์ ๋ขฐ์ ์ฌ์ฌ. CC BY-SA 4.0
SSL ํธ๋ํฝ ๊ฒ์ฌ(SSL/TLS ๋ณตํธํ, SSL ๋๋ DPI ๋ถ์)๋ ๊ธฐ์ ๋ถ๋ฌธ์์ ์ ์ ๋ ๋จ๊ฑฐ์ด ๋ ผ์ ์ฃผ์ ๊ฐ ๋๊ณ ์์ต๋๋ค. ํธ๋ํฝ์ ํด๋ ํ๋ค๋ ์์ด๋์ด๋ ์ํธํ ๊ฐ๋ ์์ฒด์ ๋ชจ์๋๋ ๊ฒ ๊ฐ์ต๋๋ค. ๊ทธ๋ฌ๋ ์ฌ์ค์ ์ฌ์ค์ ๋๋ค. ์ ์ ๋ ๋ง์ ํ์ฌ๊ฐ DPI ๊ธฐ์ ์ ์ฌ์ฉํ๊ณ ์์ผ๋ฉฐ ์ด๋ฅผ ์ ์ฑ ์ฝ๋, ๋ฐ์ดํฐ ์ ์ถ ๋ฑ์ ๋ํ ์ฝํ ์ธ ํ์ธ์ ํ์์ฑ์ผ๋ก ์ค๋ช ํ๊ณ ์์ต๋๋ค.
๊ธ์์, ๊ทธ๋ฌํ ๊ธฐ์ ์ ๊ตฌํํด์ผ ํ๋ค๋ ์ฌ์ค์ ๋ฐ์๋ค์ธ๋ค๋ฉด ์ต์ํ ๊ฐ๋ฅํ ๊ฐ์ฅ ์์ ํ๊ณ ์ ๊ด๋ฆฌ๋๋ ๋ฐฉ์์ผ๋ก ๊ตฌํํ๋ ๋ฐฉ๋ฒ์ ๊ณ ๋ คํด์ผ ํฉ๋๋ค. ์ต์ํ DPI ์์คํ ๊ณต๊ธ์ ์ฒด๊ฐ ์ ๊ณตํ๋ ์ธ์ฆ์์ ์์กดํ์ง ๋ง์ญ์์ค.
๋ชจ๋ ์ฌ๋์ด ์์ง ๋ชปํ๋ ๊ตฌํ ์ธก๋ฉด์ด ํ๋ ์์ต๋๋ค. ์ค์ ๋ก ๋ง์ ์ฌ๋๋ค์ด ์ด ์ด์ผ๊ธฐ๋ฅผ ๋ฃ๊ณ ์ ๋ง ๋๋์ต๋๋ค. ์ด๋ ์ฌ์ค ์ธ์ฆ ๊ธฐ๊ด(CA)์
๋๋ค. ํธ๋ํฝ์ ํด๋
ํ๊ณ ๋ค์ ์ํธํํ๊ธฐ ์ํ ์ธ์ฆ์๋ฅผ ์์ฑํฉ๋๋ค.
์์ฒด ์๋ช
๋ ์ธ์ฆ์๋ DPI ์ฅ์น์ ์ธ์ฆ์์ ์์กดํ๋ ๋์ GlobalSign๊ณผ ๊ฐ์ ํ์ฌ ์ธ์ฆ ๊ธฐ๊ด์ ์ ์ฉ CA๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค. ํ์ง๋ง ๋จผ์ ๋ฌธ์ ์์ฒด์ ๋ํด ๊ฐ๋ตํ๊ฒ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
SSL ๊ฒ์ฌ๋ ๋ฌด์์ด๋ฉฐ ์ ์ฌ์ฉ๋๋์?
