์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.

์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.

๋ธŒ๋ผ์šฐ์ €๊ฐ€ ์›น์‚ฌ์ดํŠธ๋ฅผ ์ธ์ฆํ•˜๋ ค๋ฉด ์œ ํšจํ•œ ์ธ์ฆ์„œ ์ฒด์ธ์ด ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค. ์œ„์—๋Š” ์ผ๋ฐ˜์ ์ธ ์ฒด์ธ์ด ํ‘œ์‹œ๋˜์–ด ์žˆ์œผ๋ฉฐ ์ค‘๊ฐ„ ์ธ์ฆ์„œ๊ฐ€ ๋‘ ๊ฐœ ์ด์ƒ ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์œ ํšจํ•œ ์ฒด์ธ์˜ ์ตœ์†Œ ์ธ์ฆ์„œ ์ˆ˜๋Š” XNUMX๊ฐœ์ž…๋‹ˆ๋‹ค.

๋ฃจํŠธ ์ธ์ฆ์„œ๋Š” ์ธ์ฆ ๊ธฐ๊ด€์˜ ํ•ต์‹ฌ์ž…๋‹ˆ๋‹ค. ๋ง ๊ทธ๋Œ€๋กœ OS๋‚˜ ๋ธŒ๋ผ์šฐ์ €์— ๋‚ด์žฅ๋˜์–ด ์žˆ์œผ๋ฉฐ ์žฅ์น˜์— ๋ฌผ๋ฆฌ์ ์œผ๋กœ ์กด์žฌํ•ฉ๋‹ˆ๋‹ค. ์„œ๋ฒ„์ธก์—์„œ๋Š” ๋ณ€๊ฒฝํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์žฅ์น˜์˜ OS ๋˜๋Š” ํŽŒ์›จ์–ด๋ฅผ ๊ฐ•์ œ ์—…๋ฐ์ดํŠธํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋ณด์•ˆ ์ „๋ฌธ๊ฐ€ Scott Helme ๊ธฐ๋ก, Let's Encrypt ์ธ์ฆ ๊ธฐ๊ด€์—์„œ ์ฃผ์š” ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์™œ๋ƒํ•˜๋ฉด ์˜ค๋Š˜๋‚  ์ด ์ธ์ฆ ๊ธฐ๊ด€์€ ์ธํ„ฐ๋„ท์—์„œ ๊ฐ€์žฅ ์ธ๊ธฐ ์žˆ๋Š” CA์ด๊ณ  ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ๊ณง ์†์ƒ๋  ๊ฒƒ์ด๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. Let's Encrypt ๋ฃจํŠธ ๋ณ€๊ฒฝ 8๋…„ 2020์›” XNUMX์ผ ์˜ˆ์ •.

์ธ์ฆ๊ธฐ๊ด€(CA)์˜ ์ตœ์ข… ๋ฐ ์ค‘๊ฐ„ ์ธ์ฆ์„œ๋Š” ์„œ๋ฒ„์—์„œ ํด๋ผ์ด์–ธํŠธ๋กœ ์ „๋‹ฌ๋˜๊ณ , ๋ฃจํŠธ ์ธ์ฆ์„œ๋Š” ํด๋ผ์ด์–ธํŠธ์—์„œ ์ „๋‹ฌ๋ฉ๋‹ˆ๋‹ค. ์ด๋ฏธ์žˆ๋‹ค, ๋”ฐ๋ผ์„œ ์ด ์ธ์ฆ์„œ ๋ชจ์Œ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ฒด์ธ์„ ๊ตฌ์ถ•ํ•˜๊ณ  ์›น์‚ฌ์ดํŠธ๋ฅผ ์ธ์ฆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ๋Š” ๊ฐ ์ธ์ฆ์„œ์— ๋งŒ๋ฃŒ ๋‚ ์งœ๊ฐ€ ์žˆ์œผ๋ฏ€๋กœ ๋งŒ๋ฃŒ ๋‚ ์งœ๊ฐ€ ์ง€๋‚˜๋ฉด ๊ต์ฒดํ•ด์•ผ ํ•œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, 1๋…„ 2020์›” XNUMX์ผ๋ถ€ํ„ฐ Safari ๋ธŒ๋ผ์šฐ์ €์—์„œ ์„œ๋ฒ„ TLS ์ธ์ฆ์„œ์˜ ์œ ํšจ ๊ธฐ๊ฐ„์— ๋Œ€ํ•œ ์ œํ•œ์„ ๋„์ž…ํ•  ๊ณ„ํš์ž…๋‹ˆ๋‹ค. ์ตœ๋Œ€ 398์ผ.

