½Ã¸¸ÅØ, ¡°Å©°Ô °úÀåµÇ¾î ÀÖÀ¸¸ç, »ç½ÇÀÌ È£µµµÆ´Ù¡±
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÇ Å©·Ò ¿£Áö´Ï¾îµéÀÌ ½Ã¸¸ÅØ(Symantec)À» °·ÂÇÏ°Ô ºñÆÇÇß´Ù. ½Ã¸¸ÅØÀÌ ¹ßÇàÇÑ SSL/TLS µðÁöÅÐ ÀÎÁõ¼¿¡¼ ÀÎÁõ ¿À·ù°¡ ÀÚ²Ù¸¸ ¹ß»ýÇ߱⠶§¹®ÀÌ´Ù. ÇØ´ç ¿£Áö´Ï¾îµéÀº ºí·Î±× Æ÷½ºÆ®¸¦ ÅëÇØ ¡°1¿ù 19ÀÏ ÀÌÈĺÎÅÍ ±¸±ÛÀº ½Ã¸¸ÅØ µðÁöÅÐ ÀÎÁõ¼ÀÇ ¿¬¼ÓÀûÀÎ ÀÎÁõ ½ÇÆÐ ¿øÀο¡ ´ëÇØ Á¶»çÇØ¿Ô´Ù¡±°í ¹àÈ÷¸ç, ¡°Ã³À½¿£ 127°³ÀÇ ÀÎÁõ¼¸¦ Á¶»çÇߴµ¥, Áö±ÝÀº 3¸¸¿© °³·Î ºÒ¾î³µ´Ù¡±°í ¸»Çß´Ù.
±¸±Û Å©·ÒÀÇ ÃÖ»óÀ§ ÀÎÁõ¼ Á¤Ã¥(Root Certificate Policy)¿¡ µû¸£¸é ÃÖ»óÀ§ ÀÎÁõ¼ ÀÎÁõ±â°üÀº 1) ¼¹ö ÀÎÁõ¼°¡ µµ¸ÞÀÎ ÅëÁ¦ ÀÎÁõ(domain control validation)À» ¼ö½ÅÇÏ°í, 2) ·Î±×¸¦ ¼ö½Ã·Î °¨»çÇØ ºÒ¹ý ÀÎÁõ¼ ¹ß±ÞÀÌ ÀÌ·ïÁö°í ÀÖ´ÂÁö È®ÀÎÇØ¾ß Çϸç, 3) ±×·¯ÇÑ »ç±â ÀÎÁõ ¹ß±ÞÀÌ ¾ÖÃʺÎÅÍ ÀϾÁö ¾Êµµ·Ï ÀÎÇÁ¶ó¸¦ ½º½º·Î º¸È£ÇØ¾ß ÇÑ´Ù.
¡°½Ã¸¸ÅØÀÌ °ø°³ÇÑ ³»¿ë¸¸À» ºñÃç ºÁµµ À§ ¼¼ °¡Áö »çÇ×ÀÌ Á¦´ë·Î ÁöÄÑÁöÁö ¾Ê°í ÀÖ´Ù´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù. ±×¸®°í ÀÌ´Â ±¸±Û Å©·Ò »ç¿ëÀÚµéÀ» ±²ÀåÈ÷ Å« À§Çè¿¡ ºüÆ®¸®´Â °á°ú¸¦ ³º½À´Ï´Ù.¡±
ÀÌ¿¡ ±¸±ÛÀº »õ·Ó°Ô ¹èÆ÷µÇ´Â ½Ã¸¸ÅØ ÀÎÁõ¼ÀÇ À¯È¿ ±â°£À» 9°³¿ù ÀÌÇÏ·Î ÁÙ¿©³ª°¥ °èȹÀÌ´Ù. ½Ã¸¸ÅØÀº ÇØ´ç ±â°£ ¾È¿¡ ±¸±Û¿¡°Ô ÀçÀÎÁõÀ» ¿äûÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ±¸±ÛÀº ½Ã¸¸ÅØÀÌ ¹ßÇàÇÑ µðÁöÅÐ ÀÎÁõ¼µéÀÇ EV(Extended Validation) ÁöÀ§ ¶ÇÇÑ ÃÖ¼Ò 1³â °£Àº Ãë¼Ò½Ãų ¿¹Á¤À̶ó°í ¹ßÇ¥Çß´Ù.
À̴ ȣȯ¼º ¹®Á¦·Î À̾îÁú °ÍÀ̶ó°í ±¸±Û ¿£Áö´Ï¾îµéÀº ¼³¸íÀ» À̾°¬´Ù. ¡°»ç¿ëÀÚ¿Í À¥»çÀÌÆ® ¿î¿µÀڵ鿡°Ô´Â ƯÈ÷ Á÷Á¢ÀûÀÎ ºÒÆíÀ̳ª ¹®Á¦°¡ ¹ß»ýÇÒ °ÍÀÔ´Ï´Ù.¡± À¥»çÀÌÆ® ¿î¿µÀÚ¶ó¸é ½Ã¸¸ÅØ ¿Ü ´Ù¸¥ °÷¿¡¼ ¹ß±ÞµÈ ÀÎÁõ¼¸¦ ¹Þ¾Æ¾ß ÇÏ°í, »ç¿ëÀÚ´Â ±× Àü±îÁö ²Ï³ª ¸¹Àº ¾çÀÇ ¡®¿À·ù ¸Þ½ÃÁö¡¯¸¦ Á¢ÇÏ°Ô µÉ °ÍÀ̶ó°í ±¸±ÛÀº ¹àÇû´Ù.
ÀÌ¿¡ ½Ã¸¸Åصµ ¹Ý¹ÚÇß´Ù. ¡°ÀÎÁõ¼ ¹ß±Þ°ú °ü·ÃµÈ ½Ã¸¸ÅØÀÇ ÇàÀ§³ª ¿À·ù µî¿¡ ´ëÇÑ ±¸±ÛÀÇ ÁÖÀåÀº ¸Å¿ì °úÀåµÇ¾î ÀÖÀ¸¸ç »ç½ÇÀ» È£µµÇÏ°í ÀÖ´Ù¡±°í ¹ßÇ¥ÇÑ °ÍÀÌ´Ù. ÇÏÁö¸¸ ½Ã¸¸ÅØÀ¸·Î¼ ±¸±ÛÀÇ ½Å·Ú¸¦ ÀÒÀº ¸¶´ç¿¡, À̸¦ ȸº¹½ÃÅ°´Â °Í ¿Ü¿¡ Å©°Ô ÇÒ ¼ö ÀÖ´Â ÀÏÀÌ ¾ø¾î º¸ÀδÙ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>