[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] TLS/SSL, IoT ¹× PKI(Public Key Infrastructure, °ø°³Å° ±â¹Ý±¸Á¶) º¸¾È ¼Ö·ç¼Ç ºÐ¾ßÀÇ ±Û·Î¹ú ¼±µµ±â¾÷ µðÁö¼Æ®(DigiCert)°¡ »ê¾÷ º¯È¿Í ¿ø°Ý ±Ù¹« È®»ê ¼Ó¿¡¼ ±â¾÷ÀÇ È¿À²ÀûÀÎ ÀÎÁõ¼ ¼ö¸í °ü¸®¸¦ Áö¿øÇÏ°íÀÚ Áö´ÉÇü Åø°ú ±â´ÉÀ» Á¦°øÇÏ´Â Áß¾ÓÁýÁßÇü °ü¸® ¼Ö·ç¼Ç ¡®µðÁö¼Æ® ¼Æ®¼¾Æ®·²(DigiCert CertCentral)¡¯À» ¹ßÇ¥Çß´Ù.
¡ãµðÁö¼Æ® ¼Æ®¼¾Æ®·²[À̹ÌÁö=µðÁö¼Æ®]
¼¼°èÀûÀÎ ¿ø°Ý±Ù¹« È®»ê»Ó¸¸ ¾Æ´Ï¶ó ¿À´Â 9¿ù 1ÀϺÎÅÍ ºê¶ó¿ìÀúÀÇ ÀÎÁõ¼ À¯È¿±â°£ÀÌ ÃÖ´ë 1³âÀ¸·Î º¯°æµÇ¸é¼ ±â¾÷Àº ÀÎÁõ¼ °ü¸®¿¡ ÀÖ¾î ´õ Å« °úÁ¦¿¡ Á÷¸éÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ º¯È ¼Ó¿¡¼ ±â¾÷ÀÌ ÀÎÁõ¼ÀÇ ¼ö¸íÁֱ⸦ À¯ÁöÇÒ ¼ö ÀÖµµ·Ï µðÁö¼Æ® ¼Æ®¼¾Æ®·²Àº ÆÄÆ®³Ê¿Í Çù·ÂÀ» ÅëÇØ ´Ù³âÇü(Multi-year Plan) ÀÎÁõ¼ ¿É¼Ç°ú ½Å±Ô ÀÚµ¿È ±â´ÉÀ» Á¦°øÇÑ´Ù.
³ªÁ¤ÁÖ µðÁö¼Æ®ÄÚ¸®¾Æ Áö»çÀåÀº ¡°ÀÎÁõ¼ ¼ö¸íÀÌ ´ÜÃàµÊ¿¡ µû¶ó, ÀÎÁõ¼ °ü¸®¸¦ À§ÇØ ½ºÇÁ·¹µå½ÃÆ®¿Í ¾Ë¸²À» »ç¿ëÇÏ´Â °ÍÀº ´õ ÀÌ»ó Çö½ÇÀûÀÎ ¹æ¾ÈÀÌ ¾Æ´Ï´Ù¡±¸ç, ¡°±â¾÷Àº ÀÎÁõ¼ °ü¸®´ëÀåÀ» À¯ÁöÇÏ¸é¼ º¯°æ»çÇ× ¹Ý¿µ, ½ºÇÁ·¹µå½ÃÆ® °ü¸®, ÀÎÁõ¼ ¸¸·á ¾Ë¸² ¼³Á¤, IT °ü¸®ÀÚ ºÎÀç½Ã ´ëºñ °èȹÀ» ¼ö¸³ÇØ¾ß Çϴµ¥, ¼Æ®¼¾Æ®·² Çϳª·Î ÀÌ ¸ðµç ÀÛ¾÷À» ó¸®ÇÒ ¼ö ÀÖ´Ù¡±°í °Á¶Çß´Ù.
