Chrome์€ ๋˜ํ•œ TLS ์ธ์ฆ์„œ์˜ ์ˆ˜๋ช…์„ 13๊ฐœ์›”๋กœ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค.

Chrome์€ ๋˜ํ•œ TLS ์ธ์ฆ์„œ์˜ ์ˆ˜๋ช…์„ 13๊ฐœ์›”๋กœ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค.Chromium ํ”„๋กœ์ ํŠธ์˜ ๊ฐœ๋ฐœ์ž ๋ณ€๊ฒฝํ–ˆ์Šต๋‹ˆ๋‹ค, TLS ์ธ์ฆ์„œ์˜ ์ตœ๋Œ€ ์ˆ˜๋ช…์„ 398์ผ(13๊ฐœ์›”)๋กœ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค.

ํ•ด๋‹น ์กฐ๊ฑด์€ 1๋…„ 2020์›” XNUMX์ผ ์ดํ›„ ๋ฐœ๊ธ‰๋œ ๋ชจ๋“  ๊ณต์šฉ ์„œ๋ฒ„ ์ธ์ฆ์„œ์— ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ธ์ฆ์„œ๊ฐ€ ์ด ๊ทœ์น™๊ณผ ์ผ์น˜ํ•˜์ง€ ์•Š์œผ๋ฉด ๋ธŒ๋ผ์šฐ์ €๋Š” ์ธ์ฆ์„œ๋ฅผ ์œ ํšจํ•˜์ง€ ์•Š์€ ๊ฒƒ์œผ๋กœ ๊ฑฐ๋ถ€ํ•˜๊ณ  ๊ตฌ์ฒด์ ์œผ๋กœ ์˜ค๋ฅ˜๋กœ ์‘๋‹ตํ•ฉ๋‹ˆ๋‹ค. ERR_CERT_VALIDITY_TOO_LONG.

1๋…„ 2020์›” XNUMX์ผ ์ด์ „์— ๋ฐ›์€ ์ธ์ฆ์„œ์˜ ๊ฒฝ์šฐ ์‹ ๋ขฐ๊ฐ€ ์œ ์ง€๋˜๋ฉฐ 825์ผ๋กœ ์ œํ•œ (2,2๋…„) ์˜ค๋Š˜์ฒ˜๋Ÿผ์š”.

์ด์ „์—๋Š” Firefox ๋ฐ Safari ๋ธŒ๋ผ์šฐ์ € ๊ฐœ๋ฐœ์ž๊ฐ€ ์ธ์ฆ์„œ์˜ ์ตœ๋Œ€ ์ˆ˜๋ช…์— ๋Œ€ํ•œ ์ œํ•œ ์‚ฌํ•ญ์„ ๋„์ž…ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋ณ€ํ™”๋„ 1์›” XNUMX์ผ๋ถ€ํ„ฐ ์‹œํ–‰๋œ๋‹ค.

์ด๋Š” ์ฐจ๋‹จ ์ง€์  ์ดํ›„์— ๋ฐœ๊ธ‰๋œ ์žฅ๊ธฐ SSL/TLS ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์›น์‚ฌ์ดํŠธ๊ฐ€ ๋ธŒ๋ผ์šฐ์ €์—์„œ ๊ฐœ์ธ ์ •๋ณด ๋ณดํ˜ธ ์˜ค๋ฅ˜๋ฅผ ๋ฐœ์ƒ์‹œํ‚จ๋‹ค๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.

Chrome์€ ๋˜ํ•œ TLS ์ธ์ฆ์„œ์˜ ์ˆ˜๋ช…์„ 13๊ฐœ์›”๋กœ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค.