์ ์ ๋ ๋ง์ ๊ณต๊ฐ ์น์ฌ์ดํธ๊ฐ HTTPS๋ก ์ ํ๋๊ณ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด,
๋ถํํ๊ฒ๋ ๊ณต๊ฒฉ์๋ค์ ํธ๋ํฝ ์ํธํ๋ฅผ ์ ์ ๋ ๋ง์ด ์ฌ์ฉํ๊ณ ์์ต๋๋ค. ํนํ Let's Encrypt๊ฐ ์์ฒ ๊ฐ์ ๋ฌด๋ฃ SSL ์ธ์ฆ์๋ฅผ ์๋ํ๋ ๋ฐฉ์์ผ๋ก ๋ฐฐํฌํ๊ธฐ ๋๋ฌธ์ ๋๋ค. ๋ฐ๋ผ์ HTTPS๋ ๋ชจ๋ ๊ณณ์์ ์ฌ์ฉ๋๋ฉฐ ๋ธ๋ผ์ฐ์ ์ฃผ์ ํ์์ค์ ์๋ฌผ์ ๋ ๋ ์ด์ ์ ๋ขฐํ ์ ์๋ ๋ณด์ ํ์ ์ญํ ์ ํ์ง ์์ต๋๋ค.
DPI ์๋ฃจ์ ์ ์กฐ์ ์ฒด๋ ์ด๋ฌํ ์์น์์ ์ ํ์ ํ๋ณดํฉ๋๋ค. ์ด๋ ์ต์ข ์ฌ์ฉ์(์: ์น์ ๊ฒ์ํ๋ ์ง์)์ ์ธํฐ๋ท ์ฌ์ด์ ๋ด์ฅ๋์ด ์ ์ฑ ํธ๋ํฝ์ ํํฐ๋งํฉ๋๋ค. ์ค๋๋ ์์ฅ์๋ ์ด๋ฌํ ์ ํ์ด ๋ง์ด ๋์ ์์ง๋ง ํ๋ก์ธ์ค๋ ๋ณธ์ง์ ์ผ๋ก ๋์ผํฉ๋๋ค. HTTPS ํธ๋ํฝ์ ๊ฒ์ฌ ์ฅ์น๋ฅผ ํต๊ณผํ์ฌ ์ํธ๊ฐ ํด๋ ๋๊ณ ์ ์ฑ ์ฝ๋๊ฐ ์๋์ง ํ์ธ๋ฉ๋๋ค.
ํ์ธ์ด ์๋ฃ๋๋ฉด ์ฅ์น๋ ์ต์ข ํด๋ผ์ด์ธํธ์์ ์ SSL ์ธ์ ์ ์์ฑํ์ฌ ์ฝํ ์ธ ๋ฅผ ํด๋ ํ๊ณ ๋ค์ ์ํธํํฉ๋๋ค.
๋ณตํธํ/์ฌ์ํธํ ํ๋ก์ธ์ค ์๋ ๋ฐฉ์
SSL ๊ฒ์ฌ ์ดํ๋ผ์ด์ธ์ค๊ฐ ํจํท์ ์ต์ข ์ฌ์ฉ์์๊ฒ ๋ณด๋ด๊ธฐ ์ ์ ์ํธ๋ฅผ ํด๋ ํ๊ณ ๋ค์ ์ํธํํ๋ ค๋ฉด ์ฆ์ SSL ์ธ์ฆ์๋ฅผ ๋ฐ๊ธํ ์ ์์ด์ผ ํฉ๋๋ค. ์ด๋ CA ์ธ์ฆ์๊ฐ ์ค์น๋์ด ์์ด์ผ ํจ์ ์๋ฏธํฉ๋๋ค.
๋ธ๋ผ์ฐ์ ์์ ์ด๋ฌํ SSL ์ธ์ฆ์๋ฅผ ์ ๋ขฐํ๋ ๊ฒ์ด ํ์ฌ(๋๋ ์ค๊ฐ์)์๊ฒ ์ค์ํฉ๋๋ค(์ฆ, ์๋์ ๊ฐ์ ๋ฌด์์ด ๊ฒฝ๊ณ ๋ฉ์์ง๋ฅผ ํธ๋ฆฌ๊ฑฐํ์ง ๋ง์ญ์์ค). ๋ฐ๋ผ์ CA ์ฒด์ธ(๋๋ ๊ณ์ธต ๊ตฌ์กฐ)์ ๋ธ๋ผ์ฐ์ ์ ์ ๋ขฐ ์ ์ฅ์์ ์์ด์ผ ํฉ๋๋ค. ์ด๋ฌํ ์ธ์ฆ์๋ ๊ณต๊ฐ์ ์ผ๋ก ์ ๋ขฐํ ์ ์๋ ์ธ์ฆ ๊ธฐ๊ด์์ ๋ฐ๊ธ๋์ง ์์ผ๋ฏ๋ก CA ๊ณ์ธต ๊ตฌ์กฐ๋ฅผ ๋ชจ๋ ์ต์ข ํด๋ผ์ด์ธํธ์ ์๋์ผ๋ก ๋ฐฐํฌํด์ผ ํฉ๋๋ค.