¼Æ®¼¾Æ®·²Àº ´Ù¼öÀÇ ¼ö»óÀ¸·Î °ËÁõµÈ ¼¼°è½ÃÀåÀ» ¼±µµÇÏ´Â TLS ÀÎÁõ¼ °ü¸® ¼Ö·ç¼ÇÀ¸·Î, ÀÚµ¿ °Ë»ö ¹× ±âŸ ÀÚµ¿È ÅøÀ» ÀÌ¿ëÇØ ÀÎÁõ¼ ±¸¸Å, ¼³Ä¡, ¸ð´ÏÅ͸µ, °»½Å ¹× º¹¿øÀ» ¼öÇàÇÔÀ¸·Î½á ±Ô¸ð¿¡ »ó°ü¾øÀÌ µðÁöÅÐ ÀÎÁõ¼ °ü¸®¸¦ °£¼ÒÈÇØÁØ´Ù. ±â¾÷Àº ¼Æ®¼¾Æ®·²À» ÅëÇØ Àüü ÀÎÁõ¼ÀÇ À§Ä¡¸¦ ÆľÇÇÏ°í, ÃֽŠ¾÷°è Ç¥ÁØÀ» ÁؼöÇϸç, ¸¸·áµÈ ÀÎÁõ¼·Î ÀÎÇÑ ¸·´ëÇÑ ¿î¿µ Áß´Ü ÇÇÇظ¦ ¿¹¹æÇÒ ¼ö ÀÖ´Ù.
´õºÒ¾î ¼Æ®¼¾Æ®·²À» ÅëÇØ TLS ÀÎÁõ¼¿¡ ´ëÇØ ÃÖ´ë 6³âÀÇ ´Ù³âÇü ±¸¸Å ¿É¼ÇÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ´Ù³âÇü ÀÎÁõ¼ ¿É¼ÇÀº ±¸¸Å ¹× °»½Å ÇÁ·Î¼¼½º¸¦ °£¼ÒÈÇÏ°í °è¾à ±â°£¿¡ µû¶ó °¡°Ý ÇÒÀÎ ÇýÅÃÀ» Á¦°øÇÑ´Ù. ƯÈ÷ OV(Organization Validation) ¹× EV(Extended Validation) ÀÎÁõ¼¸¦ ±¸¸ÅÇÏ°í, ÀÚµ¿ ÀÎÁõ¼ °ü¸® ȯ°æ(Automatic Certificate Management Environment, ACME)À» »ç¿ëÇØ ÀÚµ¿°»½ÅÀ» ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ´Ù³âÇü ÀÎÁõ¼ °í°´Àº ¼Æ®¼¾Æ®·²ÀÇ ÀÚµ¿È ±â´ÉÀ» ÀÌ¿ëÇØ Àüü ÀÎÁõ¼ ¶óÀÌÇÁ»çÀÌŬÀ» °ü¸®ÇÏ°í ÀÎÁõ¼ ¸¸·á·Î ÀÎÇÑ ¹®Á¦¸¦ ÁÙÀÏ ¼ö ÀÖ´Ù.
¼Æ®¼¾Æ®·²Àº Çѱ¹¾î¸¦ Æ÷ÇÔÇÑ 11°³ ¾ð¾î¿Í 9°³ ±¹Á¦ Åëȸ¦ Áö¿øÇÑ´Ù. ³ª¾Æ°¡ À¯·´¿¬ÇÕ(EU) ÀÎÁõ Á¦Ç°ÀÌÀÚ, ¾çÀÚ³»¼º¾ÏÈ£(Post-Quantum Cryptography, PQC)¿Í °°Àº ´Ù¾çÇÑ ½Å±â¼úÀ» ÅëÇØ ÀÎÁ¤¹Þ°í ÀÖ´Â µðÁö¼Æ®ÀÇ ¾÷°è ¼±µµÀûÀÎ Çõ½Å¼ºÀ» Á¦°øÇÑ´Ù. ¼Æ®¼¾Æ®·²Àº API¿¡ ±â¹ÝÇØ °¡Àå ³Î¸® »ç¿ëµÇ´Â °³¹ß Ç÷§Æû°ú À¥ Ç÷§ÆûÀº ¹°·Ð, ³»ºÎ ÇÁ·Î¼¼½º¿Í ½±°Ô ÅëÇÕÀÌ °¡´ÉÇÏ´Ù. ¼ºñ½º³ª¿ì(ServiceNow), ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÖÀú(Microsoft Azure), Äí¹ö³×Ƽ½º(Kubernetes), ¼ÎÇÁ(Chef), ¼ÖÆ®½ºÅÃ(SaltStack) µî ´Ù¾çÇÑ Ç÷§ÆûÀ» Áö¿øÇÑ´Ù.