์ด๋Š” ์šฐ๋ฆฌ ๋ชจ๋‘๊ฐ€ ์ตœ์†Œํ•œ 12๊ฐœ์›”๋งˆ๋‹ค ์„œ๋ฒ„ ์ธ์ฆ์„œ๋ฅผ ๊ต์ฒดํ•ด์•ผ ํ•จ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์ด ์ œํ•œ์€ ์„œ๋ฒ„ ์ธ์ฆ์„œ์—๋งŒ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. ์•„๋‹ˆ ๋ฃจํŠธ CA ์ธ์ฆ์„œ์— ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.

CA ์ธ์ฆ์„œ๋Š” ๋‹ค๋ฅธ ๊ทœ์น™ ์„ธํŠธ์— ์˜ํ•ด ๊ด€๋ฆฌ๋˜๋ฏ€๋กœ ์œ ํšจ์„ฑ ์ œํ•œ๋„ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. ์œ ํšจ ๊ธฐ๊ฐ„์ด 5๋…„์ธ ์ค‘๊ฐ„ ์ธ์ฆ์„œ์™€ ์„œ๋น„์Šค ์ˆ˜๋ช…์ด 25๋…„์ธ ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ์ฐพ๋Š” ๊ฒƒ์€ ๋งค์šฐ ์ผ๋ฐ˜์ ์ž…๋‹ˆ๋‹ค!

์ค‘๊ฐ„ ์ธ์ฆ์„œ์—๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ๋ฌธ์ œ๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค. ์„œ๋ฒ„๊ฐ€ ์ž์ฒด ์ธ์ฆ์„œ๋ฅผ ํ›จ์”ฌ ๋” ์ž์ฃผ ๋ณ€๊ฒฝํ•˜๋ฏ€๋กœ ํ”„๋กœ์„ธ์Šค์—์„œ ์ค‘๊ฐ„ ์ธ์ฆ์„œ๋ฅผ ๊ฐ„๋‹จํžˆ ๊ต์ฒดํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์„œ๋ฒ„๊ฐ€ ํด๋ผ์ด์–ธํŠธ์— ์ œ๊ณตํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ๋ฃจํŠธ CA ์ธ์ฆ์„œ์™€ ๋‹ฌ๋ฆฌ ์„œ๋ฒ„ ์ธ์ฆ์„œ์™€ ํ•จ๊ป˜ ๊ต์ฒดํ•˜๋Š” ๊ฒƒ์€ ๋งค์šฐ ์‰ฝ์Šต๋‹ˆ๋‹ค.

์ด๋ฏธ ๋งํ–ˆ๋“ฏ์ด ๋ฃจํŠธ CA๋Š” ํด๋ผ์ด์–ธํŠธ ์žฅ์น˜ ์ž์ฒด, OS, ๋ธŒ๋ผ์šฐ์ € ๋˜๋Š” ๊ธฐํƒ€ ์†Œํ”„ํŠธ์›จ์–ด์— ์ง์ ‘ ๊ตฌ์ถ•๋ฉ๋‹ˆ๋‹ค. ๋ฃจํŠธ CA๋ฅผ ๋ณ€๊ฒฝํ•˜๋Š” ๊ฒƒ์€ ์›น์‚ฌ์ดํŠธ์˜ ํ†ต์ œ ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด์„œ๋Š” OS ๋˜๋Š” ์†Œํ”„ํŠธ์›จ์–ด ์—…๋ฐ์ดํŠธ ๋“ฑ ํด๋ผ์ด์–ธํŠธ ์—…๋ฐ์ดํŠธ๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

