SSL(Secure Sockets Layer)은 1999년 TLS(Transport Layer Security)이전의 인터넷 통신을 통한 보안을 제공하기 위해 가장 널리 배포 된 암호화 프로토콜이었습니다.SSL 프로토콜의 사용이 중단되고 대신 TLS가 채택되었지만 사람들은 여전히 이 유형의 기술을 'SSL'이라고합니다.
CodeSign이란 Active-X, JAVA, Applet 등 개발한 프로그램을 웹 상에서 배포할 시 국제인증기관에서 기업실체성 인증을 받아 디지털서명을 하여 사용자들에게 프로그램을 다운 받을 수 있도록 구동시키는 인증서를 말합니다.
유서트에서 판매되는AATL(Adobe Approved Trust List) 인증서는 전 세계 수 백만 명의 사람들이 세계에서 가장 신뢰할 수있는 디지털 ID를 사용하여 문서에 디지털 서명을 할 수 있게 해주는 인증서이며,Secure Email(S/MIME) 사용자가 전자 메일에 디지털 서명하고 암호화 할 수 있도록 하는 인증서 입니다.
Webtrust 인가를 받은 민간SSL을 찾고 계신가요?
공공기관 전용 상품을 소개하고 서비스도 설명해 드립니다.
궁금하신 사항은 언제든지 상담 요청해 주세요.
유서트가 새롭게 도입한 부가서비스입니다. 기술 지원 내용을 확인하셔서
확실하고 안전한 보안을 지키세요!..
제목 | [중요] Digicert Root & ICA 인증서 업데이트 안내 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
구분 | 공지 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
내용 |
안녕하세요, 한국기업보안 유서트입니다. Digicert Root 및 Chain 인증서 업데이트 관련으로 공지 드립니다. 2025년에 Mozilla는 이전 DigiCert Root Root 인증서를 신뢰하지 않기 시작함에 따라 유서트는 2023년 3월 8일 10:00 MST(17:00 UTC) 기준으로 Digicert 계열 인증서 발급 시 변경된 Root & ICA 인증서로 인증서를 발급 할 예정입니다. 인증서 설치 시 반드시 변경된 Root 및 ICA 인증서를 각 서버 및 장비에 함께 설치를 당부 드립니다. [Root 인증서 업데이트 안내] 일정 : 2023년 3월 8일 10:00 MST(17:00 UTC) 사유 : 2025년에 Mozilla는 이전 DigiCert Root Root 인증서를 신뢰하지 않기 시작합니다. Digicert는 기존 인증서가 Mozilla 불신 정책의 영향을 받지 않도록 하기 위해 G2 Root 인증서로 업데이트를 진행합니다. G1 계층 구조에서 발급된 인증서는 만료전까지 신뢰할 수 있는 상태로 유지 됩니다.
[Mozilla 인증서 불신 날짜]
[영향을 받는 DigiCert 브랜드]
[2023년 3월 8일, Root/ICA 인증서 교체]
중요 질의 & 응답 * Root 인증서 및 ICA(중간인증서)는 어디에 사용되나요? Root 인증서 Root 인증서는 공용 인증서 신뢰의 앵커입니다. 인증 기관(CA)은 운영 체제, 브라우저 및 기타 애플리케이션과 협력하여 루트 인증서를 신뢰 저장소에 포함시켜 공용 인증서를 신뢰할 수 있도록 합니다. CA는 공개 Root 인증서를 사용하여 중간 CA 인증서를 발급합니다. 공개 TLS 인증서를 발급하는 데 루트 인증서를 사용하지는 않습니다. ICA 인증서(Chain 인증서) CA는 ICA 인증서를 사용하여 TLS 및 기타 디지털 인증서를 발급합니다. ICA 인증서는 또한 TLS 인증서를 트러스트 저장소의 루트 인증서에 연결하여 브라우저 및 기타 애플리케이션이 이를 신뢰할 수 있도록 합니다. * Root 인증서 및 ICA 인증서를 전환하면 어떤 영향을 받나요? TLS 인증서를 설치할 때 항상 DigiCert 제공 ICA 인증서를 설치하는 한 다른 인증서 계층 구조로 전환하는 데 일반적으로 추가 작업이 필요하지 않습니다. G2 인증서 계층으로 변경하면 다음 중 하나를 수행하지 않는 한 조치가 필요하지 않습니다. * Pin ICA/Root certificates * Hard-code the acceptance of ICA/Root certificates (ICA/루트 인증서 수락을 위한하드 코딩 소스) * Operate a trust store (신뢰할 수 있는 인증기관 store 운영)
위의 작업을 수행하는 경우 2023년 3월 8일 이전에 환경을 업데이트하는 것이 좋습니다. 루트 또는 ICA 인증서 수락을 고정하거나 하드코딩하는 것을 중지하거나 필요한 변경을 수행하여 G2 인증서 계층에서 발급된 인증서를 신뢰할 수 있도록 합니. (즉, 신뢰할 수 있는 G2 루트 인증서에 연결할 수 있습니다). * 고정된 소스 또는 하드 코딩 인증서 신뢰를 중지하고 싶지 않으면 어떻게 해야 하나요? DigiCert는 궁극적으로 G2 루트 및 ICA 인증서 계층을 새로운 단일 목적의 G5 루트 및 ICA 인증서 계층으로 대체할 것입니다. TLS/SSL 인증서를 발급하기 위해 DigiCert의 새로운 단일 목적 G5 루트 및 ICA 인증서 계층 구조로 바로 이동하는 것이 좋습니다. 그러면 G5 ICA 인증서에서 인증서를 발급할 수 있는 옵션이 제공됩니다. G5 루트는 이전 루트의 편재성이 부족하기 때문에 인증서를 신뢰할 수 있도록 네 번째 인증서인 교차 서명된 루트를 인증서 체인에 추가해야 합니다. 자세한 내용은 DigiCert G5 루트 및 중간 CA 인증서 업데이트 기술 자료 문서를 참조하세요. * 루트 및 ICA 인증서를 전환하면 기존 인증서에 어떤 영향을 주나요? G2 루트 및 ICA 인증서로 전환해도 기존 인증서에는 영향을 미치지 않습니다. DigiCert는 기존 인증서가 Mozilla 불신 정책의 영향을 받지 않도록 하기 위해 G2 루트 인증서 계층으로의 이동 시기를 정했으며, G1 계층 구조에서 발급된 활성 TLS/SSL 인증서는 만료될 때까지 신뢰할 수 있는 상태로 유지됩니다. 그러나 2023년 3월 8일 이후에 새로 발급, 갱신, 재발급 및 중복 발급된 인증서는 G2 루트 계층에 연결됩니다. 인증서를 설치할 때 DigiCert에서 제공한 ICA 인증서를 포함해야 합니다. 모범 사례: DigiCert 제공 ICA 인증서 설치 인증서를 설치할 때 항상 DigiCert에서 제공하는 ICA 인증서를 포함해야 합니다. DigiCert는 인증서가 루트 인증서에 연결되고 신뢰할 수 있도록 항상 이 모범 사례를 권장합니다. * 환경을 업데이트하는 데 시간이 더 필요한 경우 어떻게 합니까? 준비하는 데 시간이 더 필요한 경우 DigiCert 지원에 문의하세요. 현재 사용 중인 1세대 루트 및 ICA 인증서를 계속 사용할 수 있도록 계정을 설정합니다. 현재 루트에 머무를 기간을 결정할 때 Mozilla 루트 불신에는 루트에 연결된 ICA 인증서 및 TLS/SSL 인증서가 포함된다는 점을 기억해야 하며, 신뢰할 수 있는 상태를 유지하려면 루트 인증서를 신뢰하지 않기 전에 재발급 및 중복을 포함한 모든 활성 인증서를 G2 또는 최신 루트 계층에서 재발급해야 합니다. DigiCert 공지 사항 :
* Root 인증서 : 인증서의 최상위 인증서 * ICA 인증서 : 최상위 인증서와 연결된 중간인증서 (Chain 인증서) Digicert Root & ICA 인증서 업데이트 관련으로 궁금하신 사항은 언제든지 02-514-7786 으로 연락주세요. 감사합니다.! |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||