Chrome์ ์์ฒด ์๋ช
์ธ์ฆ์์ ๋ํ ๊ฒฝ๊ณ ๋ฉ์์ง์
๋๋ค. ์์ฒ:
Windows ์ปดํจํฐ์์๋ Active Directory ๋ฐ ๊ทธ๋ฃน ์ ์ฑ ์ ์ฌ์ฉํ ์ ์์ง๋ง ๋ชจ๋ฐ์ผ ์ฅ์น์ ๊ฒฝ์ฐ ์ ์ฐจ๊ฐ ๋ ๋ณต์กํฉ๋๋ค.
๊ธฐ์ ํ๊ฒฝ(์: Microsoft ๋๋ OpenSSL ๊ธฐ๋ฐ)์์ ๋ค๋ฅธ ๋ฃจํธ ์ธ์ฆ์๋ฅผ ์ง์ํด์ผ ํ๋ ๊ฒฝ์ฐ ์ํฉ์ ๋์ฑ ๋ณต์กํด์ง๋๋ค. ๋ํ ํค๊ฐ ์๊ธฐ์น ์๊ฒ ๋ง๋ฃ๋์ง ์๋๋ก ๊ฐ์ธ ํค๋ฅผ ๋ณดํธํ๊ณ ๊ด๋ฆฌํฉ๋๋ค.
์ต์ ์ ์ต์ : ์ XNUMX์ CA์ ์ ์ฉ ์ ์ฉ ๋ฃจํธ ์ธ์ฆ์
์ฌ๋ฌ ๋ฃจํธ ๋๋ ์์ฒด ์๋ช ๋ ์ธ์ฆ์๋ฅผ ๊ด๋ฆฌํ๋ ๊ฒ์ด ๋ง์์ ๋ค์ง ์์ผ๋ฉด ํ์ฌ CA์ ์์กดํ๋ ๋ ๋ค๋ฅธ ์ต์ ์ด ์์ต๋๋ค. ์ด ๊ฒฝ์ฐ ์ธ์ฆ์๋ ๋ค์์์ ๋ฐ๊ธ๋ฉ๋๋ค. ์ฌ์ ์ธ ํ์ฌ๋ฅผ ์ํด ํน๋ณํ ์์ฑ๋ ์ ์ฉ ๊ฐ์ธ ๋ฃจํธ CA์ ์ ๋ขฐ ์ฒด์ธ์ผ๋ก ์ฐ๊ฒฐ๋ CA์ ๋๋ค.
์ ์ฉ ํด๋ผ์ด์ธํธ ๋ฃจํธ ์ธ์ฆ์๋ฅผ ์ํ ๋จ์ํ๋ ์ํคํ
์ฒ
์ด ์ค์ ์ ์์ ์ธ๊ธํ ๋ฌธ์ ์ค ์ผ๋ถ๋ฅผ ์ ๊ฑฐํฉ๋๋ค. ์ต์ํ ๊ด๋ฆฌํด์ผ ํ๋ ๋ฃจํธ ์๋ ์ค์ด๋ญ๋๋ค. ์ฌ๊ธฐ์๋ ๋ชจ๋ ๋ด๋ถ PKI ์๊ตฌ ์ฌํญ์ ๋ํด ์ํ๋ ์์ ์ค๊ฐ CA์ ํจ๊ป ํ๋์ ๊ฐ์ธ ๋ฃจํธ ๊ถํ๋ง ์ฌ์ฉํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, ์ ๋ค์ด์ด๊ทธ๋จ์ ์ค๊ฐ CA ์ค ํ๋๊ฐ SSL ํ์ธ/์ํธ ํด๋ ์ ์ฌ์ฉ๋๊ณ ๋ค๋ฅธ ํ๋๋ ๋ด๋ถ ์ปดํจํฐ(๋ ธํธ๋ถ, ์๋ฒ, ๋ฐ์คํฌํ ๋ฑ)์ ์ฌ์ฉ๋๋ ๋ค์ค ๋ ๋ฒจ ๊ณ์ธต ๊ตฌ์กฐ๋ฅผ ๋ณด์ฌ์ค๋๋ค.