์ผ๋ถ€ ๋ฃจํŠธ CA๋Š” ๋งค์šฐ ์˜ค๋žซ๋™์•ˆ ์กด์žฌํ•ด ์™”์œผ๋ฉฐ ์•ฝ 20~25๋…„ ์ •๋„ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ณง ๊ฐ€์žฅ ์˜ค๋ž˜๋œ ๋ฃจํŠธ CA ์ค‘ ์ผ๋ถ€๋Š” ์ˆ˜๋ช…์ด ๋‹คํ•ด ์ˆ˜๋ช…์ด ๊ฑฐ์˜ ๋‹ค ๋˜์–ด๊ฐ€๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. CA๊ฐ€ ์ƒˆ๋กœ์šด ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ์ˆ˜๋…„ ๋™์•ˆ OS ๋ฐ ๋ธŒ๋ผ์šฐ์ € ์—…๋ฐ์ดํŠธ๋ฅผ ํ†ตํ•ด ์ „ ์„ธ๊ณ„์— ๋ฐฐํฌ๋˜์—ˆ๊ธฐ ๋•Œ๋ฌธ์— ๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ ์ด๋Š” ์ „ํ˜€ ๋ฌธ์ œ๊ฐ€ ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ๋ˆ„๊ตฐ๊ฐ€๊ฐ€ ์˜ค๋žซ๋™์•ˆ OS๋‚˜ ๋ธŒ๋ผ์šฐ์ €๋ฅผ ์—…๋ฐ์ดํŠธํ•˜์ง€ ์•Š์•˜๋‹ค๋ฉด ์ด๋Š” ์ผ์ข…์˜ ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค.

์ด ์ƒํ™ฉ์€ 30๋…„ 2020์›” 10์ผ 48:38:XNUMX GMT์— ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด๋•Œ๊ฐ€ ๋ฐ”๋กœ ๊ทธ๋•Œ๋‹ค. AddTrust ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ์†์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Comodo ์ธ์ฆ ๊ธฐ๊ด€(Sectigo)์—์„œ.

์ €์žฅ์†Œ์— ์ƒˆ๋กœ์šด USERTrust ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ์—†๋Š” ๋ ˆ๊ฑฐ์‹œ ์žฅ์น˜์™€์˜ ํ˜ธํ™˜์„ฑ์„ ๋ณด์žฅํ•˜๊ธฐ ์œ„ํ•ด ๊ต์ฐจ ์„œ๋ช…์— ์‚ฌ์šฉ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์•ˆํƒ€๊น๊ฒŒ๋„ ๋ ˆ๊ฑฐ์‹œ ๋ธŒ๋ผ์šฐ์ €๋ฟ๋งŒ ์•„๋‹ˆ๋ผ OpenSSL 1.0.x, LibreSSL ๋ฐ gnuTLS. ์˜ˆ๋ฅผ ๋“ค์–ด ์…‹ํ†ฑ๋ฐ•์Šค์—์„œ๋Š” ๋…„, ์„œ๋น„์Šค ํ—ค๋กœ ๊พธ, Fortinet์˜ Chargify ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜, Linux์šฉ .NET Core 2.0 ํ”Œ๋žซํผ ๋ฐ ๋งŽ์€ ๋‹ค๋ฅธ ์‚ฌ๋žŒ.

์ตœ์‹  ๋ธŒ๋ผ์šฐ์ €๋Š” ๋‘ ๋ฒˆ์งธ USERTRust ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ๋ฌธ์ œ๋Š” ๋ ˆ๊ฑฐ์‹œ ์‹œ์Šคํ…œ(Android 2.3, Windows XP, Mac OS X 10.11, iOS 9 ๋“ฑ)์—๋งŒ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” ๊ฒƒ์œผ๋กœ ๊ฐ€์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์‹ค์ œ๋กœ ๋ฌด๋ฃŒ OpenSSL 1.0.x ๋ฐ GnuTLS ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์ˆ˜๋ฐฑ ๊ฐœ์˜ ์›น ์„œ๋น„์Šค์—์„œ ์‹คํŒจ๊ฐ€ ์‹œ์ž‘๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ธ์ฆ์„œ๊ฐ€ ์˜ค๋ž˜๋˜์—ˆ๋‹ค๋Š” ์˜ค๋ฅ˜ ๋ฉ”์‹œ์ง€์™€ ํ•จ๊ป˜ ๋” ์ด์ƒ ๋ณด์•ˆ ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

