[º¸¾È´º½º ÀÌÀººñ ±âÀÚ] SSLÀÎÁõ¼¶õ À¥»çÀÌÆ® ·Î±×ÀÎ ¶Ç´Â ȸ¿ø°¡ÀÔ ½Ã °³ÀÎÁ¤º¸ µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÏ¿© ¾ÈÀüÇÏ°Ô ¼Û¼ö½ÅÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ÀÎÁõ¼ÀÌ´Ù. ¸¸¾à ȸ¿ø°¡ÀÔ ½Ã °³ÀÎÁ¤º¸¸¦ ÀÔ·ÂÇÏ·Á°í ÇÒ ¶§ À¥¼¹ö¿¡ SSLÀÎÁõ¼°¡ ¼³Ä¡µÇ¾î ÀÖÀ¸¸é °³ÀÎÁ¤º¸°¡ ¾ÏȣȵǾî ŸÀο¡°Ô ³ëÃâµÇÁö ¾Ê°í, Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô Àü¼ÛÇØ Å»Ãë´çÇÏ´õ¶óµµ Çص¶ÇÒ ¼ö ¾ø°Ô ÇØÁØ´Ù.
SSL ÀÎÁõ¼´Â ½Å·Ú¼öÁØ¿¡ µû¶ó 3°¡Áö·Î ³ª´µ´Âµ¥, µµ¸ÞÀÎ ÀÎÁõÀ» ÇÏ´Â DV(Domain Validation), Á¶Á÷ÀÎÁõÀ» ÇÏ´Â OV(Organization Validation), Á¶Á÷ È®Àå°ËÁõÀ» ÇØÁÖ´Â EV(Extended Validation) ÀÎÁõ¼´Ù. ÀÌ Áß EV SSLÀº ÀÎÅÍ³Ý ÁÖ¼Ò Ã¢¿¡ ³ì»ö ¹Ù·Î Ç¥½ÃÇÏ°í ÁÖ¼Ò Ã¢ ¿ìÃø¿¡ Á¶Á÷¸íÀ» Ç¥±âÇØ ÁÜÀ¸·Î½á »ç¿ëÀÚÀÇ ½Å·Úµµ¸¦ ³ô¿©ÁØ´Ù. SSL/TLSÀÎÁõ¼, Code Sign ÀÎÁõ¼ µî ½Ã½ºÅÛ°ú ³×Æ®¿öÅ© º¸¾È¿¡ »ç¿ëµÇ´Â ÀÎÁõ¼ ÁöħÀº CA/BÆ÷·³¿¡¼ °áÁ¤µÈ´Ù. CA/BÆ÷·³Àº ÀÎÅÍ³Ý ºê¶ó¿ìÀú ¼ÒÇÁÆ®¿þ¾î °ø±Þ ¾÷ü, ¿î¿µÃ¼Á¦ ¹× ±âŸ PKI Áö¿ø ÀÀ¿ë ÇÁ·Î±×·¥°ú °ü·ÃµÈ ¾÷°èÀÇ ÀÚ¹ßÀû ÄÁ¼Ò½Ã¾öÀÌ´Ù.
À¥ºê¶ó¿ìÀú´Â °è¼Ó ÁøÈÇÏ°í ÀÖ°í, »ç¿ëÀÚµéÀº ¿øÇÏ´Â ºê¶ó¿ìÀú¸¦ ¼±ÅÃÇؼ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ÃÖ±Ù¿¡´Â ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer), ÆÄÀ̾îÆø½º(Firefox), Å©·Ò(Chrome), »çÆĸ®(Safari) ¿ÀÆä¶ó(Opera) µî Àͼ÷ÇÑ À̸§ÀÇ ºê¶ó¿ìÀú ¸»°íµµ »õ·Î¿î Á¾·ùÀÇ ºê¶ó¿ìÀúµéµµ »ý°Ü³ª°í ÀÖ´Ù. ½ºÅÈÄ«¿îÅÍÀÇ ÀÚ·áÀÇ ºê¶ó¿ìÀú ½ÃÀåÁ¡À¯À²À» »ìÆ캸¸é Àü¼¼°èÀûÀ¸·Î Å©·Ò(Chrome)ÀÌ 56.3%·Î °¡Àå ¸¹Àº ÀÌ¿ë·üÀ» º¸ÀÌ°í ÀÖ´Ù.