์ด ์ค๊ณ์์๋ ๊ฐ์ธ ํค ๋ณดํธ ๋ฐ ๋ง๋ฃ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ GlobalSign์ด ์ต์์ CA๋ฅผ ํธ์คํ ํ๋ฏ๋ก ๋ชจ๋ ํด๋ผ์ด์ธํธ์์ CA๋ฅผ ํธ์คํ ํ ํ์๊ฐ ์์ต๋๋ค.
์ด ์ ๊ทผ ๋ฐฉ์์ ๋ ๋ค๋ฅธ ์ฅ์ ์ ์ด๋ค ์ด์ ๋ก๋ SSL ๊ฒ์ฌ ๊ถํ์ ์ทจ์ํ ์ ์๋ค๋ ๊ฒ์ ๋๋ค. ๋์ , ์๋ ๊ฐ์ธ ๋ฃจํธ์ ์ฐ๊ฒฐ๋ ์ ๋ฃจํธ๊ฐ ์์ฑ๋์ด ์ฆ์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
๋ชจ๋ ๋ ผ๋์๋ ๋ถ๊ตฌํ๊ณ ๊ธฐ์ ์์๋ ๋ด๋ถ ๋๋ ๊ฐ์ธ PKI ์ธํ๋ผ์ ์ผ๋ถ๋ก SSL ํธ๋ํฝ ๊ฒ์ฌ๋ฅผ ์ ์ ๋ ๋ง์ด ๊ตฌํํ๊ณ ์์ต๋๋ค. ๊ฐ์ธ PKI์ ๋ค๋ฅธ ์ฉ๋๋ก๋ ์ฅ์น ๋๋ ์ฌ์ฉ์ ์ธ์ฆ์ ์ํ ์ธ์ฆ์ ๋ฐ๊ธ, ๋ด๋ถ ์๋ฒ์ฉ SSL, CA/๋ธ๋ผ์ฐ์ ํฌ๋ผ์์ ์๊ตฌํ๋ ๋๋ก ์ ๋ขฐํ ์ ์๋ ๊ณต๊ฐ ์ธ์ฆ์์์ ํ์ฉ๋์ง ์๋ ๋ค์ํ ๊ตฌ์ฑ ๋ฑ์ด ์์ต๋๋ค.
๋ธ๋ผ์ฐ์ ๊ฐ ๋ฐ๊ฒฉํ๊ณ ์์ต๋๋ค
๋ธ๋ผ์ฐ์ ๊ฐ๋ฐ์๋ ์ด๋ฌํ ์ถ์ธ์ ๋์ํ๊ณ MiTM์ผ๋ก๋ถํฐ ์ต์ข
์ฌ์ฉ์๋ฅผ ๋ณดํธํ๋ ค๊ณ ๋
ธ๋ ฅํ๊ณ ์๋ค๋ ์ ์ ์ ์ํด์ผ ํฉ๋๋ค. ์๋ฅผ ๋ค์ด, ๋ฉฐ์น ์ Mozilla
์ ์ฌํ ๊ณํ์ ๋ํด 10๋
2019์ XNUMX์ผ
๋ฑ๋ก๋ ์ฌ์ฉ์๋ง ์ค๋ฌธ ์กฐ์ฌ์ ์ฐธ์ฌํ ์ ์์ต๋๋ค.
ํ์ฌ๊ฐ ์ง์์ SSL ํธ๋ํฝ์ ๊ฒ์ฌํ ๊ถ๋ฆฌ๊ฐ ์๋ค๊ณ ์๊ฐํ์๋์?
-
์, ๋์๋ฅผ ๋ฐ์
-
์๋์, ๊ทธ๋ฌํ ๋์๋ฅผ ๊ตฌํ๋ ๊ฒ์ ๋ถ๋ฒ์ ์ด๊ฑฐ๋ ๋น์ค๋ฆฌ์ ์ ๋๋ค.
122๋ช
์ ์ฌ์ฉ์๊ฐ ํฌํํ์ต๋๋ค. 15๋ช
์ ์ฌ์ฉ์๊ฐ ๊ธฐ๊ถํ์ต๋๋ค.
์ถ์ฒ : habr.com