Home > Àüü±â»ç

·¿Ã÷ÀÎÅ©¸³Æ®ÀÇ ¹«·á ÀÎÁõ¼­ Çϳª, 9¿ù 30ÀÏ¿¡ ¸¸·áµÆ´Ù

ÀÔ·Â : 2021-10-04 10:18
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿©±â Àú±â ÀüÆÄÇØ¾ß ÇÒ ¼Ò½ÄÀÌ´Ù. ·¿Ã÷ÀÎÅ©¸³Æ®ÀÇ ÀÎÁõ¼­ Çϳª°¡ ¸¸·áµÇ¾úÀ¸´Ï ¾÷±×·¹À̵带 ÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ·¿Ã÷ÀÎÅ©¸³Æ®°¡ ¹«·á·Î ÀÎÁõ¼­¸¦ ¹ß±ÞÇÏ´Â ¹Ù¶÷¿¡ ÀÎÁõ¼­¿¡ ´ëÇÑ ÇÊ¿ä°¡ ÃæÁ·µÇ°í ÀÖ±â´Â ÇÏÁö¸¸ ¹Ý´ë·Î ÀÎÁõ¼­¿¡ ´ëÇØ ¹«½ÉÇØÁö´Â »ç¶÷µéµµ »ý±â°í ÀÖ´Ù. ±×·² ¶© ¾÷µ¥ÀÌÆ® ¼Ò½ÄÀ» »¡¸® ÀüÆÄÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹«·á ÀÎÁõ¼­¸¦ Á¦°øÇÏ´Â ÀÎÁõ ±â°ü(CA)ÀÎ ·¿Ã÷ÀÎÅ©¸³Æ®(Let¡¯s Encrypt)¿¡¼­ Á¦°øÇÏ´Â ÃÖ»óÀ§ ÀÎÁõ¼­°¡ Á¾·áµÊ¿¡ µû¶ó ¸¹Àº À¥»çÀÌÆ®¿Í ½Ã½ºÅÛ¿¡¼­ ¹®Á¦°¡ ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.

[À̹ÌÁö = utoimage]


·¿Ã÷ÀÎÅ©¸³Æ®´Â ºñ¿µ¸® ´ÜüÀÎ ÀÎÅͳݺ¸¾È¿¬±¸±×·ì(Internet Security Research Group, ISRG)¿¡ ¼Ò¼ÓµÈ »êÇÏ Á¶Á÷À¸·Î, HTTPS ÀÎÁõ¼­¸¦ ´ë·®À¸·Î Á¦°øÇÏ´Â ±â°üÀ̱⵵ ÇÏ´Ù. Áö³­ 2¿ù 10¾ï ¹ø° ÀÎÁõ¼­ ¹ß±ÞÀ̶ó´Â ´ë±â·ÏÀ» ÀÌ·ï³½ ¹Ù ÀÖ´Ù. ÇöÀç±îÁö 1¾ï 9200¸¸ À¥»çÀÌÆ®°¡ ·¿Ã÷ÀÎÅ©¸³Æ®ÀÇ ÀÎÁõ¼­¸¦ È°¿ëÇÏ´Â ÁßÀÌ´Ù.

·¿Ã÷ÀÎÅ©¸³Æ®ÀÇ ÀÎÁõ¼­ Áß IdenTrust DST Root CA X3°¡ Áö³­ 9¿ù 30ÀÏ¿¡ ¸¸·áµÆ´Ù. Áï ÀÌ ÀÎÁõ¼­¿Í, ÀÌ ÀÎÁõ¼­¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Â À¥»çÀÌÆ®µéÀ̳ª OS, ½Ã½ºÅÛÀ̳ª Ç÷§Æû µîÀº ´õ ÀÌ»ó ¡®½Å·ÚÇÒ ¸¸ÇÑ ¿ä¼Ò¡¯·Î ÀÎÁ¤¹ÞÁö ¸øÇÑ´Ù´Â ¶æÀÌ´Ù.

