์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.

์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.

๋ธŒ๋ผ์šฐ์ €๊ฐ€ ์›น์‚ฌ์ดํŠธ๋ฅผ ์ธ์ฆํ•˜๋ ค๋ฉด ์œ ํšจํ•œ ์ธ์ฆ์„œ ์ฒด์ธ์ด ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค. ์œ„์—๋Š” ์ผ๋ฐ˜์ ์ธ ์ฒด์ธ์ด ํ‘œ์‹œ๋˜์–ด ์žˆ์œผ๋ฉฐ ์ค‘๊ฐ„ ์ธ์ฆ์„œ๊ฐ€ ๋‘ ๊ฐœ ์ด์ƒ ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์œ ํšจํ•œ ์ฒด์ธ์˜ ์ตœ์†Œ ์ธ์ฆ์„œ ์ˆ˜๋Š” XNUMX๊ฐœ์ž…๋‹ˆ๋‹ค.

๋ฃจํŠธ ์ธ์ฆ์„œ๋Š” ์ธ์ฆ ๊ธฐ๊ด€์˜ ํ•ต์‹ฌ์ž…๋‹ˆ๋‹ค. ๋ง ๊ทธ๋Œ€๋กœ OS๋‚˜ ๋ธŒ๋ผ์šฐ์ €์— ๋‚ด์žฅ๋˜์–ด ์žˆ์œผ๋ฉฐ ์žฅ์น˜์— ๋ฌผ๋ฆฌ์ ์œผ๋กœ ์กด์žฌํ•ฉ๋‹ˆ๋‹ค. ์„œ๋ฒ„์ธก์—์„œ๋Š” ๋ณ€๊ฒฝํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์žฅ์น˜์˜ OS ๋˜๋Š” ํŽŒ์›จ์–ด๋ฅผ ๊ฐ•์ œ ์—…๋ฐ์ดํŠธํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋ณด์•ˆ ์ „๋ฌธ๊ฐ€ Scott Helme ๊ธฐ๋ก, Let's Encrypt ์ธ์ฆ ๊ธฐ๊ด€์—์„œ ์ฃผ์š” ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์™œ๋ƒํ•˜๋ฉด ์˜ค๋Š˜๋‚  ์ด ์ธ์ฆ ๊ธฐ๊ด€์€ ์ธํ„ฐ๋„ท์—์„œ ๊ฐ€์žฅ ์ธ๊ธฐ ์žˆ๋Š” CA์ด๊ณ  ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ๊ณง ์†์ƒ๋  ๊ฒƒ์ด๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. Let's Encrypt ๋ฃจํŠธ ๋ณ€๊ฒฝ 8๋…„ 2020์›” XNUMX์ผ ์˜ˆ์ •.

์ธ์ฆ๊ธฐ๊ด€(CA)์˜ ์ตœ์ข… ๋ฐ ์ค‘๊ฐ„ ์ธ์ฆ์„œ๋Š” ์„œ๋ฒ„์—์„œ ํด๋ผ์ด์–ธํŠธ๋กœ ์ „๋‹ฌ๋˜๊ณ , ๋ฃจํŠธ ์ธ์ฆ์„œ๋Š” ํด๋ผ์ด์–ธํŠธ์—์„œ ์ „๋‹ฌ๋ฉ๋‹ˆ๋‹ค. ์ด๋ฏธ์žˆ๋‹ค, ๋”ฐ๋ผ์„œ ์ด ์ธ์ฆ์„œ ๋ชจ์Œ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ฒด์ธ์„ ๊ตฌ์ถ•ํ•˜๊ณ  ์›น์‚ฌ์ดํŠธ๋ฅผ ์ธ์ฆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ๋Š” ๊ฐ ์ธ์ฆ์„œ์— ๋งŒ๋ฃŒ ๋‚ ์งœ๊ฐ€ ์žˆ์œผ๋ฏ€๋กœ ๋งŒ๋ฃŒ ๋‚ ์งœ๊ฐ€ ์ง€๋‚˜๋ฉด ๊ต์ฒดํ•ด์•ผ ํ•œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, 1๋…„ 2020์›” XNUMX์ผ๋ถ€ํ„ฐ Safari ๋ธŒ๋ผ์šฐ์ €์—์„œ ์„œ๋ฒ„ TLS ์ธ์ฆ์„œ์˜ ์œ ํšจ ๊ธฐ๊ฐ„์— ๋Œ€ํ•œ ์ œํ•œ์„ ๋„์ž…ํ•  ๊ณ„ํš์ž…๋‹ˆ๋‹ค. ์ตœ๋Œ€ 398์ผ.

