CA/B ํฌ๋Ÿผ์€ SSL ์ธ์ฆ์„œ์˜ ์œ ํšจ ๊ธฐ๊ฐ„์„ 397์ผ๋กœ ์ค„์ด๋Š” ๊ฒƒ์— ๋ฐ˜๋Œ€ํ•˜๋Š” ํˆฌํ‘œ๋ฅผ ํ–ˆ์Šต๋‹ˆ๋‹ค.

26๋…„ 2019์›” XNUMX์ผ ๊ตฌ๊ธ€ ์ œ์•ˆ์„ํ–ˆ๋‹ค SSL/TLS ์„œ๋ฒ„ ์ธ์ฆ์„œ์˜ ์ตœ๋Œ€ ์œ ํšจ ๊ธฐ๊ฐ„์„ ํ˜„์žฌ 825์ผ์—์„œ 397์ผ(์•ฝ 13๊ฐœ์›”)๋กœ, ์ฆ‰ ์•ฝ ์ ˆ๋ฐ˜์œผ๋กœ ์ค„์ž…๋‹ˆ๋‹ค. Google์€ ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•œ ์ž‘์—…์˜ ์™„์ „ํ•œ ์ž๋™ํ™”๋งŒ์ด ์ธ์  ์š”์†Œ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ํ˜„์žฌ์˜ ๋ณด์•ˆ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ๋‹ค๊ณ  ๋ฏฟ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์ด์ƒ์ ์œผ๋กœ๋Š” ๋‹จ๊ธฐ ์ธ์ฆ์„œ์˜ ์ž๋™ํ™”๋œ ๋ฐœ๊ธ‰์„ ์œ„ํ•ด ๋…ธ๋ ฅํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” ์ตœ๋Œ€ ์œ ํšจ ๊ธฐ๊ฐ„์„ ํฌํ•จํ•˜์—ฌ SSL/TLS ์ธ์ฆ์„œ์— ๋Œ€ํ•œ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์„ค์ •ํ•˜๋Š” CA/๋ธŒ๋ผ์šฐ์ € ํฌ๋Ÿผ(CABF)์—์„œ ํˆฌํ‘œ์— ํšŒ๋ถ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๊ทธ๋ฆฌ๊ณ  10์›” XNUMX์ผ ๊ฒฐ๊ณผ ๋ฐœํ‘œ: ์ปจ์†Œ์‹œ์—„ ํšŒ์›์ด ํˆฌํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ะฟั€ะพั‚ะธะฒ ์ œ์•ˆ.

์กฐ์‚ฌ ๊ฒฐ๊ณผ

์ธ์ฆ์„œ ๋ฐœ๊ธ‰์ž ํˆฌํ‘œ

์ฐฌ์„ฑ (11ํ‘œ): Amazon, Buypass, Certigna(DHIMYOTIS), certSIGN, Sectigo(์ด์ „ Comodo CA), eMudhra, Kamu SM, Let's Encrypt, Logius, PKIoverheid, SHECA, SSL.com

๋ฐ˜๋Œ€ (20): Camerfirma, Certum(Asseco), CFCA, Chunghwa Telecom, Comsign, D-TRUST, DarkMatter, Entrust Datacard, Firmaprofesional, GDCA, GlobalSign, GoDaddy, Izenpe, Network Solutions, OATI, SECOM, SwissSign, TWCA, TrustCor, SecureTrust(์ „) ํŠธ๋Ÿฌ์ŠคํŠธ์›จ์ด๋ธŒ)

๊ธฐ๊ถŒ (2): HARICA, ํ„ฐํฌํŠธ๋Ÿฌ์ŠคํŠธ

์ธ์ฆ์„œ ์†Œ๋น„์ž ํˆฌํ‘œ

(7)์˜ ๊ฒฝ์šฐ: ์• ํ”Œ, ์‹œ์Šค์ฝ”, ๊ตฌ๊ธ€, ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ, ๋ชจ์งˆ๋ผ, ์˜คํŽ˜๋ผ, 360

์— ๋Œ€ํ•˜์—ฌ: 0

๊ธฐ๊ถŒ: 0

CA/๋ธŒ๋ผ์šฐ์ € ํฌ๋Ÿผ ๊ทœ์น™์— ๋”ฐ๋ฅด๋ฉด ์ธ์ฆ์„œ๋Š” ์ธ์ฆ์„œ ๋ฐœ๊ธ‰์ž์˜ 50/XNUMX์™€ ์†Œ๋น„์ž ์ค‘ XNUMX% + XNUMXํ‘œ์˜ ์Šน์ธ์„ ๋ฐ›์•„์•ผ ํ•ฉ๋‹ˆ๋‹ค.