Çѱ¹ÀÇ °æ¿ì¿¡µµ Å©·ÒÀÌ 55.9%·Î °¡Àå ³ôÀº ºñÁßÀ» Â÷ÁöÇϸç, µÚÀ̾î ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer)´Â 15.8% »ç¿ë·üÀ» º¸ÀÌ°í ÀÖ´Ù. Áö³ÇØ ºê¶ó¿ìÀúµé¿¡¼´Â https¸¦ Àû¿ëÇÏÁö ¾ÊÀº »çÀÌÆ®¿¡ ´ëÇؼ °æ°íâÀ» Ç¥½ÃÇϱ⠽ÃÀÛÇß°í, ¹Ì±¹ Á¤ºÎ»çÀÌÆ®´Â ¸ðµÎ https·Î À̵¿ÇÏ°Ô²û ÇÏ´Â µî https¿¡ ´ëÇÑ °È ¿òÁ÷ÀÓÀ» º¸ÀÌ°í ÀÖ´Ù. ±Û·Î¹ú »óÀ§ 100°³ »çÀÌÆ®µé¿¡ ´ëÇؼ´Â https Áö¿øÀÌ 2016³â ´ëºñ 2¹è °¡±îÀÌ »ó½ÂÇÑ 60%¸¦ º¸ÀÌ°í ÀÖ´Ù.
¿µ±¹ ³ÝÅ©·¡ÇÁÆ®(NetCraft) ÀÚ·á ±âÁØÀ¸·Î SSL CA±â°üº° Á¡À¯À²·Î º¸¸é OV, EVÀÎÁõ¼´Â 2018³â 4¿ù ±Û·Î¹ú ½ÃÀåÁ¡À¯À²Àº µðÁö¼Æ®°¡ 55%¸¦ Â÷ÁöÇÏ°í, ±¹³»¿¡¼´Â 56%·Î Á¡À¯ÇÏ°í ÀÖ´Ù. ÀÌ ¿Ü GPKI µîÀÇ ±âŸ ÀÎÁõ¼´Â 27%¸¦ Â÷ÁöÇϸç, ÇØ°¡ °¥¼ö·Ï »çÀÌÆ®¿¡ ´ëÇÑ ½Å·Ú¼ºÀ» ÁÙ ¼ö ÀÖ´Â EVÀÎÁõ¼ÀÇ ¼ºÀå·üÀº Áõ°¡ÇÏ°í ÀÖ´Ù. ±¹³» CAº° Á¡À¯À² Áß µðÁö½áÆ®´Â EV¿Í OV SSL 56%¸¦ Â÷ÁöÇÏ°í ÀÖ´Ù. ƯÈ÷ OV, EVÀÎÁõ¼ Á¡À¯À²ÀÌ ¾ÐµµÀû Â÷ÀÌ°¡ ³´Ù´Â °ÍÀº ½ÇÁ¦ ±â¾÷µé¿¡¼ »ç¿ëÇÏ°í ÀÖ´Â ÀÎÁõ¼µéÀº ½Å·Úµµ°¡ ³ôÀº ÀÎÁõ¼¸¦ »ç¿ëÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
[À̹ÌÁö=Çѱ¹ÀüÀÚÀÎÁõ]
±¹³» CAº° Á¡À¯À² Áß µðÁö¼Æ®´Â EV SSL 65%, OV SSL 48%¸¦ Â÷ÁöÇÏ°í ÀÖ´Ù(¿Ã 3¿ù ¿µ±¹ Netcraft ÀÚ·á±âÁØ). OV, EVÀÎÁõ¼ Á¡À¯À²ÀÌ ¾ÐµµÀû Â÷ÀÌ°¡ ³´Ù´Â °ÍÀº ½ÇÁ¦ ±â¾÷µé¿¡¼ »ç¿ëÇÏ°í ÀÖ´Â ÀÎÁõ¼µéÀº ´ëºÎºÐ µðÁö¼Æ®¸¦ »ç¿ëÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
[À̹ÌÁö=Çѱ¹ÀüÀÚÀÎÁõ]
ÇÏÁö¸¸ ±¹³» OVÀÎÁõ¼ÀÎ GPKI¿¡¼ ¹ßÇàµÈ SSL ÀÎÁõ¼´Â Å©·Ò°ú »çÆĸ®, ÆÄÀ̾îÆø½º¿¡¼ http´Â ¿¬°áÀÌ ºñ°ø°³·Î ¼³Á¤µÇ¾î ÀÖÁö ¾Ê´Ù´Â °æ°í ȸéÀ» º¸¿©ÁÖ°í ÀÖ¾î ¸ð¹ÙÀÏ È¯°æ¿¡¼ ȣȯ¼º ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù´Â »ç½Ç¿¡ ÁÖ¸ñÇØ¾ß ÇÑ´Ù.