¡°ÃÖ°í ÀÎÁõ¼­ Áß Çϳª°¡ ¸¸·á°¡ µÈ´Ù¸é, ±× ÀÎÁõ¼­¿¡ ±â¹ÝÀ» µÐ ´Ù¸¥ ÀÎÁõ¼­µé°¡Áö °°ÀÌ ¿µÇâÀ» ¹Þ½À´Ï´Ù. ¼ÒÇÁÆ®¿þ¾î µðÆæ´ø½Ãó·³ »Ñ¸®¿¡ ¾ôÈù ¹º°¡°¡ ¹«³ÊÁö¸é ±× À§¿¡ ÀÖ´Â ´Ù¸¥ °Íµéµµ Çϳª µÑ ÀÌ»ó Áõ»óÀ» ³ªÅ¸³½´Ù´Â °ÍÀÌÁÒ.¡± ½ÃÅ¥¸®Æ¼Çì´õ(Security Header)ÀÇ Ã¢¸³ÀÚÀÎ ½ºÄà Ç︧(Scott Helme)ÀÇ ¼³¸íÀÌ´Ù.

ÀÌ¹Ì Áö³­ 5¿ù¿¡µµ AddTrust External CA RootÀÌ ¸¸·áµÆÀ» ¶§ ¼ö¸¹Àº Á¶Á÷µéÀÌ ¿µÇâÀ» ¹ÞÀº ¹Ù ÀÖ´Ù. ´ç½Ã ·ÎÄí(Roku), ½ºÆ®¶óÀÌÇÁ(Stripe) µî°ú °°Àº Á¶Á÷µéÀÇ À¥»çÀÌÆ®µé¿¡¼­ »ß°Æ°Å¸®´Â ÀϵéÀÌ ½Å°í µÆ´Ù. Ç︧Àº ¡°¾Ö½ºÆ®·¯½ºÆ®(AddTrust)¿Í ·¿Ã÷ÀÎÅ©¸³Æ®´Â »ýÅ°èÀÇ ±Ô¸ð Â÷ÀÌ°¡ ¾î¸¶¾î¸¶ÇÏ´Ù¡±°í ¼³¸íÇϸç, ¡°µû¶ó¼­ À̹ø ·¿Ã÷ÀÎÅ©¸³Æ® ÀÎÁõ¼­ÀÇ ¸¸·á´Â ´õ Å« ÈÄÆødzÀ» °¡Á®¿Ã °Í¡±À̶ó°í ¤¾ú´Ù.

»ç½Ç ÃÖ»óÀ§ ÀÎÁõ¼­°¡ ¸¸·áµÈ´Ù°í Çؼ­ ¹«Á¶°Ç Ä¿´Ù¶õ ¹®Á¦°¡ µÇ´Â °Ç ¾Æ´Ï´Ù. ÀÎÁõ¼­´Â Ç×»ó ÀÏÁ¤ ±â°£ÀÌ Áö³ª¸é ¸¸·áµÇ´Â °ÍÀÌ°í, ±×·¯¹Ç·Î »õ ÀÎÁõ¼­·Î ´ëü½ÃÅ°´Â °Ç ÈçÈ÷ ÀϾ´Â ÀÏÀÌ´Ù. ±×¸®°í ±× °úÁ¤ ¸ðµÎ°¡ Åõ¸íÇÏ°Ô ÁøÇàµÈ´Ù. ±×·¸´Ù¸é ·¿Ã÷ÀÎÅ©¸³Æ® ÀÎÁõ¼­ÀÇ ¸¸·á´Â ¾î¶² Á¡¿¡¼­ ¹®Á¦°¡ µÇ´Â °É±î?

¡°·¿Ã÷ÀÎÅ©¸³Æ®¸¦ ¹«·á·Î °¡Á®´Ù ¾´ Ŭ¶óÀ̾ðÆ®µéÀÌ ÀÌ Á¾·áÀÏ¿¡ ´ëÇؼ­ Àß ¸ð¸£´Â °æ¿ì°¡ ´ë´Ù¼öÀ̱⠶§¹®¡±À̶ó°í Ç︧Àº ¼³¸íÇÑ´Ù. ¡°¹«·áÀÌ°í Æí¾ÈÇϴϱî ÀÎÁõ¼­¿¡ ´ëÇÑ ÀÌÇصµ ¾øÀÌ ·¿Ã÷ÀÎÅ©¸³Æ®¸¦ °¡Á®´Ù ¾´ »ç¶÷µéÀÌ ·¿Ã÷ÀÎÅ©¸³Æ® °í°´µé Áß¿¡´Â ¸¹½À´Ï´Ù. ±×¸®°í´Â ÀÎÁõ¼­¿¡ ´ëÇØ Àؾî¹ö¸®´Â °ÅÁÒ. ¾Æ¸¶ À̹ø ¸¸·á¿¡ ´ëÇؼ­µµ ¸ð¸£°í ÀÖ°í, µû¶ó¼­ »õ °ÍÀ» ´Ù¿î·Îµå ¹ÞÁö ¾ÊÀº »ç¶÷µéÀÌ ´ë´Ù¼öÀÏ °Ì´Ï´Ù.¡±