์ด๋Š” ์šฐ๋ฆฌ ๋ชจ๋‘๊ฐ€ ์ตœ์†Œํ•œ 12๊ฐœ์›”๋งˆ๋‹ค ์„œ๋ฒ„ ์ธ์ฆ์„œ๋ฅผ ๊ต์ฒดํ•ด์•ผ ํ•จ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์ด ์ œํ•œ์€ ์„œ๋ฒ„ ์ธ์ฆ์„œ์—๋งŒ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. ์•„๋‹ˆ ๋ฃจํŠธ CA ์ธ์ฆ์„œ์— ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.

CA ์ธ์ฆ์„œ๋Š” ๋‹ค๋ฅธ ๊ทœ์น™ ์„ธํŠธ์— ์˜ํ•ด ๊ด€๋ฆฌ๋˜๋ฏ€๋กœ ์œ ํšจ์„ฑ ์ œํ•œ๋„ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. ์œ ํšจ ๊ธฐ๊ฐ„์ด 5๋…„์ธ ์ค‘๊ฐ„ ์ธ์ฆ์„œ์™€ ์„œ๋น„์Šค ์ˆ˜๋ช…์ด 25๋…„์ธ ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ์ฐพ๋Š” ๊ฒƒ์€ ๋งค์šฐ ์ผ๋ฐ˜์ ์ž…๋‹ˆ๋‹ค!

์ค‘๊ฐ„ ์ธ์ฆ์„œ์—๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ๋ฌธ์ œ๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค. ์„œ๋ฒ„๊ฐ€ ์ž์ฒด ์ธ์ฆ์„œ๋ฅผ ํ›จ์”ฌ ๋” ์ž์ฃผ ๋ณ€๊ฒฝํ•˜๋ฏ€๋กœ ํ”„๋กœ์„ธ์Šค์—์„œ ์ค‘๊ฐ„ ์ธ์ฆ์„œ๋ฅผ ๊ฐ„๋‹จํžˆ ๊ต์ฒดํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์„œ๋ฒ„๊ฐ€ ํด๋ผ์ด์–ธํŠธ์— ์ œ๊ณตํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ๋ฃจํŠธ CA ์ธ์ฆ์„œ์™€ ๋‹ฌ๋ฆฌ ์„œ๋ฒ„ ์ธ์ฆ์„œ์™€ ํ•จ๊ป˜ ๊ต์ฒดํ•˜๋Š” ๊ฒƒ์€ ๋งค์šฐ ์‰ฝ์Šต๋‹ˆ๋‹ค.

์ด๋ฏธ ๋งํ–ˆ๋“ฏ์ด ๋ฃจํŠธ CA๋Š” ํด๋ผ์ด์–ธํŠธ ์žฅ์น˜ ์ž์ฒด, OS, ๋ธŒ๋ผ์šฐ์ € ๋˜๋Š” ๊ธฐํƒ€ ์†Œํ”„ํŠธ์›จ์–ด์— ์ง์ ‘ ๊ตฌ์ถ•๋ฉ๋‹ˆ๋‹ค. ๋ฃจํŠธ CA๋ฅผ ๋ณ€๊ฒฝํ•˜๋Š” ๊ฒƒ์€ ์›น์‚ฌ์ดํŠธ์˜ ํ†ต์ œ ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด์„œ๋Š” OS ๋˜๋Š” ์†Œํ”„ํŠธ์›จ์–ด ์—…๋ฐ์ดํŠธ ๋“ฑ ํด๋ผ์ด์–ธํŠธ ์—…๋ฐ์ดํŠธ๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