Digicert ๋Œ€ํ‘œ ์‚ฌ๊ณผํ–ˆ๋‹ค ํˆฌํ‘œ๋ฅผ ๊ฑด๋„ˆ๋›ฐ๋ฉด ์ธ์ฆ์„œ์˜ ์œ ํšจ ๊ธฐ๊ฐ„์„ ์ค„์ด๋Š” ๋ฐ ์ฐฌ์„ฑํ‘œ๋ฅผ ๋˜์ง€๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ์ผ๋ถ€ ๊ณ ๊ฐ์˜ ๊ฒฝ์šฐ ๊ธฐ๊ฐ„์ด ์งง์•„ ๋ฌธ์ œ๊ฐ€ ๋  ์ˆ˜ ์žˆ์ง€๋งŒ ์žฅ๊ธฐ์ ์ธ ๋ณด์•ˆ ์ด์ ์ด ์žˆ๋‹ค๋Š” ์ ์— ์ฃผ๋ชฉํ•ฉ๋‹ˆ๋‹ค.

์–ด๋–ค ์‹์œผ๋กœ๋“  ์—…๊ณ„์—์„œ๋Š” ์•„์ง ์ธ์ฆ์„œ ์œ ํšจ ๊ธฐ๊ฐ„์„ ๋‹จ์ถ•ํ•˜๊ณ  ์ž๋™ํ™”๋œ ์†”๋ฃจ์…˜์œผ๋กœ ์™„์ „ํžˆ ์ „ํ™˜ํ•  ์ค€๋น„๊ฐ€ ๋˜์–ด ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ธ์ฆ ๊ธฐ๊ด€ ์ž์ฒด์—์„œ ์ด๋Ÿฌํ•œ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ๋งŽ์€ ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์•„์ง ์ž๋™ํ™”๋ฅผ ๊ตฌํ˜„ํ•˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๊ธฐํ•œ์„ 397์ผ๋กœ ๋‹จ์ถ•ํ•˜๋Š” ๊ฒƒ์ด ์ผ๋‹จ ์—ฐ๊ธฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์งˆ๋ฌธ์€ ์—ฌ์ „ํžˆ โ€‹โ€‹์—ด๋ ค ์žˆ์Šต๋‹ˆ๋‹ค.

์ด์ œ Google์€ ํ”„๋กœํ† ์ฝœ์—์„œ ๊ทธ๋žฌ๋˜ ๊ฒƒ์ฒ˜๋Ÿผ "๊ฐ•์ œ์ ์œผ๋กœ" ํ‘œ์ค€์„ ๊ตฌํ˜„ํ•˜๋ ค๊ณ  ์‹œ๋„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ธ์ฆ์„œ ํˆฌ๋ช…์„ฑ. ๋˜ํ•œ Apple, Microsoft, Mozilla ๋ฐ Opera์™€ ๊ฐ™์€ ๋‹ค๋ฅธ ๊ฐœ๋ฐœ์ž์—์„œ๋„ ์ง€์›๋ฉ๋‹ˆ๋‹ค.

์™„์ „ ์ž๋™ํ™”๋Š” ๋น„์˜๋ฆฌ ์ธ์ฆ ์„ผํ„ฐ Let's Encrypt์˜ ์ž‘์—… ๊ธฐ๋ฐ˜์ด ๋˜๋Š” ์›์น™ ์ค‘ ํ•˜๋‚˜๋ผ๋Š” ์ ์„ ์ƒ๊ธฐํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ๋ชจ๋“  ์‚ฌ๋žŒ์—๊ฒŒ ๋ฌด๋ฃŒ ์ธ์ฆ์„œ๋ฅผ ๋ฐœ๊ธ‰ํ•˜์ง€๋งŒ ์ธ์ฆ์„œ์˜ ์ตœ๋Œ€ ์ˆ˜๋ช…์€ 90์ผ๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. ์ธ์ฆ์„œ์˜ ์ˆ˜๋ช…์€ ์งง์Šต๋‹ˆ๋‹ค. ๋‘ ๊ฐ€์ง€ ์ฃผ์š” ์žฅ์ :