Ç︧Àº ÀÚ½ÅÀÇ ºí·Î±×¸¦ ÅëÇØ IdenTrust DST Root CA X3 ¸¸·á¿¡ ¿µÇâÀ» ¹ÞÀ» Ŭ¶óÀ̾ðÆ®ÀÇ ¸ñ·ÏÀ» °Ô½ÃÇß´Ù. ±×ÀÇ ºí·Î±× ÁÖ¼Ò´Â ÀÌ°Í(https://scotthelme.co.uk/lets-encrypt-old-root-expiration/)ÀÌ¸ç °Ô½Ã±ÛÀÇ ¾Æ·¡ÂÊ¿¡ Ŭ¶óÀ̾ðÆ®µéÀÇ ¸ñ·ÏÀ» ãÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¸ÆOS 10.12.1 ÀÌÇÏ ¹öÀü, À©µµ XP ¼­ºñ½ºÆÑ 3 ÀÌÇÏ ¹öÀü, iOS 10 ÀÌÇÏ ¹öÀü, ¿ÀÇÂSSL 1.0.2 ÀÌÇÏ ¹öÀü, ÆÄÀ̾îÆø½º 50 ÀÌÇÏ ¹öÀü µîÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ.

±× ¿Ü¿¡µµ ÆȷξËÅä(Palo Alto), ºí·çÄÚÆ®(Bluecoat), ½Ã½ºÄÚ ¾öºê·¼¶ó(Cisco Umbrella), ±¸±Û Ŭ¶ó¿ìµå ¸ð´ÏÅ͸µ(Google Cloud Monitoring), ¿À½ºÁ¦·Î(Auto0), ¼îÇÇÆÄÀÌ(Shopify), ÄüºÏ½º(QuickBooks), Æ÷Ƽ³Ý(Fortinet) µî°ú °°Àº Á¶Á÷µéµµ ¿µÇâÀÌ ÀÖÀ» ¼ö ÀÖ´Ù°í Ç︧Àº °­Á¶Çß´Ù.

·¿Ã÷ÀÎÅ©¸³Æ® ÃøÀº °ø½Ä Æ®À§ÅÍ Ã¤³ÎÀ» ÅëÇØ ¡°¿À·ù°¡ ¹ß»ýÇÏ´Â °æ¿ì Ä¿¹Â´ÏƼ Æ÷·³¿¡ ¸¶·ÃµÈ ÇȽº¸¦ È°¿ëÇÏ¶ó¡±°í »ç¿ëÀڵ鿡°Ô ¾Ë¸®°í ÀÖ´Ù. ¶ÇÇÑ Ç︧ÀÇ ¿ì·Á¿Í ´Þ¸® ¡°Æò¼Òº¸´Ù ¸¹Àº »ç¶÷µéÀÌ ÇöÀç »õ ¹öÀüÀ» ´Ù¿î·Îµå ÇÏ°í ÀÖ´Ù¡±°í ÇÏ¸ç ¡°ÀÎÁõ¼­ ´Ù¿î·Îµå°¡ ¿øÈ°ÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù¡±°íµµ ¹àÇû´Ù.

3ÁÙ ¿ä¾à
1. ¹«·á ÀÎÁõ¼­ ¹ß±Þ ±â°üÀÎ ·¿Ã÷ÀÎÅ©¸³Æ®ÀÇ ÀÎÁõ¼­ Çϳª°¡ 9¿ù 30ÀÏ¿¡ ¸¸·áµÊ.
2. ÇÏÁö¸¸ ·¿Ã÷ÀÎÅ©¸³Æ® ÀÎÁõ¼­´Â ¹«·áÀ̱⠶§¹®¿¡ »ç¶÷µéÀÌ ¾÷µ¥ÀÌÆ®¿¡ °ü½ÉÀÌ ¾øÀ½.
3. ÀÌ ¶§¹®¿¡ ²Ï³ª ¸¹Àº Á¶Á÷°ú ½Ã½ºÅÛ, Ç÷§Æû°ú À¥»çÀÌÆ®¿¡¼­ ÀÌ»ó Áõ»óÀÌ ³ªÅ¸³¯ °ÍÀ¸·Î ¿ì·ÁµÊ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)