[À̹ÌÁö=Çѱ¹ÀüÀÚÀÎÁõ]
¶ÇÇÑ, Å©·Ò ºê¶ó¿ìÀú´Â ´Ü°èÀûÀ¸·Î º¯ÈÇÏ°í Àִµ¥, https º¸¾ÈÀ» »ç¿ëÇÏÁö ¾Ê´Â ¸ðµç À¥»çÀÌÆ®¿¡ Ç÷¡±×¸¦ ÁöÁ¤ÇÏ°í Å©·Ò 68¿¡¼´Â 2018³â 7¿ùºÎÅÍ ¡®¾ÈÀüÇÏÁö ¾ÊÀ½¡¯À̶ó´Â ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÒ ¿¹Á¤ÀÌ´Ù.
Á¡Á¡ ÁøÈÇÏ´Â Çǽ̻çÀÌÆ®µéÀº À¥»çÀÌÆ® ÁÖ¼Ò¿¡ ±³¹¦ÇÑ º¯È»Ó ¾Æ´Ï¶ó https·Î Ç¥½ÃµÈ ÁÖ¼Ò¿¡µµ ¼ÓÀÓ¼ö°¡ ÀÖÀ» ¼ö ÀÖ´Ù. ½ÇÁ¦ Çѱ¹ÀüÀÚÀÎÁõ »çÀÌÆ®¿¡ ºñ½ÁÇÑ ÁÖ¼Ò·Î ÀÎÁõ¼¸¦ ¼³Ä¡ÇßÀ» ¶§ ¾î¶² °ÍÀÌ ½ÇÁ¦ ¾ÈÀüÇÑÁö¿¡ ±¸ºÐÇ϶ó°í ¹°¾úÀ» ¶§ ½ÇÁ¦ ÀÀ´äÀÚµéÀº Çǽ̻çÀÌÆ®°¡ ´õ ¾ÈÀüÇÏ°Ô ´À²¸Áø´Ù°í ¸»Çß´Ù. Çǽ̻çÀÌÆ®´Â µµ¸ÞÀÎ ÀÎÁõÀ» ÇÏ´Â DV SSLÀ» »ç¿ëÇÑ´Ù. ½ÇÁ¦ ·¿Ã÷ÀÎÅ©¸³Æ®³ª Äڸ𵵠CA¿¡¼ ¹ßÇàµÈ SSLÀÎÁõ¼µéÀº ÇÇ»ó»çÀÌÆ®µé¿¡¼ ÀÌ¿ëµÈ ¹Ù ÀÖ´Ù. SSLÀÎÁõ¼¸¸ ÀÖÀ¸¸é ¾ÈÀüÇÑ »çÀÌÆ®·Î º¸´ÂÁö¿¡ ´ëÇؼ ¹¯´Â´Ù¸é ´ÜÁö ÃÖ¼ÒÇÑÀÇ º¸¾ÈÁ¶Ä¡·Î ÇØ´ç URL¿¡¼ Client¿Í Server°£¿¡ ¾ÏÈ£ÈµÇ¾î ¿¬°áµÇ¾î ÀÖÀ½ ÀǹÌÇÑ´Ù°í ¸»ÇÒ ¼ö ÀÖ´Ù.