  1. ๋” ์งง์€ ๊ธฐ๊ฐ„ ๋™์•ˆ ์‚ฌ์šฉ๋˜๋ฏ€๋กœ ์†์ƒ๋œ ํ‚ค์™€ ์ž˜๋ชป ๋ฐœ๊ธ‰๋œ ์ธ์ฆ์„œ๋กœ ์ธํ•œ ํ”ผํ•ด๋ฅผ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค.
  2. ๋‹จ๊ธฐ ์ธ์ฆ์„œ๋Š” HTTPS ์‚ฌ์šฉ์˜ ์šฉ์ด์„ฑ์„ ์œ„ํ•ด ์ ˆ๋Œ€์ ์œผ๋กœ ํ•„์š”ํ•œ ์ž๋™ํ™”๋ฅผ ์ง€์›ํ•˜๊ณ  ์žฅ๋ คํ•ฉ๋‹ˆ๋‹ค. ์ „์ฒด World Wide Web์„ HTTPS๋กœ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ํ•˜๋ ค๋Š” ๊ฒฝ์šฐ ๊ฐ ๊ธฐ์กด ์‚ฌ์ดํŠธ์˜ ๊ด€๋ฆฌ์ž๊ฐ€ ์ธ์ฆ์„œ๋ฅผ ์ˆ˜๋™์œผ๋กœ ์—…๋ฐ์ดํŠธํ•  ๊ฒƒ์ด๋ผ๊ณ  ๊ธฐ๋Œ€ํ•  ์ˆ˜๋Š” ์—†์Šต๋‹ˆ๋‹ค. ์ธ์ฆ์„œ ๋ฐœ๊ธ‰ ๋ฐ ๊ฐฑ์‹ ์ด ์™„์ „ํžˆ ์ž๋™ํ™”๋˜๋ฉด ์ธ์ฆ์„œ ์ˆ˜๋ช…์ด ์งง์•„์ง€๊ณ  ๋”์šฑ ํŽธ๋ฆฌํ•˜๊ณ  ์‹ค์šฉ์ ์ด๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

Habrรฉ์— ๋Œ€ํ•œ GlobalSign ์„ค๋ฌธ์กฐ์‚ฌ ์‘๋‹ต์ž์˜ 73,7%๊ฐ€ ์ฆ๋ช…์„œ ์œ ํšจ๊ธฐ๊ฐ„ ๋‹จ์ถ•์„ '๊ทธ๋ ‡๊ฒŒ ์ง€์ง€ํ•œ๋‹ค'๊ณ  ๋‹ตํ–ˆ๋‹ค.

์ฃผ์†Œ ํ‘œ์‹œ์ค„์— SSL ์ธ์ฆ์„œ์— ๋Œ€ํ•œ EV ์•„์ด์ฝ˜์„ ์ˆจ๊ธฐ๋Š” ๊ฒƒ๊ณผ ๊ด€๋ จํ•˜์—ฌ ์ปจ์†Œ์‹œ์—„์€ ์ด ๋ฌธ์ œ์— ๋Œ€ํ•ด ํˆฌํ‘œํ•˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ๋ธŒ๋ผ์šฐ์ € UI ๋ฌธ์ œ๋Š” ์ „์ ์œผ๋กœ ๊ฐœ๋ฐœ์ž์˜ ๊ถŒํ•œ์— ์†ํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. 77~70์›”์—๋Š” Chrome 70 ๋ฐ Firefox XNUMX์˜ ์ƒˆ ๋ฒ„์ „์ด ์ถœ์‹œ๋  ์˜ˆ์ •์ด๋ฉฐ, ์ด๋กœ ์ธํ•ด ๋ธŒ๋ผ์šฐ์ € ์ฃผ์†Œ ํ‘œ์‹œ์ค„์—์„œ EV ์ธ์ฆ์„œ์˜ ํŠน๋ณ„ํ•œ ์œ„์น˜๊ฐ€ ๋ฐ•ํƒˆ๋ฉ๋‹ˆ๋‹ค. Firefox XNUMX์˜ ๋ฐ์Šคํฌํ†ฑ ๋ฒ„์ „์„ ์˜ˆ๋กœ ๋“ค์–ด ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

๊ทธ๊ฒƒ์€ :

CA/B ํฌ๋Ÿผ์€ SSL ์ธ์ฆ์„œ์˜ ์œ ํšจ ๊ธฐ๊ฐ„์„ 397์ผ๋กœ ์ค„์ด๋Š” ๊ฒƒ์— ๋ฐ˜๋Œ€ํ•˜๋Š” ํˆฌํ‘œ๋ฅผ ํ–ˆ์Šต๋‹ˆ๋‹ค.

์œŒ :

CA/B ํฌ๋Ÿผ์€ SSL ์ธ์ฆ์„œ์˜ ์œ ํšจ ๊ธฐ๊ฐ„์„ 397์ผ๋กœ ์ค„์ด๋Š” ๊ฒƒ์— ๋ฐ˜๋Œ€ํ•˜๋Š” ํˆฌํ‘œ๋ฅผ ํ–ˆ์Šต๋‹ˆ๋‹ค.

๋ณด์•ˆ ์ „๋ฌธ๊ฐ€ Troy Hunt์— ๋”ฐ๋ฅด๋ฉด ๋ธŒ๋ผ์šฐ์ € ์ฃผ์†Œ ํ‘œ์‹œ์ค„์—์„œ EV ์ •๋ณด๋ฅผ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค. ์‹ค์ œ๋กœ ์ด๋Ÿฐ ์œ ํ˜•์˜ ์ธ์ฆ์„œ๋ฅผ ๋ฌป์Šต๋‹ˆ๋‹ค..

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€