๋‹ค์Œ - ์•”ํ˜ธํ™”ํ•˜์ž

๋‹ค๊ฐ€์˜ค๋Š” ๋ฃจํŠธ CA ๋ณ€๊ฒฝ์˜ ๋˜ ๋‹ค๋ฅธ ์ข‹์€ ์˜ˆ๋Š” Let's Encrypt ์ธ์ฆ ๊ธฐ๊ด€์ž…๋‹ˆ๋‹ค. ๋” 4 ์›” 2019 ๋…„ ๊ทธ๋“ค์€ Identrust ์ฒด์ธ์—์„œ ์ž์ฒด ISRG ๋ฃจํŠธ ์ฒด์ธ์œผ๋กœ ์ „ํ™˜ํ•  ๊ณ„ํš์„ ์„ธ์› ์ง€๋งŒ ์ด๋Š” ์ผ์–ด๋‚˜์ง€ ์•Š์•˜๋‹ค.

์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.

Let's Encrypt๋Š” ์„ฑ๋ช…์„ ํ†ตํ•ด "์•ˆ๋“œ๋กœ์ด๋“œ ๊ธฐ๊ธฐ์— ISRG ๋ฃจํŠธ๊ฐ€ ์ฑ„ํƒ๋˜์ง€ ์•Š๋Š”๋‹ค๋Š” ์šฐ๋ ค๋กœ ์ธํ•ด ๊ธฐ๋ณธ ๋ฃจํŠธ ์ „ํ™˜ ๋‚ ์งœ๋ฅผ 8๋…„ 2019์›” 8์ผ์—์„œ 2020๋…„ XNUMX์›” XNUMX์ผ๋กœ ์˜ฎ๊ธฐ๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค"๋ผ๊ณ  ๋ฐํ˜”์Šต๋‹ˆ๋‹ค.

๋ฃจํŠธ CA๊ฐ€ ๋ชจ๋“  ํด๋ผ์ด์–ธํŠธ์— ๋„๋ฆฌ ๋ฐฐํฌ๋˜์ง€ ์•Š์€ ๊ฒฝ์šฐ "๋ฃจํŠธ ์ „ํŒŒ"๋ผ๋Š” ๋ฌธ์ œ, ๋” ์ •ํ™•ํ•˜๊ฒŒ๋Š” ๋ฃจํŠธ ์ „ํŒŒ ๋ถ€์กฑ์œผ๋กœ ์ธํ•ด ๋‚ ์งœ๊ฐ€ ์—ฐ๊ธฐ๋˜์–ด์•ผ ํ–ˆ์Šต๋‹ˆ๋‹ค.

Let's Encrypt๋Š” ํ˜„์žฌ IdenTrust DST ๋ฃจํŠธ CA X3์— ์—ฐ๊ฒฐ๋œ ๊ต์ฐจ ์„œ๋ช…๋œ ์ค‘๊ฐ„ ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฃจํŠธ ์ธ์ฆ์„œ๋Š” 2000๋…„ 30์›”์— ๋ฐœ๊ธ‰๋˜์—ˆ์œผ๋ฉฐ 2021๋…„ 1์›” XNUMX์ผ์— ๋งŒ๋ฃŒ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋•Œ๊นŒ์ง€ Let's Encrypt๋Š” ์ž์ฒด ์„œ๋ช…๋œ ISRG Root XXNUMX๋กœ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ํ•  ๊ณ„ํš์ž…๋‹ˆ๋‹ค.

์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.

ISRG ๋ฃจํŠธ๋Š” 4๋…„ 2015์›” XNUMX์ผ์— ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ดํ›„ ์ธ์ฆ๊ธฐ๊ด€ ์Šน์ธ์ ˆ์ฐจ๊ฐ€ ์‹œ์ž‘๋˜์–ด ์ข…๋ฃŒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 6 8์›” 2018 ๋…„. ์ด ์‹œ์ ๋ถ€ํ„ฐ ์šด์˜ ์ฒด์ œ ๋˜๋Š” ์†Œํ”„ํŠธ์›จ์–ด ์—…๋ฐ์ดํŠธ๋ฅผ ํ†ตํ•ด ๋ชจ๋“  ํด๋ผ์ด์–ธํŠธ๊ฐ€ ๋ฃจํŠธ CA๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์—…๋ฐ์ดํŠธ๋ฅผ ์„ค์น˜ํ•˜๊ธฐ๋งŒ ํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค.