์ผ๋ถ€ ๋ฃจํŠธ CA๋Š” ๋งค์šฐ ์˜ค๋žซ๋™์•ˆ ์กด์žฌํ•ด ์™”์œผ๋ฉฐ ์•ฝ 20~25๋…„ ์ •๋„ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ณง ๊ฐ€์žฅ ์˜ค๋ž˜๋œ ๋ฃจํŠธ CA ์ค‘ ์ผ๋ถ€๋Š” ์ˆ˜๋ช…์ด ๋‹คํ•ด ์ˆ˜๋ช…์ด ๊ฑฐ์˜ ๋‹ค ๋˜์–ด๊ฐ€๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. CA๊ฐ€ ์ƒˆ๋กœ์šด ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ์ˆ˜๋…„ ๋™์•ˆ OS ๋ฐ ๋ธŒ๋ผ์šฐ์ € ์—…๋ฐ์ดํŠธ๋ฅผ ํ†ตํ•ด ์ „ ์„ธ๊ณ„์— ๋ฐฐํฌ๋˜์—ˆ๊ธฐ ๋•Œ๋ฌธ์— ๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ ์ด๋Š” ์ „ํ˜€ ๋ฌธ์ œ๊ฐ€ ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ๋ˆ„๊ตฐ๊ฐ€๊ฐ€ ์˜ค๋žซ๋™์•ˆ OS๋‚˜ ๋ธŒ๋ผ์šฐ์ €๋ฅผ ์—…๋ฐ์ดํŠธํ•˜์ง€ ์•Š์•˜๋‹ค๋ฉด ์ด๋Š” ์ผ์ข…์˜ ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค.

์ด ์ƒํ™ฉ์€ 30๋…„ 2020์›” 10์ผ 48:38:XNUMX GMT์— ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด๋•Œ๊ฐ€ ๋ฐ”๋กœ ๊ทธ๋•Œ๋‹ค. AddTrust ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ์†์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Comodo ์ธ์ฆ ๊ธฐ๊ด€(Sectigo)์—์„œ.

์ €์žฅ์†Œ์— ์ƒˆ๋กœ์šด USERTrust ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ์—†๋Š” ๋ ˆ๊ฑฐ์‹œ ์žฅ์น˜์™€์˜ ํ˜ธํ™˜์„ฑ์„ ๋ณด์žฅํ•˜๊ธฐ ์œ„ํ•ด ๊ต์ฐจ ์„œ๋ช…์— ์‚ฌ์šฉ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์•ˆํƒ€๊น๊ฒŒ๋„ ๋ ˆ๊ฑฐ์‹œ ๋ธŒ๋ผ์šฐ์ €๋ฟ๋งŒ ์•„๋‹ˆ๋ผ OpenSSL 1.0.x, LibreSSL ๋ฐ gnuTLS. ์˜ˆ๋ฅผ ๋“ค์–ด ์…‹ํ†ฑ๋ฐ•์Šค์—์„œ๋Š” ๋…„, ์„œ๋น„์Šค ํ—ค๋กœ ๊พธFortinet์˜ Chargify ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์€ .NET Core 2.0 ํ”Œ๋žซํผ์—์„œ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค. Linux ะธ ๋งŽ์€ ๋‹ค๋ฅธ ์‚ฌ๋žŒ.

์ด ๋ฌธ์ œ๋Š” ๊ธฐ์กด ์‹œ์Šคํ…œ์—๋งŒ ์˜ํ–ฅ์„ ๋ฏธ์น  ๊ฒƒ์œผ๋กœ ์˜ˆ์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.Android 2.3, Windows XP, Mac OS X 10.11, iOS 9 ๋“ฑ ์ตœ์‹  ๋ธŒ๋ผ์šฐ์ €์—์„œ๋Š” ๋‘ ๋ฒˆ์งธ ๋ฃจํŠธ ์ธ์ฆ์„œ์ธ USERTRust๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ฌธ์ œ๊ฐ€ ์—†์„ ๊ฒƒ์œผ๋กœ ์˜ˆ์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์‹ค์ œ๋กœ๋Š” ์˜คํ”ˆ ์†Œ์Šค OpenSSL 1.0.x ๋ฐ GnuTLS ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์ˆ˜๋ฐฑ ๊ฐœ์˜ ์›น ์„œ๋น„์Šค์—์„œ ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•˜๊ธฐ ์‹œ์ž‘ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ธ์ฆ์„œ๊ฐ€ ๋งŒ๋ฃŒ๋˜์—ˆ๋‹ค๋Š” ์˜ค๋ฅ˜ ๋ฉ”์‹œ์ง€์™€ ํ•จ๊ป˜ ๋ณด์•ˆ ์—ฐ๊ฒฐ์ด ์‹คํŒจํ–ˆ์Šต๋‹ˆ๋‹ค.