Apple์€ CA/๋ธŒ๋ผ์šฐ์ € ํฌ๋Ÿผ ํšŒ์˜์—์„œ ์ฒ˜์Œ์œผ๋กœ ์ƒˆ๋กœ์šด ์ •์ฑ…์„ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. 2020 ๋…„ XNUMX ์›”. Apple์€ ์ƒˆ๋กœ์šด ๊ทœ์น™์„ ๋„์ž…ํ•˜๋ฉด์„œ ์ด๋ฅผ ๋ชจ๋“  iOS ๋ฐ macOS ์žฅ์น˜์— ์ ์šฉํ•˜๊ฒ ๋‹ค๊ณ  ์•ฝ์†ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ์›น ์‚ฌ์ดํŠธ ๊ด€๋ฆฌ์ž์™€ ๊ฐœ๋ฐœ์ž์—๊ฒŒ ์ธ์ฆ์ด ๊ทœ์ •์„ ์ค€์ˆ˜ํ•˜๋Š”์ง€ ํ™•์ธํ•˜๋ผ๋Š” ์••๋ ฅ์„ ๊ฐ€ํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค.

Apple, Google ๋ฐ ๊ธฐํƒ€ CA/๋ธŒ๋ผ์šฐ์ € ํšŒ์›๋“ค์€ ์ธ์ฆ์„œ ์ˆ˜๋ช… ๋‹จ์ถ•์— ๋Œ€ํ•ด ๋ช‡ ๋‹ฌ ๋™์•ˆ ๋…ผ์˜ํ•ด ์™”์Šต๋‹ˆ๋‹ค. ์ด ์ •์ฑ…์—๋Š” ์žฅ์ ๊ณผ ๋‹จ์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ์›€์ง์ž„์˜ ๋ชฉํ‘œ๋Š” ๊ฐœ๋ฐœ์ž๊ฐ€ ์ตœ์‹  ์•”ํ˜ธํ™” ํ‘œ์ค€์ด ์ ์šฉ๋œ ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•˜๋„๋ก ํ•˜์—ฌ ์›น์‚ฌ์ดํŠธ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ณ  ์ž ์žฌ์ ์œผ๋กœ ๋„๋‚œ๋‹นํ•˜์—ฌ ํ”ผ์‹ฑ ๋ฐ ์•…์˜์ ์ธ ๋“œ๋ผ์ด๋ธŒ ๋ฐ”์ด ๊ณต๊ฒฉ์— ์žฌ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ๋Š” ์˜ค๋ž˜๋˜๊ณ  ์žŠ์–ด๋ฒ„๋ฆฐ ์ธ์ฆ์„œ์˜ ์ˆ˜๋ฅผ ์ค„์ด๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๊ฐ€ SSL/TLS ํ‘œ์ค€์˜ ์•”ํ˜ธํ™”๋ฅผ ํ•ด๋…ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ ์ˆ˜๋ช…์ด ์งง์€ ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์•ฝ XNUMX๋…„ ์•ˆ์— ์‚ฌ๋žŒ๋“ค์ด ๋ณด๋‹ค ์•ˆ์ „ํ•œ ์ธ์ฆ์„œ๋กœ ์ „ํ™˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ธ์ฆ์„œ์˜ ์œ ํšจ ๊ธฐ๊ฐ„์„ ๋‹จ์ถ•ํ•˜๋ฉด ๋ช‡ ๊ฐ€์ง€ ๋‹จ์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ธ์ฆ์„œ ๊ต์ฒด ๋นˆ๋„๊ฐ€ ๋†’์•„์ง์— ๋”ฐ๋ผ Apple๊ณผ ๋‹ค๋ฅธ ํšŒ์‚ฌ๋“ค๋„ ์ธ์ฆ์„œ์™€ ๊ทœ์ • ์ค€์ˆ˜๋ฅผ ๊ด€๋ฆฌํ•ด์•ผ ํ•˜๋Š” ์‚ฌ์ดํŠธ ์†Œ์œ ์ž์™€ ํšŒ์‚ฌ์˜ ์ƒํ™œ์„ ์ข€ ๋” ์–ด๋ ต๊ฒŒ ๋งŒ๋“ค๊ณ  ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค์ด ์ง€์ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๋ฐ˜๋ฉด, Let's Encrypt ๋ฐ ๊ธฐํƒ€ ์ธ์ฆ ๊ธฐ๊ด€์—์„œ๋Š” ์›น๋งˆ์Šคํ„ฐ๊ฐ€ ์ธ์ฆ์„œ ์—…๋ฐ์ดํŠธ๋ฅผ ์œ„ํ•œ ์ž๋™ํ™”๋œ ์ ˆ์ฐจ๋ฅผ ๊ตฌํ˜„ํ•˜๋„๋ก ๊ถŒ์žฅํ•ฉ๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ํ•˜๋ฉด ์ธ์ฆ์„œ ๊ต์ฒด ๋นˆ๋„๊ฐ€ ์ฆ๊ฐ€ํ•จ์— ๋”ฐ๋ผ ์ธ์  ์˜ค๋ฒ„ํ—ค๋“œ์™€ ์˜ค๋ฅ˜ ์œ„ํ—˜์ด ์ค„์–ด๋“ญ๋‹ˆ๋‹ค.