ํ•˜์ง€๋งŒ ๊ทธ๊ฒŒ ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค.

ํœด๋Œ€ํฐ, TV ๋˜๋Š” ๊ธฐํƒ€ ์žฅ์น˜๊ฐ€ 1๋…„ ๋™์•ˆ ์—…๋ฐ์ดํŠธ๋˜์ง€ ์•Š์€ ๊ฒฝ์šฐ ์ƒˆ๋กœ์šด ISRG ๋ฃจํŠธ XXNUMX ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋Œ€ํ•ด ์–ด๋–ป๊ฒŒ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๊นŒ? ๊ทธ๋ฆฌ๊ณ  ์‹œ์Šคํ…œ์— ์„ค์น˜ํ•˜์ง€ ์•Š์œผ๋ฉด Let's Encrypt๊ฐ€ ์ƒˆ ๋ฃจํŠธ๋กœ ์ „ํ™˜๋˜๋Š” ์ฆ‰์‹œ ์žฅ์น˜์—์„œ ๋ชจ๋“  Let's Encrypt ์„œ๋ฒ„ ์ธ์ฆ์„œ๊ฐ€ ๋ฌดํšจํ™”๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  Android ์ƒํƒœ๊ณ„์—๋Š” ์˜ค๋žซ๋™์•ˆ ์—…๋ฐ์ดํŠธ๋˜์ง€ ์•Š์€ ์˜ค๋ž˜๋œ ๊ธฐ๊ธฐ๊ฐ€ ๋งŽ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.
์•ˆ๋“œ๋กœ์ด๋“œ ์ƒํƒœ๊ณ„

์ด๊ฒƒ์ด ๋ฐ”๋กœ Let's Encrypt๊ฐ€ ์ž์ฒด ISRG ๋ฃจํŠธ๋กœ์˜ ์ด๋™์„ ์ง€์—ฐํ•˜๊ณ  ์—ฌ์ „ํžˆ IdenTrust ๋ฃจํŠธ๋กœ ๋‚ด๋ ค๊ฐ€๋Š” ์ค‘๊ฐ„์ฒด๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์ด์œ ์ž…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์–ด๋–ค ๊ฒฝ์šฐ์—๋„ ์ „ํ™˜์ด ์ด๋ฃจ์–ด์ ธ์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๋ฃจํŠธ ๋ณ€๊ฒฝ ๋‚ ์งœ๊ฐ€ ์ง€์ •๋ฉ๋‹ˆ๋‹ค. 8 ะธัŽะปั 2020 ะณะพะดะฐ.

ISRG X1 ๋ฃจํŠธ๊ฐ€ ์žฅ์น˜(TV, ์…‹ํ†ฑ ๋ฐ•์Šค ๋˜๋Š” ๊ธฐํƒ€ ํด๋ผ์ด์–ธํŠธ)์— ์„ค์น˜๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๋ ค๋ฉด ํ…Œ์ŠคํŠธ ์‚ฌ์ดํŠธ๋ฅผ ์—ฝ๋‹ˆ๋‹ค. https://valid-isrgrootx1.letsencrypt.org/. ๋ณด์•ˆ ๊ฒฝ๊ณ ๊ฐ€ ๋‚˜ํƒ€๋‚˜์ง€ ์•Š์œผ๋ฉด ์ผ๋ฐ˜์ ์œผ๋กœ ๋ชจ๋“  ๊ฒƒ์ด ์ •์ƒ์ž…๋‹ˆ๋‹ค.

Let's Encrypt๋งŒ์ด ์ƒˆ๋กœ์šด ๋ฃจํŠธ๋กœ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ํ•ด์•ผ ํ•˜๋Š” ๋ฌธ์ œ์— ์ง๋ฉดํ•œ ๊ฒƒ์€ ์•„๋‹™๋‹ˆ๋‹ค. ์ธํ„ฐ๋„ท์ƒ์˜ ์•”ํ˜ธํ™”๊ฐ€ ์‚ฌ์šฉ๋˜๊ธฐ ์‹œ์ž‘ํ•œ ๊ฒƒ์€ ๋ถˆ๊ณผ 20๋…„ ์ „์ด๋ฏ€๋กœ ์ด์ œ ๋งŽ์€ ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ๊ณง ๋งŒ๋ฃŒ๋˜๋Š” ์‹œ๊ธฐ์ž…๋‹ˆ๋‹ค.