๋‹ค์Œ - ์•”ํ˜ธํ™”ํ•˜์ž

๋‹ค๊ฐ€์˜ค๋Š” ๋ฃจํŠธ CA ๋ณ€๊ฒฝ์˜ ๋˜ ๋‹ค๋ฅธ ์ข‹์€ ์˜ˆ๋Š” Let's Encrypt ์ธ์ฆ ๊ธฐ๊ด€์ž…๋‹ˆ๋‹ค. ๋” 4 ์›” 2019 ๋…„ ๊ทธ๋“ค์€ Identrust ์ฒด์ธ์—์„œ ์ž์ฒด ISRG ๋ฃจํŠธ ์ฒด์ธ์œผ๋กœ ์ „ํ™˜ํ•  ๊ณ„ํš์„ ์„ธ์› ์ง€๋งŒ ์ด๋Š” ์ผ์–ด๋‚˜์ง€ ์•Š์•˜๋‹ค.

์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.

"๊ธฐ๊ธฐ์— ISRG ๋ฃจํŠธ ์นจํˆฌ์œจ์ด ๋‚ฎ์€ ๊ฒƒ์— ๋Œ€ํ•œ ์šฐ๋ ค ๋•Œ๋ฌธ์—, Android "์ €ํฌ๋Š” ๋„ค์ดํ‹ฐ๋ธŒ ๋ฃจํŠธ ์ „ํ™˜ ๋‚ ์งœ๋ฅผ 2019๋…„ 7์›” 8์ผ์—์„œ 2020๋…„ 7์›” 8์ผ๋กœ ์—ฐ๊ธฐํ•˜๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค."๋ผ๊ณ  ๋ ›์ธ ์ธํฌ๋ฆฝํŠธ๋Š” ๊ณต์‹ ์„ฑ๋ช…์„ ํ†ตํ•ด ๋ฐํ˜”์Šต๋‹ˆ๋‹ค.

๋ฃจํŠธ CA๊ฐ€ ๋ชจ๋“  ํด๋ผ์ด์–ธํŠธ์— ๋„๋ฆฌ ๋ฐฐํฌ๋˜์ง€ ์•Š์€ ๊ฒฝ์šฐ "๋ฃจํŠธ ์ „ํŒŒ"๋ผ๋Š” ๋ฌธ์ œ, ๋” ์ •ํ™•ํ•˜๊ฒŒ๋Š” ๋ฃจํŠธ ์ „ํŒŒ ๋ถ€์กฑ์œผ๋กœ ์ธํ•ด ๋‚ ์งœ๊ฐ€ ์—ฐ๊ธฐ๋˜์–ด์•ผ ํ–ˆ์Šต๋‹ˆ๋‹ค.

Let's Encrypt๋Š” ํ˜„์žฌ IdenTrust DST ๋ฃจํŠธ CA X3์— ์—ฐ๊ฒฐ๋œ ๊ต์ฐจ ์„œ๋ช…๋œ ์ค‘๊ฐ„ ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฃจํŠธ ์ธ์ฆ์„œ๋Š” 2000๋…„ 30์›”์— ๋ฐœ๊ธ‰๋˜์—ˆ์œผ๋ฉฐ 2021๋…„ 1์›” XNUMX์ผ์— ๋งŒ๋ฃŒ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋•Œ๊นŒ์ง€ Let's Encrypt๋Š” ์ž์ฒด ์„œ๋ช…๋œ ISRG Root XXNUMX๋กœ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ํ•  ๊ณ„ํš์ž…๋‹ˆ๋‹ค.

์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.

ISRG ๋ฃจํŠธ๋Š” 4๋…„ 2015์›” XNUMX์ผ์— ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ดํ›„ ์ธ์ฆ๊ธฐ๊ด€ ์Šน์ธ์ ˆ์ฐจ๊ฐ€ ์‹œ์ž‘๋˜์–ด ์ข…๋ฃŒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 6 8์›” 2018 ๋…„. ์ด ์‹œ์ ๋ถ€ํ„ฐ ์šด์˜ ์ฒด์ œ ๋˜๋Š” ์†Œํ”„ํŠธ์›จ์–ด ์—…๋ฐ์ดํŠธ๋ฅผ ํ†ตํ•ด ๋ชจ๋“  ํด๋ผ์ด์–ธํŠธ๊ฐ€ ๋ฃจํŠธ CA๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์—…๋ฐ์ดํŠธ๋ฅผ ์„ค์น˜ํ•˜๊ธฐ๋งŒ ํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค.

