoimage]
·¿Ã÷ÀÎÅ©¸³Æ®´Â ºñ¿µ¸® ´ÜüÀÎ ÀÎÅͳݺ¸¾È¿¬±¸±×·ì(Internet Security Research Group, ISRG)¿¡ ¼Ò¼ÓµÈ »êÇÏ Á¶Á÷À¸·Î, HTTPS ÀÎÁõ¼¸¦ ´ë·®À¸·Î Á¦°øÇÏ´Â ±â°üÀ̱⵵ ÇÏ´Ù. Áö³ 2¿ù 10¾ï ¹ø° ÀÎÁõ¼ ¹ß±ÞÀ̶ó´Â ´ë±â·ÏÀ» ÀÌ·ï³½ ¹Ù ÀÖ´Ù. ÇöÀç±îÁö 1¾ï 9200¸¸ À¥»çÀÌÆ®°¡ ·¿Ã÷ÀÎÅ©¸³Æ®ÀÇ ÀÎÁõ¼¸¦ È°¿ëÇÏ´Â ÁßÀÌ´Ù.
·¿Ã÷ÀÎÅ©¸³Æ®ÀÇ ÀÎÁõ¼ Áß IdenTrust DST Root CA X3°¡ Áö³ 9¿ù 30ÀÏ¿¡ ¸¸·áµÆ´Ù. Áï ÀÌ ÀÎÁõ¼¿Í, ÀÌ ÀÎÁõ¼¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Â À¥»çÀÌÆ®µéÀ̳ª OS, ½Ã½ºÅÛÀ̳ª Ç÷§Æû µîÀº ´õ ÀÌ»ó ¡®½Å·ÚÇÒ ¸¸ÇÑ ¿ä¼Ò¡¯·Î ÀÎÁ¤¹ÞÁö ¸øÇÑ´Ù´Â ¶æÀÌ´Ù.
¡°ÃÖ°í ÀÎÁõ¼ Áß Çϳª°¡ ¸¸·á°¡ µÈ´Ù¸é, ±× ÀÎÁõ¼¿¡ ±â¹ÝÀ» µÐ ´Ù¸¥ ÀÎÁõ¼µé°¡Áö °°ÀÌ ¿µÇâÀ» ¹Þ½À´Ï´Ù. ¼ÒÇÁÆ®¿þ¾î µðÆæ´ø½Ãó·³ »Ñ¸®¿¡ ¾ôÈù ¹º°¡°¡ ¹«³ÊÁö¸é ±× À§¿¡ ÀÖ´Â ´Ù¸¥ °Íµéµµ Çϳª µÑ ÀÌ»ó Áõ»óÀ» ³ªÅ¸³½´Ù´Â °ÍÀÌÁÒ.¡± ½ÃÅ¥¸®Æ¼Çì´õ(Security Header)ÀÇ Ã¢¸³ÀÚÀÎ ½ºÄà Ç︧(Scott Helme)ÀÇ ¼³¸íÀÌ´Ù.
ÀÌ¹Ì Áö³ 5¿ù¿¡µµ AddTrust External CA RootÀÌ ¸¸·áµÆÀ» ¶§ ¼ö¸¹Àº Á¶Á÷µéÀÌ ¿µÇâÀ» ¹ÞÀº ¹Ù ÀÖ´Ù. ´ç½Ã ·ÎÄí(Roku), ½ºÆ®¶óÀÌÇÁ(Stripe) µî°ú °°Àº Á¶Á÷µéÀÇ À¥»çÀÌÆ®µé¿¡¼ »ß°Æ°Å¸®´Â ÀϵéÀÌ ½Å°í µÆ´Ù. Ç︧Àº ¡°¾Ö½ºÆ®·¯½ºÆ®(AddTrust)¿Í ·¿Ã÷ÀÎÅ©¸³Æ®´Â »ýÅ°èÀÇ ±Ô¸ð Â÷ÀÌ°¡ ¾î¸¶¾î¸¶ÇÏ´Ù¡±°í ¼³¸íÇϸç, ¡°µû¶ó¼ À̹ø ·¿Ã÷ÀÎÅ©¸³Æ® ÀÎÁõ¼ÀÇ ¸¸·á´Â ´õ Å« ÈÄÆødzÀ» °¡Á®¿Ã °Í¡±À̶ó°í ¤¾ú´Ù.
»ç½Ç ÃÖ»óÀ§ ÀÎÁõ¼°¡ ¸¸·áµÈ´Ù°í Çؼ ¹«Á¶°Ç Ä¿´Ù¶õ ¹®Á¦°¡ µÇ´Â °Ç ¾Æ´Ï´Ù. ÀÎÁõ¼´Â Ç×»ó ÀÏÁ¤ ±â°£ÀÌ Áö³ª¸é ¸¸·áµÇ´Â °ÍÀÌ°í, ±×·¯¹Ç·Î »õ ÀÎÁõ¼·Î ´ëü½ÃÅ°´Â °Ç ÈçÈ÷ ÀϾ´Â ÀÏÀÌ´Ù. ±×¸®°í ±× °úÁ¤ ¸ðµÎ°¡ Åõ¸íÇÏ°Ô ÁøÇàµÈ´Ù. ±×·¸´Ù¸é ·¿Ã÷ÀÎÅ©¸³Æ® ÀÎÁõ¼ÀÇ ¸¸·á´Â ¾î¶² Á¡¿¡¼ ¹®Á¦°¡ µÇ´Â °É±î?