์ˆ˜๋…„ ๋™์•ˆ ์Šค๋งˆํŠธ TV ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์—…๋ฐ์ดํŠธํ•˜์ง€ ์•Š์€ ์Šค๋งˆํŠธ TV ์†Œ์œ ์ž์—๊ฒŒ๋Š” ์ด ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์ƒˆ๋กœ์šด GlobalSign ๋ฃจํŠธ R5 ๋ฃจํŠธ ๋Š” 2012๋…„์— ์ถœ์‹œ๋˜์—ˆ์œผ๋ฉฐ ์ผ๋ถ€ ์˜ค๋ž˜๋œ ์Šค๋งˆํŠธ TV์—๋Š” ์ด ๋ฃจํŠธ CA๊ฐ€ ์—†๊ธฐ ๋•Œ๋ฌธ์— ์ฒด์ธ์„ ๊ตฌ์ถ•ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ํŠนํžˆ, ์ด๋“ค ํด๋ผ์ด์–ธํŠธ๋Š” bbc.co.uk ์›น์‚ฌ์ดํŠธ์— ๋Œ€ํ•œ ๋ณด์•ˆ ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•  ์ˆ˜ ์—†์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด BBC ๊ด€๋ฆฌ์ž๋Š” ํŠธ๋ฆญ์„ ์‚ฌ์šฉํ•ด์•ผ ํ–ˆ์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์ด๋Ÿฌํ•œ ๊ณ ๊ฐ์„ ์œ„ํ•œ ๋Œ€์ฒด ์ฒด์ธ์„ ๊ตฌ์ถ•ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด์ „ ๋ฃจํŠธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ถ”๊ฐ€ ์ค‘๊ฐ„ ์ธ์ฆ์„œ๋ฅผ ํ†ตํ•ด R3 ๋ฃจํŠธ ะธ R1 ๋ฃจํŠธ, ์•„์ง ์ฉ์ง€ ์•Š์€ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

www.bbc.co.uk(๋ฆฌํ”„) GlobalSign ECC OV SSL CA 2018(์ค‘๊ธ‰) GlobalSign Root CA - R5(์ค‘๊ธ‰) GlobalSign Root CA - R3(์ค‘๊ธ‰)

์ด๋Š” ์ž„์‹œ ํ•ด๊ฒฐ์ฑ…์ž…๋‹ˆ๋‹ค. ํด๋ผ์ด์–ธํŠธ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์—…๋ฐ์ดํŠธํ•˜์ง€ ์•Š์œผ๋ฉด ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์Šค๋งˆํŠธ TV๋Š” ๋ณธ์งˆ์ ์œผ๋กœ Linux๋ฅผ ์‹คํ–‰ํ•˜๋Š” ์ œํ•œ๋œ ๊ธฐ๋Šฅ์˜ ์ปดํ“จํ„ฐ์ž…๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์—…๋ฐ์ดํŠธ๊ฐ€ ์—†์œผ๋ฉด ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ํ•„์—ฐ์ ์œผ๋กœ ๋ถ€ํŒจํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