ํ•˜์ง€๋งŒ ๊ทธ๊ฒŒ ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค.

๋งŒ์•ฝ ์—ฌ๋Ÿฌ๋ถ„์˜ ํœด๋Œ€ํฐ, TV, ๋˜๋Š” ๋‹ค๋ฅธ ๊ธฐ๊ธฐ๊ฐ€ 2๋…„ ๋™์•ˆ ์—…๋ฐ์ดํŠธ๋˜์ง€ ์•Š์•˜๋‹ค๋ฉด, ์ƒˆ๋กœ์šด ISRG Root X1 ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋Œ€ํ•ด ์–ด๋–ป๊ฒŒ ์•Œ ์ˆ˜ ์žˆ์„๊นŒ์š”? ์‹œ์Šคํ…œ์— ์„ค์น˜๋˜์–ด ์žˆ์ง€ ์•Š๋‹ค๋ฉด, Let's Encrypt๊ฐ€ ์ƒˆ๋กœ์šด ๋ฃจํŠธ ์ธ์ฆ์„œ๋กœ ์ „ํ™˜ํ•˜๋Š” ์ฆ‰์‹œ ๊ธฐ๊ธฐ์— ์žˆ๋Š” ๋ชจ๋“  Let's Encrypt ์„œ๋ฒ„ ์ธ์ฆ์„œ๊ฐ€ ๋ฌดํšจํ™”๋  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์ด๋Š” ์ƒํƒœ๊ณ„ ์ „๋ฐ˜์— ๊ฑธ์ณ ์˜ํ–ฅ์„ ๋ฏธ์น  ๊ฒƒ์ž…๋‹ˆ๋‹ค. Android ์˜ค๋žซ๋™์•ˆ ์—…๋ฐ์ดํŠธ๋˜์ง€ ์•Š์€ ๊ตฌํ˜• ๊ธฐ๊ธฐ๋“ค์ด ๋งŽ์Šต๋‹ˆ๋‹ค.

์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.
์ƒํƒœ๊ณ„ Android

์ด๊ฒƒ์ด ๋ฐ”๋กœ Let's Encrypt๊ฐ€ ์ž์ฒด ISRG ๋ฃจํŠธ๋กœ์˜ ์ด๋™์„ ์ง€์—ฐํ•˜๊ณ  ์—ฌ์ „ํžˆ IdenTrust ๋ฃจํŠธ๋กœ ๋‚ด๋ ค๊ฐ€๋Š” ์ค‘๊ฐ„์ฒด๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์ด์œ ์ž…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์–ด๋–ค ๊ฒฝ์šฐ์—๋„ ์ „ํ™˜์ด ์ด๋ฃจ์–ด์ ธ์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๋ฃจํŠธ ๋ณ€๊ฒฝ ๋‚ ์งœ๊ฐ€ ์ง€์ •๋ฉ๋‹ˆ๋‹ค. 8 ะธัŽะปั 2020 ะณะพะดะฐ.

ISRG X1 ๋ฃจํŠธ๊ฐ€ ์žฅ์น˜(TV, ์…‹ํ†ฑ ๋ฐ•์Šค ๋˜๋Š” ๊ธฐํƒ€ ํด๋ผ์ด์–ธํŠธ)์— ์„ค์น˜๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๋ ค๋ฉด ํ…Œ์ŠคํŠธ ์‚ฌ์ดํŠธ๋ฅผ ์—ฝ๋‹ˆ๋‹ค. https://valid-isrgrootx1.letsencrypt.org/. ๋ณด์•ˆ ๊ฒฝ๊ณ ๊ฐ€ ๋‚˜ํƒ€๋‚˜์ง€ ์•Š์œผ๋ฉด ์ผ๋ฐ˜์ ์œผ๋กœ ๋ชจ๋“  ๊ฒƒ์ด ์ •์ƒ์ž…๋‹ˆ๋‹ค.