À¥ º¸¾È ½ÃÀåÀÇ °í°´µéÀº ÀÎÁõ¼°¡ ¾Æ´Ñ ÅëÇÕ ¼Ö·ç¼Ç¿¡ º¸´Ù ¸¹Àº °ü½ÉÀ» µÎ°í ÀÖ´Ù. Ŭ¶ó¿ìµå ÀÀ¿ë ÇÁ·Î±×·¥ ¹× µðÁöÅÐ ÄÜÅÙÃ÷ÀÇ µîÀå ¹× IoT ÀåÄ¡°¡ È®»êµÊ¿¡ µû¶ó °í°´Àº ´ë±Ô¸ð º¸¾È¹®Á¦¿¡ Á÷¸éÇÒ °ÍÀ̱⠶§¹®ÀÌ´Ù. µðÁö¼Æ®¿¡¼´Â ÀÌ·¯ÇÑ °í°´ ´ÏÁ ÃæÁ·ÇÒ MPKI¿Í SSLÀ» °ü¸®ÇÏ´Â CIC UXµµ Á¦°øÇÑ´Ù.
µðÁö¼Æ®´Â ½Ã¸¸ÅØÀÇ WSS »ç¾÷ºÎ¹®À» 2017³â 11¿ù¿¡ Àμö ¿Ï·áÇß°í OV, EV SSLÀÎÁõ¼·Î ¹Ì±¹ ³» 1À§¸¦ Á¡À¯ÇÏ´Â °÷ÀÌ´Ù. µðÁö¼Æ®´Â ¾÷°è ÃÖÁ¤»óÀÇ ±â¼ú·ÂÀ» ÅëÇÕÇÏ°í Çõ½ÅÀ» ÃËÁøÇÏ¿© º¸´Ù °£ÆíÇÑ SSL & PKI¸¦ Á¦°øÇÑ´Ù. ¶ÇÇÑ, Çѱ¹ÀüÀÚÀÎÁõÀº ±¹³» ÃÖÃÊ·Î ÀÎÁõ ¼ºñ½º¸¦ »ó¿ëÈÇßÀ¸¸ç, ±¹³» À¯ÀÏ ±Û·Î¹úÀÎÁõ¼¾ÅÍ¿Í °øÀÎÀÎÁõ¼¾Å͸¦ ¸ðµÎ º¸À¯ÇÏ°í ÀÖ´Â SSLÀÎÁõ Á¡À¯À² 1À§ÀÇ °¡Àå ¹ÏÀ» ¼ö ÀÖ´Â °øÀÎÀÎÁõ±â°üÀÌ´Ù.
ÀÌ·¯ÇÑ °¡¿îµ¥ Çѱ¹ÀüÀÚÀÎÁõÀº ¿À´Â 5¿ù 31ÀϺÎÅÍ 6¿ù 1ÀÏ ÀÌƲ°£ ¼¿ï ÄÚ¿¢½º ±×·£µåº¼·ë¿¡¼ °³ÃֵǴ ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÜÆÛ·±½ºÀÎ Á¦8ȸ °³ÀÎÁ¤º¸º¸È£ Æä¾î(PIS FAIR 2018)¿¡ Âü°¡ÇØ Á¤º¸º¸¾È ¼Ö·ç¼ÇÀ» Àü½ÃÇÏ°í, 31ÀÏ¿¡´Â Çѱ¹ÀüÀÚÀÎÁõ ³ªÁ¤ÁÖ À̻簡 ¡®2018 À¥½ÃÅ¥¸®Æ¼ µ¿Çâ°ú IoTº¸¾È¡¯À̶ó´Â ÁÖÁ¦·Î ¹ßÇ¥ÇÒ ¿¹Á¤ÀÌ´Ù.
[ÀÌÀººñ ±âÀÚ(boan6@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>