์ด๋Š” TV๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋ชจ๋“  ๊ธฐ๊ธฐ์— ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ธํ„ฐ๋„ท์— ์—ฐ๊ฒฐ๋˜์–ด ์žˆ๊ณ  "์Šค๋งˆํŠธ" ์žฅ์น˜๋กœ ๊ด‘๊ณ ๋˜๋Š” ์žฅ์น˜๊ฐ€ ์žˆ๋Š” ๊ฒฝ์šฐ ์ฉ์€ ์ธ์ฆ์„œ ๋ฌธ์ œ๋Š” ๊ฑฐ์˜ ํ™•์‹คํ•˜๊ฒŒ ํ•ด๋‹น ์žฅ์น˜์™€ ๊ด€๋ จ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์žฅ์น˜๊ฐ€ ์—…๋ฐ์ดํŠธ๋˜์ง€ ์•Š์œผ๋ฉด ์‹œ๊ฐ„์ด ์ง€๋‚จ์— ๋”ฐ๋ผ ๋ฃจํŠธ CA ์ €์žฅ์†Œ๊ฐ€ ์˜ค๋ž˜๋˜์–ด ๊ฒฐ๊ตญ ๋ฌธ์ œ๊ฐ€ ํ‘œ๋ฉดํ™”๋ฉ๋‹ˆ๋‹ค. ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•˜๋Š” ์‹œ๊ธฐ๋Š” ๋ฃจํŠธ ์ €์žฅ์†Œ๊ฐ€ ๋งˆ์ง€๋ง‰์œผ๋กœ ์—…๋ฐ์ดํŠธ๋œ ์‹œ๊ธฐ์— ๋”ฐ๋ผ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. ์ด๋Š” ์žฅ์น˜์˜ ์‹ค์ œ ์ถœ์‹œ์ผ๋ณด๋‹ค ๋ช‡ ๋…„ ์ „์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ทธ๊ฑด ๊ทธ๋ ‡๊ณ , ์ผ๋ถ€ ๋Œ€ํ˜• ๋ฏธ๋””์–ด ํ”Œ๋žซํผ์ด Let's Encrypt์™€ ๊ฐ™์€ ์ตœ์‹  ์ž๋™ํ™” ์ธ์ฆ ๊ธฐ๊ด€์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๋Š” ์ด์œ ๋Š” ๋ฐ”๋กœ ์ด๊ฒƒ์ด ๋ฌธ์ œ๋ผ๊ณ  Scott Helme์€ ์ผ์Šต๋‹ˆ๋‹ค. ์Šค๋งˆํŠธ TV์—๋Š” ์ ํ•ฉํ•˜์ง€ ์•Š์œผ๋ฉฐ, ๋ฃจํŠธ ์ˆ˜๊ฐ€ ๋„ˆ๋ฌด ์ ์–ด ๋ ˆ๊ฑฐ์‹œ ์žฅ์น˜์—์„œ ์ธ์ฆ์„œ ์ง€์›์„ ๋ณด์žฅํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ๊ทธ๋ ‡์ง€ ์•Š์œผ๋ฉด TV์—์„œ ์ตœ์‹  ์ŠคํŠธ๋ฆฌ๋ฐ ์„œ๋น„์Šค๋ฅผ ์‹œ์ž‘ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

AddTrust์™€ ๊ด€๋ จ๋œ ์ตœ๊ทผ ์‚ฌ๊ฑด์€ ๋Œ€๊ทœ๋ชจ IT ํšŒ์‚ฌ์กฐ์ฐจ๋„ ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ๋งŒ๋ฃŒ๋œ๋‹ค๋Š” ์‚ฌ์‹ค์— ๋Œ€๋น„ํ•˜์ง€ ๋ชปํ•˜๊ณ  ์žˆ์Œ์„ ๋ณด์—ฌ์ฃผ์—ˆ์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ์— ๋Œ€ํ•œ ํ•ด๊ฒฐ์ฑ…์€ ์—…๋ฐ์ดํŠธ๋ฟ์ž…๋‹ˆ๋‹ค. ์Šค๋งˆํŠธ ์žฅ์น˜ ๊ฐœ๋ฐœ์ž๋Š” ์†Œํ”„ํŠธ์›จ์–ด ๋ฐ ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ์—…๋ฐ์ดํŠธํ•˜๊ธฐ ์œ„ํ•œ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ๋ฏธ๋ฆฌ ์ œ๊ณตํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋ฐ˜๋ฉด, ๋ณด์ฆ ๊ธฐ๊ฐ„์ด ๋งŒ๋ฃŒ๋œ ํ›„์— ์ œ์กฐ์—…์ฒด๊ฐ€ ์žฅ์น˜์˜ ์ž‘๋™์„ ๋ณด์žฅํ•˜๋Š” ๊ฒƒ์€ ์ˆ˜์ต์„ฑ์ด ์—†์Šต๋‹ˆ๋‹ค.

์˜ค๋ž˜๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์€ Let's Encrypt์™€ ์Šค๋งˆํŠธ TV์ž…๋‹ˆ๋‹ค.


์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€