¼Æ®¼¾Æ®·² ÀÚµ¿È Åø(CertCentral Automation Tool)Àº ´ÙÀ½°ú °°Àº ÀÌÁ¡À» Á¦°øÇÑ´Ù.
¡¤º¹¼öÀÇ ¼¹ö¿¡¼ ÀÚµ¿È ¹× °Ë»öÀ» ÅëÇØ ´ë±Ô¸ð ³×Æ®¿öÅ© Áö¿ø
¡¤¿¡ÀÌÀüÆ® ¹æ½ÄÀ¸·Î °ü¸®°¡ ½±°í È®Àå °¡´ÉÇÑ OV ¹× EV ÀÎÁõ¼¿ë ACME ¹èÆ÷(ÇâÈÄ DV(Domain Validation) ÀÎÁõ¼ Áö¿ø ¿¹Á¤)
¡¤F5, ½ÃÆ®¸¯½º ³Ý½ºÄÉÀÏ·¯(Citrix NetScaler), A10 µî ÁÖ¹®ÀÚ»óÇ¥ºÎÂø(OEM) ¼Ö·ç¼ÇÀº ¹°·Ð, ¼ÎÇÁ, ÆÛÆê(Puppet), ¼ºñ½º³ª¿ì µî Àα⠼¹ö ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ¹× °ü¸® Ç÷§Æû°úÀÇ ¿øÈ°ÇÑ ÅëÇÕ
¡¤API¸¦ »ç¿ëÇØ µðÁö¼Æ® Åø°ú °í°´ ½Ã½ºÅÛÀ» ÅëÇÕÇÏ´Â ¸ÂÃãÇü ÀÚµ¿È Áö¿ø
¡¤¼Æ®¼¾Æ®·² ÄܼÖÀ» È°¿ëÇÑ È¯°æ±¸¼º ÀÚµ¿°»½Å
³ª Áö»çÀåÀº ¡°Çѱ¹Àº µðÁö¼Æ®ÀÇ ÁÖ¿ä ½ÃÀå °¡¿îµ¥ Çϳª·Î, ¿©·¯ ÆÄÆ®³Êµé°ú ±ä¹ÐÇÏ°Ô Çù·ÂÇÏ°í ÀÖ´Ù¡±¸ç, ¡°µðÁö¼Æ® ¼Æ®¼¾Æ®·² ÆÄÆ®³Ê´Â °í°´°ú ÆÄÆ®³ÊÀÇ ÀÎÁõ¼ °ü¸®¸¦ °£¼ÒÈÇÏ°í ÆÄÆ®³ÊÀÇ ¿£µåÀ¯Àú ´ë»ó ºñÁî´Ï½º ¿î¿µÀ» Áö¿øÇϴµ¥ Çٽɡ±À̶ó°í ¼³¸íÇß´Ù. ¾Æ¿ï·¯ ³ª Áö»çÀåÀº ¡°µðÁö¼Æ®´Â ¼¼°è ÃÖ»ó±ÞÀÇ ±â¼ú°ú ¼ºñ½º¸¦ ÅëÇØ ÆÄÆ®³ÊÀÇ ¼º°øÀ» Áö¿øÇϸç, µðÁö¼Æ® ¼Æ®¼¾Æ®·² ÆÄÆ®³Ê´Â À̸¦ À§ÇÑ Àü·« Áß Çϳª¡±¶ó°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>