Firefox๊ฐ€ Windows์—์„œ ๋ฃจํŠธ ์ธ์ฆ์„œ ๊ฐ€์ ธ์˜ค๊ธฐ๋ฅผ ์‹œ์ž‘ํ–ˆ์Šต๋‹ˆ๋‹ค.

Firefox๊ฐ€ Windows์—์„œ ๋ฃจํŠธ ์ธ์ฆ์„œ ๊ฐ€์ ธ์˜ค๊ธฐ๋ฅผ ์‹œ์ž‘ํ–ˆ์Šต๋‹ˆ๋‹ค.
Firefox ์ธ์ฆ์„œ ์ €์žฅ์†Œ

65๋…„ 2019์›” Mozilla Firefox XNUMX๊ฐ€ ์ถœ์‹œ๋˜๋ฉด์„œ ์ผ๋ถ€ ์‚ฌ์šฉ์ž๋Š” ์‹ค์ˆ˜๋ฅผ ๋ฐœ๊ฒฌํ•˜๊ธฐ ์‹œ์ž‘ํ–ˆ๋‹ค "์—ฐ๊ฒฐ์ด ์•ˆ์ „ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค" ๋˜๋Š” "SEC_ERROR_UNKNOWN_ISSUER"์™€ ๊ฐ™์€ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ทธ ์ด์œ ๋Š” ์‚ฌ์šฉ์ž์˜ HTTPS ํŠธ๋ž˜ํ”ฝ์— MiTM์„ ๊ตฌํ˜„ํ•˜๊ธฐ ์œ„ํ•ด ์ปดํ“จํ„ฐ์— ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ์„ค์น˜ํ•˜๋Š” Avast, Bitdefender ๋ฐ Kaspersky์™€ ๊ฐ™์€ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์œผ๋กœ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  Firefox์—๋Š” ์ž์ฒด ์ธ์ฆ์„œ ์ €์žฅ์†Œ๊ฐ€ ์žˆ์œผ๋ฏ€๋กœ ํ•ด๋‹น ์ €์žฅ์†Œ์—๋„ ์นจํˆฌํ•˜๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค.

๋ธŒ๋ผ์šฐ์ € ๊ฐœ๋ฐœ์ž ์˜ค๋žซ๋™์•ˆ ์ „ํ™”๋ฅผ ํ–ˆ์–ด์š” ์‚ฌ์šฉ์ž๋Š” ๋ธŒ๋ผ์šฐ์ € ๋ฐ ๊ธฐํƒ€ ํ”„๋กœ๊ทธ๋žจ์˜ ์ž‘๋™์„ ๋ฐฉํ•ดํ•˜๋Š” ํƒ€์‚ฌ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ์„ค์น˜๋ฅผ ๊ฑฐ๋ถ€ํ–ˆ์ง€๋งŒ ๋Œ€์ค‘์€ ์•„์ง ์ด๋Ÿฌํ•œ ์š”์ฒญ์— ๊ท€๋ฅผ ๊ธฐ์šธ์ด์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ๋ถˆํ–‰ํ•˜๊ฒŒ๋„ ๋งŽ์€ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์€ ํˆฌ๋ช…ํ•œ ํ”„๋ก์‹œ๋กœ ์ž‘๋™ํ•˜์—ฌ ํด๋ผ์ด์–ธํŠธ ์ปดํ“จํ„ฐ์˜ ์•”ํ˜ธํ™” ๋ณดํ˜ธ ํ’ˆ์งˆ์„ ์ €ํ•˜์‹œํ‚ต๋‹ˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด ์šฐ๋ฆฌ๋Š” ๊ฐœ๋ฐœ ์ค‘์ž…๋‹ˆ๋‹ค. HTTPS ์ฐจ๋‹จ ๊ฐ์ง€ ๋„๊ตฌ, ์„œ๋ฒ„ ์ธก์—์„œ๋Š” ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„ ์‚ฌ์ด์˜ ์ฑ„๋„์—์„œ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ๊ณผ ๊ฐ™์€ MiTM์˜ ์กด์žฌ๋ฅผ ๊ฐ์ง€ํ•ฉ๋‹ˆ๋‹ค.

์–ด๋–ค ์‹์œผ๋กœ๋“  ์ด ๊ฒฝ์šฐ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์ด ๋‹ค์‹œ ๋ธŒ๋ผ์šฐ์ €๋ฅผ ๋ฐฉํ•ดํ–ˆ๊ณ  Firefox๋Š” ์ž์ฒด์ ์œผ๋กœ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•  ์ˆ˜๋ฐ–์— ์—†์—ˆ์Šต๋‹ˆ๋‹ค. ๋ธŒ๋ผ์šฐ์ € ๊ตฌ์„ฑ์— ์„ค์ •์ด ์žˆ์Šต๋‹ˆ๋‹ค security.enterprise_roots.enabled. ์ด ํ”Œ๋ž˜๊ทธ๋ฅผ ํ™œ์„ฑํ™”ํ•˜๋ฉด Firefox๋Š” SSL ์—ฐ๊ฒฐ์„ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด Windows ์ธ์ฆ์„œ ์ €์žฅ์†Œ๋ฅผ ์‚ฌ์šฉํ•˜๊ธฐ ์‹œ์ž‘ํ•ฉ๋‹ˆ๋‹ค. ๋ˆ„๊ตฐ๊ฐ€ HTTPS ์‚ฌ์ดํŠธ๋ฅผ ๋ฐฉ๋ฌธํ•  ๋•Œ ์œ„์—์„œ ์–ธ๊ธ‰ํ•œ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์šฐ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์—์„œ SSL ์—ฐ๊ฒฐ ๊ฒ€์‚ฌ๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ฑฐ๋‚˜ ๋ธŒ๋ผ์šฐ์ € ์„ค์ •์—์„œ ์ด ํ”Œ๋ž˜๊ทธ๋ฅผ ์ˆ˜๋™์œผ๋กœ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ ๋…ผ์˜๋˜๊ณ ์žˆ๋Š” Mozilla ๋ฒ„๊ทธ ์ถ”์ ๊ธฐ์—์„œ. ๊ฐœ๋ฐœ์ž๋Š” ์‹คํ—˜ ๋ชฉ์ ์œผ๋กœ ํ”Œ๋ž˜๊ทธ๋ฅผ ํ™œ์„ฑํ™”ํ•˜๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. security.enterprise_roots.enabled ๊ธฐ๋ณธ์ ์œผ๋กœ Windows ์ธ์ฆ์„œ ์ €์žฅ์†Œ๋Š” ์ถ”๊ฐ€ ์‚ฌ์šฉ์ž ์ž‘์—… ์—†์ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” ํƒ€์‚ฌ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์ด ์„ค์น˜๋œ Windows 66 ๋ฐ Windows 8 ์‹œ์Šคํ…œ์˜ Firefox 10 ๋ฒ„์ „์—์„œ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค(API๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด Windows 8 ๋ฒ„์ „์—์„œ๋งŒ ์‹œ์Šคํ…œ์— ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์ด ์žˆ๋Š”์ง€ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค).

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€