Let's Encrypt๋งŒ์ด ์ƒˆ๋กœ์šด ๋ฃจํŠธ๋กœ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ํ•ด์•ผ ํ•˜๋Š” ๋ฌธ์ œ์— ์ง๋ฉดํ•œ ๊ฒƒ์€ ์•„๋‹™๋‹ˆ๋‹ค. ์ธํ„ฐ๋„ท์ƒ์˜ ์•”ํ˜ธํ™”๊ฐ€ ์‚ฌ์šฉ๋˜๊ธฐ ์‹œ์ž‘ํ•œ ๊ฒƒ์€ ๋ถˆ๊ณผ 20๋…„ ์ „์ด๋ฏ€๋กœ ์ด์ œ ๋งŽ์€ ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ๊ณง ๋งŒ๋ฃŒ๋˜๋Š” ์‹œ๊ธฐ์ž…๋‹ˆ๋‹ค.

์ˆ˜๋…„ ๋™์•ˆ ์Šค๋งˆํŠธ TV ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์—…๋ฐ์ดํŠธํ•˜์ง€ ์•Š์€ ์Šค๋งˆํŠธ TV ์†Œ์œ ์ž์—๊ฒŒ๋Š” ์ด ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์ƒˆ๋กœ์šด GlobalSign ๋ฃจํŠธ R5 ๋ฃจํŠธ ๋Š” 2012๋…„์— ์ถœ์‹œ๋˜์—ˆ์œผ๋ฉฐ ์ผ๋ถ€ ์˜ค๋ž˜๋œ ์Šค๋งˆํŠธ TV์—๋Š” ์ด ๋ฃจํŠธ CA๊ฐ€ ์—†๊ธฐ ๋•Œ๋ฌธ์— ์ฒด์ธ์„ ๊ตฌ์ถ•ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ํŠนํžˆ, ์ด๋“ค ํด๋ผ์ด์–ธํŠธ๋Š” bbc.co.uk ์›น์‚ฌ์ดํŠธ์— ๋Œ€ํ•œ ๋ณด์•ˆ ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•  ์ˆ˜ ์—†์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด BBC ๊ด€๋ฆฌ์ž๋Š” ํŠธ๋ฆญ์„ ์‚ฌ์šฉํ•ด์•ผ ํ–ˆ์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์ด๋Ÿฌํ•œ ๊ณ ๊ฐ์„ ์œ„ํ•œ ๋Œ€์ฒด ์ฒด์ธ์„ ๊ตฌ์ถ•ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด์ „ ๋ฃจํŠธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ถ”๊ฐ€ ์ค‘๊ฐ„ ์ธ์ฆ์„œ๋ฅผ ํ†ตํ•ด R3 ๋ฃจํŠธ ะธ R1 ๋ฃจํŠธ, ์•„์ง ์ฉ์ง€ ์•Š์€ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

www.bbc.co.uk(๋ฆฌํ”„) GlobalSign ECC OV SSL CA 2018(์ค‘๊ธ‰) GlobalSign Root CA - R5(์ค‘๊ธ‰) GlobalSign Root CA - R3(์ค‘๊ธ‰)