¡°·¿Ã÷ÀÎÅ©¸³Æ®¸¦ ¹«·á·Î °¡Á®´Ù ¾´ Ŭ¶óÀ̾ðÆ®µéÀÌ ÀÌ Á¾·áÀÏ¿¡ ´ëÇؼ Àß ¸ð¸£´Â °æ¿ì°¡ ´ë´Ù¼öÀ̱⠶§¹®¡±À̶ó°í Ç︧Àº ¼³¸íÇÑ´Ù. ¡°¹«·áÀÌ°í Æí¾ÈÇϴϱî ÀÎÁõ¼¿¡ ´ëÇÑ ÀÌÇصµ ¾øÀÌ ·¿Ã÷ÀÎÅ©¸³Æ®¸¦ °¡Á®´Ù ¾´ »ç¶÷µéÀÌ ·¿Ã÷ÀÎÅ©¸³Æ® °í°´µé Áß¿¡´Â ¸¹½À´Ï´Ù. ±×¸®°í´Â ÀÎÁõ¼¿¡ ´ëÇØ Àؾî¹ö¸®´Â °ÅÁÒ. ¾Æ¸¶ À̹ø ¸¸·á¿¡ ´ëÇؼµµ ¸ð¸£°í ÀÖ°í, µû¶ó¼ »õ °ÍÀ» ´Ù¿î·Îµå ¹ÞÁö ¾ÊÀº »ç¶÷µéÀÌ ´ë´Ù¼öÀÏ °Ì´Ï´Ù.¡±
Ç︧Àº ÀÚ½ÅÀÇ ºí·Î±×¸¦ ÅëÇØ IdenTrust DST Root CA X3 ¸¸·á¿¡ ¿µÇâÀ» ¹ÞÀ» Ŭ¶óÀ̾ðÆ®ÀÇ ¸ñ·ÏÀ» °Ô½ÃÇß´Ù. ±×ÀÇ ºí·Î±× ÁÖ¼Ò´Â ÀÌ°Í(https://scotthelme.co.uk/lets-encrypt-old-root-expiration/)ÀÌ¸ç °Ô½Ã±ÛÀÇ ¾Æ·¡ÂÊ¿¡ Ŭ¶óÀ̾ðÆ®µéÀÇ ¸ñ·ÏÀ» ãÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¸ÆOS 10.12.1 ÀÌÇÏ ¹öÀü, À©µµ XP ¼ºñ½ºÆÑ 3 ÀÌÇÏ ¹öÀü, iOS 10 ÀÌÇÏ ¹öÀü, ¿ÀÇÂSSL 1.0.2 ÀÌÇÏ ¹öÀü, ÆÄÀ̾îÆø½º 50 ÀÌÇÏ ¹öÀü µîÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ.
±× ¿Ü¿¡µµ ÆȷξËÅä(Palo Alto), ºí·çÄÚÆ®(Bluecoat), ½Ã½ºÄÚ ¾öºê·¼¶ó(Cisco Umbrella), ±¸±Û Ŭ¶ó¿ìµå ¸ð´ÏÅ͸µ(Google Cloud Monitoring), ¿À½ºÁ¦·Î(Auto0), ¼îÇÇÆÄÀÌ(Shopify), ÄüºÏ½º(QuickBooks), Æ÷Ƽ³Ý(Fortinet) µî°ú °°Àº Á¶Á÷µéµµ ¿µÇâÀÌ ÀÖÀ» ¼ö ÀÖ´Ù°í Ç︧Àº °Á¶Çß´Ù.
·¿Ã÷ÀÎÅ©¸³Æ® ÃøÀº °ø½Ä Æ®À§ÅÍ Ã¤³ÎÀ» ÅëÇØ ¡°¿À·ù°¡ ¹ß»ýÇÏ´Â °æ¿ì Ä¿¹Â´ÏƼ Æ÷·³¿¡ ¸¶·ÃµÈ ÇȽº¸¦ È°¿ëÇÏ¶ó¡±°í »ç¿ëÀڵ鿡°Ô ¾Ë¸®°í ÀÖ´Ù. ¶ÇÇÑ Ç︧ÀÇ ¿ì·Á¿Í ´Þ¸® ¡°Æò¼Òº¸´Ù ¸¹Àº »ç¶÷µéÀÌ ÇöÀç »õ ¹öÀüÀ» ´Ù¿î·Îµå ÇÏ°í ÀÖ´Ù¡±°í ÇÏ¸ç ¡°ÀÎÁõ¼ ´Ù¿î·Îµå°¡ ¿øÈ°ÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù¡±°íµµ ¹àÇû´Ù.
3ÁÙ ¿ä¾à
1. ¹«·á ÀÎÁõ¼ ¹ß±Þ ±â°üÀÎ ·¿Ã÷ÀÎÅ©¸³Æ®ÀÇ ÀÎÁõ¼ Çϳª°¡ 9¿ù 30ÀÏ¿¡ ¸¸·áµÊ.
2. ÇÏÁö¸¸ ·¿Ã÷ÀÎÅ©¸³Æ® ÀÎÁõ¼´Â ¹«·áÀ̱⠶§¹®¿¡ »ç¶÷µéÀÌ ¾÷µ¥ÀÌÆ®¿¡ °ü½ÉÀÌ ¾øÀ½.
3. ÀÌ ¶§¹®¿¡ ²Ï³ª ¸¹Àº Á¶Á÷°ú ½Ã½ºÅÛ, Ç÷§Æû°ú À¥»çÀÌÆ®¿¡¼ ÀÌ»ó Áõ»óÀÌ ³ªÅ¸³¯ °ÍÀ¸·Î ¿ì·ÁµÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>