์•„์‹œ๋‹ค์‹œํ”ผ Let's Encrypt๋Š” 90์ผ ํ›„์— ๋งŒ๋ฃŒ๋˜๋Š” ๋ฌด๋ฃŒ HTTPS ์ธ์ฆ์„œ๋ฅผ ๋ฐœ๊ธ‰ํ•˜๊ณ  ๊ฐฑ์‹ ์„ ์ž๋™ํ™”ํ•˜๋Š” ๋„๊ตฌ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ด์ œ ๋ธŒ๋ผ์šฐ์ €๊ฐ€ ์ตœ๋Œ€ ์œ ํšจ์„ฑ ์ œํ•œ์„ ์„ค์ •ํ•˜๋ฏ€๋กœ ์ด๋Ÿฌํ•œ ์ธ์ฆ์„œ๋Š” ์ „์ฒด ์ธํ”„๋ผ์— ํ›จ์”ฌ ๋” ์ ํ•ฉํ•ฉ๋‹ˆ๋‹ค.

์ด ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ CA/๋ธŒ๋ผ์šฐ์ € ํฌ๋Ÿผ ํšŒ์›์˜ ํˆฌํ‘œ์— ๋ถ€์ณ์กŒ์ง€๋งŒ ๊ฒฐ์ •์€ ์ธ์ฆ๊ธฐ๊ด€์˜ ๋ถˆ์ผ์น˜๋กœ ์Šน์ธ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค..

์กฐ์‚ฌ ๊ฒฐ๊ณผ

์ธ์ฆ์„œ ๋ฐœ๊ธ‰์ž ํˆฌํ‘œ

์ฐฌ์„ฑ (11ํ‘œ): Amazon, Buypass, Certigna(DHIMYOTIS), certSIGN, Sectigo(์ด์ „ Comodo CA), eMudhra, Kamu SM, Let's Encrypt, Logius, PKIoverheid, SHECA, SSL.com

๋ฐ˜๋Œ€ (20): Camerfirma, Certum(Asseco), CFCA, Chunghwa Telecom, Comsign, D-TRUST, DarkMatter, Entrust Datacard, Firmaprofesional, GDCA, GlobalSign, GoDaddy, Izenpe, Network Solutions, OATI, SECOM, SwissSign, TWCA, TrustCor, SecureTrust(์ „) ํŠธ๋Ÿฌ์ŠคํŠธ์›จ์ด๋ธŒ)

๊ธฐ๊ถŒ (2): HARICA, ํ„ฐํฌํŠธ๋Ÿฌ์ŠคํŠธ

์ธ์ฆ์„œ ์†Œ๋น„์ž ํˆฌํ‘œ

(7)์˜ ๊ฒฝ์šฐ: ์• ํ”Œ, ์‹œ์Šค์ฝ”, ๊ตฌ๊ธ€, ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ, ๋ชจ์งˆ๋ผ, ์˜คํŽ˜๋ผ, 360

์— ๋Œ€ํ•˜์—ฌ: 0

๊ธฐ๊ถŒ: 0

์ด์ œ ๋ธŒ๋ผ์šฐ์ €๋Š” ์ธ์ฆ ๊ธฐ๊ด€์˜ ๋™์˜ ์—†์ด ์ด ์ •์ฑ…์„ ์‹œํ–‰ํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€