์ด๋Š” ์ž„์‹œ๋ฐฉํŽธ์ผ ๋ฟ์ž…๋‹ˆ๋‹ค. ํด๋ผ์ด์–ธํŠธ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์—…๋ฐ์ดํŠธํ•˜์ง€ ์•Š์œผ๋ฉด ๋ฌธ์ œ๋Š” ํ•ด๊ฒฐ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์Šค๋งˆํŠธ TV๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ๊ธฐ๋Šฅ์ด ์ œํ•œ๋œ ์ปดํ“จํ„ฐ์ž…๋‹ˆ๋‹ค. Linux์—…๋ฐ์ดํŠธ๊ฐ€ ์—†์œผ๋ฉด ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ํ•„์—ฐ์ ์œผ๋กœ ๋ฌดํšจํ™”๋  ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์ด๋Š” TV๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋ชจ๋“  ๊ธฐ๊ธฐ์— ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ธํ„ฐ๋„ท์— ์—ฐ๊ฒฐ๋˜์–ด ์žˆ๊ณ  "์Šค๋งˆํŠธ" ์žฅ์น˜๋กœ ๊ด‘๊ณ ๋˜๋Š” ์žฅ์น˜๊ฐ€ ์žˆ๋Š” ๊ฒฝ์šฐ ์ฉ์€ ์ธ์ฆ์„œ ๋ฌธ์ œ๋Š” ๊ฑฐ์˜ ํ™•์‹คํ•˜๊ฒŒ ํ•ด๋‹น ์žฅ์น˜์™€ ๊ด€๋ จ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์žฅ์น˜๊ฐ€ ์—…๋ฐ์ดํŠธ๋˜์ง€ ์•Š์œผ๋ฉด ์‹œ๊ฐ„์ด ์ง€๋‚จ์— ๋”ฐ๋ผ ๋ฃจํŠธ CA ์ €์žฅ์†Œ๊ฐ€ ์˜ค๋ž˜๋˜์–ด ๊ฒฐ๊ตญ ๋ฌธ์ œ๊ฐ€ ํ‘œ๋ฉดํ™”๋ฉ๋‹ˆ๋‹ค. ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•˜๋Š” ์‹œ๊ธฐ๋Š” ๋ฃจํŠธ ์ €์žฅ์†Œ๊ฐ€ ๋งˆ์ง€๋ง‰์œผ๋กœ ์—…๋ฐ์ดํŠธ๋œ ์‹œ๊ธฐ์— ๋”ฐ๋ผ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. ์ด๋Š” ์žฅ์น˜์˜ ์‹ค์ œ ์ถœ์‹œ์ผ๋ณด๋‹ค ๋ช‡ ๋…„ ์ „์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ทธ๊ฑด ๊ทธ๋ ‡๊ณ , ์ผ๋ถ€ ๋Œ€ํ˜• ๋ฏธ๋””์–ด ํ”Œ๋žซํผ์ด Let's Encrypt์™€ ๊ฐ™์€ ์ตœ์‹  ์ž๋™ํ™” ์ธ์ฆ ๊ธฐ๊ด€์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๋Š” ์ด์œ ๋Š” ๋ฐ”๋กœ ์ด๊ฒƒ์ด ๋ฌธ์ œ๋ผ๊ณ  Scott Helme์€ ์ผ์Šต๋‹ˆ๋‹ค. ์Šค๋งˆํŠธ TV์—๋Š” ์ ํ•ฉํ•˜์ง€ ์•Š์œผ๋ฉฐ, ๋ฃจํŠธ ์ˆ˜๊ฐ€ ๋„ˆ๋ฌด ์ ์–ด ๋ ˆ๊ฑฐ์‹œ ์žฅ์น˜์—์„œ ์ธ์ฆ์„œ ์ง€์›์„ ๋ณด์žฅํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ๊ทธ๋ ‡์ง€ ์•Š์œผ๋ฉด TV์—์„œ ์ตœ์‹  ์ŠคํŠธ๋ฆฌ๋ฐ ์„œ๋น„์Šค๋ฅผ ์‹œ์ž‘ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

AddTrust์™€ ๊ด€๋ จ๋œ ์ตœ๊ทผ ์‚ฌ๊ฑด์€ ๋Œ€๊ทœ๋ชจ IT ํšŒ์‚ฌ์กฐ์ฐจ๋„ ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ๋งŒ๋ฃŒ๋œ๋‹ค๋Š” ์‚ฌ์‹ค์— ๋Œ€๋น„ํ•˜์ง€ ๋ชปํ•˜๊ณ  ์žˆ์Œ์„ ๋ณด์—ฌ์ฃผ์—ˆ์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ์— ๋Œ€ํ•œ ํ•ด๊ฒฐ์ฑ…์€ ์—…๋ฐ์ดํŠธ๋ฟ์ž…๋‹ˆ๋‹ค. ์Šค๋งˆํŠธ ์žฅ์น˜ ๊ฐœ๋ฐœ์ž๋Š” ์†Œํ”„ํŠธ์›จ์–ด ๋ฐ ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ์—…๋ฐ์ดํŠธํ•˜๊ธฐ ์œ„ํ•œ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ๋ฏธ๋ฆฌ ์ œ๊ณตํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋ฐ˜๋ฉด, ๋ณด์ฆ ๊ธฐ๊ฐ„์ด ๋งŒ๋ฃŒ๋œ ํ›„์— ์ œ์กฐ์—…์ฒด๊ฐ€ ์žฅ์น˜์˜ ์ž‘๋™์„ ๋ณด์žฅํ•˜๋Š” ๊ฒƒ์€ ์ˆ˜์ต์„ฑ์ด ์—†์Šต๋‹ˆ๋‹ค.

์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.


์ถœ์ฒ˜ : habr.com

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster