๋ธ๋ผ์ฐ์ ๊ฐ ์น์ฌ์ดํธ๋ฅผ ์ธ์ฆํ๋ ค๋ฉด ์ ํจํ ์ธ์ฆ์ ์ฒด์ธ์ด ํ์๋ฉ๋๋ค. ์์๋ ์ผ๋ฐ์ ์ธ ์ฒด์ธ์ด ํ์๋์ด ์์ผ๋ฉฐ ์ค๊ฐ ์ธ์ฆ์๊ฐ ๋ ๊ฐ ์ด์ ์์ ์ ์์ต๋๋ค. ์ ํจํ ์ฒด์ธ์ ์ต์ ์ธ์ฆ์ ์๋ XNUMX๊ฐ์
๋๋ค.
๋ฃจํธ ์ธ์ฆ์๋ ์ธ์ฆ ๊ธฐ๊ด์ ํต์ฌ์ ๋๋ค. ๋ง ๊ทธ๋๋ก OS๋ ๋ธ๋ผ์ฐ์ ์ ๋ด์ฅ๋์ด ์์ผ๋ฉฐ ์ฅ์น์ ๋ฌผ๋ฆฌ์ ์ผ๋ก ์กด์ฌํฉ๋๋ค. ์๋ฒ์ธก์์๋ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค. ์ฅ์น์ OS ๋๋ ํ์จ์ด๋ฅผ ๊ฐ์ ์ ๋ฐ์ดํธํด์ผ ํฉ๋๋ค.
๋ณด์ ์ ๋ฌธ๊ฐ Scott Helme
์ธ์ฆ๊ธฐ๊ด(CA)์ ์ต์ข
๋ฐ ์ค๊ฐ ์ธ์ฆ์๋ ์๋ฒ์์ ํด๋ผ์ด์ธํธ๋ก ์ ๋ฌ๋๊ณ , ๋ฃจํธ ์ธ์ฆ์๋ ํด๋ผ์ด์ธํธ์์ ์ ๋ฌ๋ฉ๋๋ค. ์ด๋ฏธ์๋ค, ๋ฐ๋ผ์ ์ด ์ธ์ฆ์ ๋ชจ์์ ์ฌ์ฉํ์ฌ ์ฒด์ธ์ ๊ตฌ์ถํ๊ณ ์น์ฌ์ดํธ๋ฅผ ์ธ์ฆํ ์ ์์ต๋๋ค.
๋ฌธ์ ๋ ๊ฐ ์ธ์ฆ์์ ๋ง๋ฃ ๋ ์ง๊ฐ ์์ผ๋ฏ๋ก ๋ง๋ฃ ๋ ์ง๊ฐ ์ง๋๋ฉด ๊ต์ฒดํด์ผ ํ๋ค๋ ๊ฒ์
๋๋ค. ์๋ฅผ ๋ค์ด, 1๋
2020์ XNUMX์ผ๋ถํฐ Safari ๋ธ๋ผ์ฐ์ ์์ ์๋ฒ TLS ์ธ์ฆ์์ ์ ํจ ๊ธฐ๊ฐ์ ๋ํ ์ ํ์ ๋์
ํ ๊ณํ์
๋๋ค.
์ด๋ ์ฐ๋ฆฌ ๋ชจ๋๊ฐ ์ต์ํ 12๊ฐ์๋ง๋ค ์๋ฒ ์ธ์ฆ์๋ฅผ ๊ต์ฒดํด์ผ ํจ์ ์๋ฏธํฉ๋๋ค. ์ด ์ ํ์ ์๋ฒ ์ธ์ฆ์์๋ง ์ ์ฉ๋ฉ๋๋ค. ์๋ ๋ฃจํธ CA ์ธ์ฆ์์ ์ ์ฉ๋ฉ๋๋ค.
CA ์ธ์ฆ์๋ ๋ค๋ฅธ ๊ท์น ์ธํธ์ ์ํด ๊ด๋ฆฌ๋๋ฏ๋ก ์ ํจ์ฑ ์ ํ๋ ๋ค๋ฆ ๋๋ค. ์ ํจ ๊ธฐ๊ฐ์ด 5๋ ์ธ ์ค๊ฐ ์ธ์ฆ์์ ์๋น์ค ์๋ช ์ด 25๋ ์ธ ๋ฃจํธ ์ธ์ฆ์๋ฅผ ์ฐพ๋ ๊ฒ์ ๋งค์ฐ ์ผ๋ฐ์ ์ ๋๋ค!
์ค๊ฐ ์ธ์ฆ์์๋ ์ผ๋ฐ์ ์ผ๋ก ๋ฌธ์ ๊ฐ ์์ต๋๋ค. ์๋ฒ๊ฐ ์์ฒด ์ธ์ฆ์๋ฅผ ํจ์ฌ ๋ ์์ฃผ ๋ณ๊ฒฝํ๋ฏ๋ก ํ๋ก์ธ์ค์์ ์ค๊ฐ ์ธ์ฆ์๋ฅผ ๊ฐ๋จํ ๊ต์ฒดํ๊ธฐ ๋๋ฌธ์ ์๋ฒ๊ฐ ํด๋ผ์ด์ธํธ์ ์ ๊ณตํ๊ธฐ ๋๋ฌธ์ ๋๋ค. ๋ฃจํธ CA ์ธ์ฆ์์ ๋ฌ๋ฆฌ ์๋ฒ ์ธ์ฆ์์ ํจ๊ป ๊ต์ฒดํ๋ ๊ฒ์ ๋งค์ฐ ์ฝ์ต๋๋ค.
์ด๋ฏธ ๋งํ๋ฏ์ด ๋ฃจํธ CA๋ ํด๋ผ์ด์ธํธ ์ฅ์น ์์ฒด, OS, ๋ธ๋ผ์ฐ์ ๋๋ ๊ธฐํ ์ํํธ์จ์ด์ ์ง์ ๊ตฌ์ถ๋ฉ๋๋ค. ๋ฃจํธ CA๋ฅผ ๋ณ๊ฒฝํ๋ ๊ฒ์ ์น์ฌ์ดํธ์ ํต์ ๋ฒ์๋ฅผ ๋ฒ์ด๋ฉ๋๋ค. ์ด๋ฅผ ์ํด์๋ OS ๋๋ ์ํํธ์จ์ด ์ ๋ฐ์ดํธ ๋ฑ ํด๋ผ์ด์ธํธ ์ ๋ฐ์ดํธ๊ฐ ํ์ํฉ๋๋ค.
์ผ๋ถ ๋ฃจํธ CA๋ ๋งค์ฐ ์ค๋ซ๋์ ์กด์ฌํด ์์ผ๋ฉฐ ์ฝ 20~25๋ ์ ๋ ๋์์ต๋๋ค. ๊ณง ๊ฐ์ฅ ์ค๋๋ ๋ฃจํธ CA ์ค ์ผ๋ถ๋ ์๋ช ์ด ๋คํด ์๋ช ์ด ๊ฑฐ์ ๋ค ๋์ด๊ฐ๊ฒ ๋ฉ๋๋ค. CA๊ฐ ์๋ก์ด ๋ฃจํธ ์ธ์ฆ์๋ฅผ ์์ฑํ๊ณ ์๋ ๋์ OS ๋ฐ ๋ธ๋ผ์ฐ์ ์ ๋ฐ์ดํธ๋ฅผ ํตํด ์ ์ธ๊ณ์ ๋ฐฐํฌ๋์๊ธฐ ๋๋ฌธ์ ๋๋ถ๋ถ์ ๊ฒฝ์ฐ ์ด๋ ์ ํ ๋ฌธ์ ๊ฐ ๋์ง ์์ต๋๋ค. ํ์ง๋ง ๋๊ตฐ๊ฐ๊ฐ ์ค๋ซ๋์ OS๋ ๋ธ๋ผ์ฐ์ ๋ฅผ ์ ๋ฐ์ดํธํ์ง ์์๋ค๋ฉด ์ด๋ ์ผ์ข ์ ๋ฌธ์ ์ ๋๋ค.
์ด ์ํฉ์ 30๋
2020์ 10์ผ 48:38:XNUMX GMT์ ๋ฐ์ํ์ต๋๋ค. ์ด๋๊ฐ ๋ฐ๋ก ๊ทธ๋๋ค.
์ ์ฅ์์ ์๋ก์ด USERTrust ๋ฃจํธ ์ธ์ฆ์๊ฐ ์๋ ๋ ๊ฑฐ์ ์ฅ์น์์ ํธํ์ฑ์ ๋ณด์ฅํ๊ธฐ ์ํด ๊ต์ฐจ ์๋ช ์ ์ฌ์ฉ๋์์ต๋๋ค.
์ํ๊น๊ฒ๋ ๋ ๊ฑฐ์ ๋ธ๋ผ์ฐ์ ๋ฟ๋ง ์๋๋ผ OpenSSL 1.0.x, LibreSSL ๋ฐ
์ต์ ๋ธ๋ผ์ฐ์ ๋ ๋ ๋ฒ์งธ USERTRust ๋ฃจํธ ์ธ์ฆ์๋ฅผ ์ฌ์ฉํ ์ ์์ผ๋ฏ๋ก ๋ฌธ์ ๋ ๋ ๊ฑฐ์ ์์คํ (Android 2.3, Windows XP, Mac OS X 10.11, iOS 9 ๋ฑ)์๋ง ์ํฅ์ ๋ฏธ์น๋ ๊ฒ์ผ๋ก ๊ฐ์ ๋์์ต๋๋ค. ๊ทธ๋ฌ๋ ์ค์ ๋ก ๋ฌด๋ฃ OpenSSL 1.0.x ๋ฐ GnuTLS ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ์ฌ์ฉํ๋ ์๋ฐฑ ๊ฐ์ ์น ์๋น์ค์์ ์คํจ๊ฐ ์์๋์์ต๋๋ค. ์ธ์ฆ์๊ฐ ์ค๋๋์๋ค๋ ์ค๋ฅ ๋ฉ์์ง์ ํจ๊ป ๋ ์ด์ ๋ณด์ ์ฐ๊ฒฐ์ ์ค์ ํ ์ ์์ต๋๋ค.
๋ค์ - ์ํธํํ์
๋ค๊ฐ์ค๋ ๋ฃจํธ CA ๋ณ๊ฒฝ์ ๋ ๋ค๋ฅธ ์ข์ ์๋ Let's Encrypt ์ธ์ฆ ๊ธฐ๊ด์
๋๋ค. ๋
Let's Encrypt๋ ์ฑ๋ช
์ ํตํด "์๋๋ก์ด๋ ๊ธฐ๊ธฐ์ ISRG ๋ฃจํธ๊ฐ ์ฑํ๋์ง ์๋๋ค๋ ์ฐ๋ ค๋ก ์ธํด ๊ธฐ๋ณธ ๋ฃจํธ ์ ํ ๋ ์ง๋ฅผ 8๋
2019์ 8์ผ์์ 2020๋
XNUMX์ XNUMX์ผ๋ก ์ฎ๊ธฐ๊ธฐ๋ก ๊ฒฐ์ ํ์ต๋๋ค"๋ผ๊ณ ๋ฐํ์ต๋๋ค.
๋ฃจํธ CA๊ฐ ๋ชจ๋ ํด๋ผ์ด์ธํธ์ ๋๋ฆฌ ๋ฐฐํฌ๋์ง ์์ ๊ฒฝ์ฐ "๋ฃจํธ ์ ํ"๋ผ๋ ๋ฌธ์ , ๋ ์ ํํ๊ฒ๋ ๋ฃจํธ ์ ํ ๋ถ์กฑ์ผ๋ก ์ธํด ๋ ์ง๊ฐ ์ฐ๊ธฐ๋์ด์ผ ํ์ต๋๋ค.
Let's Encrypt๋ ํ์ฌ IdenTrust DST ๋ฃจํธ CA X3์ ์ฐ๊ฒฐ๋ ๊ต์ฐจ ์๋ช ๋ ์ค๊ฐ ์ธ์ฆ์๋ฅผ ์ฌ์ฉํฉ๋๋ค. ์ด ๋ฃจํธ ์ธ์ฆ์๋ 2000๋ 30์์ ๋ฐ๊ธ๋์์ผ๋ฉฐ 2021๋ 1์ XNUMX์ผ์ ๋ง๋ฃ๋ฉ๋๋ค. ๊ทธ๋๊น์ง Let's Encrypt๋ ์์ฒด ์๋ช ๋ ISRG Root XXNUMX๋ก ๋ง์ด๊ทธ๋ ์ด์ ํ ๊ณํ์ ๋๋ค.
ISRG ๋ฃจํธ๋ 4๋
2015์ XNUMX์ผ์ ์ถ์๋์์ต๋๋ค. ์ดํ ์ธ์ฆ๊ธฐ๊ด ์น์ธ์ ์ฐจ๊ฐ ์์๋์ด ์ข
๋ฃ๋์์ต๋๋ค.
ํ์ง๋ง ๊ทธ๊ฒ ๋ฌธ์ ์ ๋๋ค.
ํด๋ํฐ, TV ๋๋ ๊ธฐํ ์ฅ์น๊ฐ 1๋ ๋์ ์ ๋ฐ์ดํธ๋์ง ์์ ๊ฒฝ์ฐ ์๋ก์ด ISRG ๋ฃจํธ XXNUMX ๋ฃจํธ ์ธ์ฆ์์ ๋ํด ์ด๋ป๊ฒ ์ ์ ์์ต๋๊น? ๊ทธ๋ฆฌ๊ณ ์์คํ ์ ์ค์นํ์ง ์์ผ๋ฉด Let's Encrypt๊ฐ ์ ๋ฃจํธ๋ก ์ ํ๋๋ ์ฆ์ ์ฅ์น์์ ๋ชจ๋ Let's Encrypt ์๋ฒ ์ธ์ฆ์๊ฐ ๋ฌดํจํ๋ฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ Android ์ํ๊ณ์๋ ์ค๋ซ๋์ ์ ๋ฐ์ดํธ๋์ง ์์ ์ค๋๋ ๊ธฐ๊ธฐ๊ฐ ๋ง์ด ์์ต๋๋ค.
์๋๋ก์ด๋ ์ํ๊ณ
์ด๊ฒ์ด ๋ฐ๋ก Let's Encrypt๊ฐ ์์ฒด ISRG ๋ฃจํธ๋ก์ ์ด๋์ ์ง์ฐํ๊ณ ์ฌ์ ํ IdenTrust ๋ฃจํธ๋ก ๋ด๋ ค๊ฐ๋ ์ค๊ฐ์ฒด๋ฅผ ์ฌ์ฉํ๋ ์ด์ ์
๋๋ค. ๊ทธ๋ฌ๋ ์ด๋ค ๊ฒฝ์ฐ์๋ ์ ํ์ด ์ด๋ฃจ์ด์ ธ์ผ ํฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ ๋ฃจํธ ๋ณ๊ฒฝ ๋ ์ง๊ฐ ์ง์ ๋ฉ๋๋ค.
ISRG X1 ๋ฃจํธ๊ฐ ์ฅ์น(TV, ์
ํฑ ๋ฐ์ค ๋๋ ๊ธฐํ ํด๋ผ์ด์ธํธ)์ ์ค์น๋์ด ์๋์ง ํ์ธํ๋ ค๋ฉด ํ
์คํธ ์ฌ์ดํธ๋ฅผ ์ฝ๋๋ค.
Let's Encrypt๋ง์ด ์๋ก์ด ๋ฃจํธ๋ก ๋ง์ด๊ทธ๋ ์ด์ ํด์ผ ํ๋ ๋ฌธ์ ์ ์ง๋ฉดํ ๊ฒ์ ์๋๋๋ค. ์ธํฐ๋ท์์ ์ํธํ๊ฐ ์ฌ์ฉ๋๊ธฐ ์์ํ ๊ฒ์ ๋ถ๊ณผ 20๋ ์ ์ด๋ฏ๋ก ์ด์ ๋ง์ ๋ฃจํธ ์ธ์ฆ์๊ฐ ๊ณง ๋ง๋ฃ๋๋ ์๊ธฐ์ ๋๋ค.
์๋
๋์ ์ค๋งํธ TV ์ํํธ์จ์ด๋ฅผ ์
๋ฐ์ดํธํ์ง ์์ ์ค๋งํธ TV ์์ ์์๊ฒ๋ ์ด ๋ฌธ์ ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, ์๋ก์ด GlobalSign ๋ฃจํธ
www.bbc.co.uk(๋ฆฌํ) GlobalSign ECC OV SSL CA 2018(์ค๊ธ) GlobalSign Root CA - R5(์ค๊ธ) GlobalSign Root CA - R3(์ค๊ธ)
์ด๋ ์์ ํด๊ฒฐ์ฑ ์ ๋๋ค. ํด๋ผ์ด์ธํธ ์ํํธ์จ์ด๋ฅผ ์ ๋ฐ์ดํธํ์ง ์์ผ๋ฉด ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋์ง ์์ต๋๋ค. ์ค๋งํธ TV๋ ๋ณธ์ง์ ์ผ๋ก Linux๋ฅผ ์คํํ๋ ์ ํ๋ ๊ธฐ๋ฅ์ ์ปดํจํฐ์ ๋๋ค. ๊ทธ๋ฆฌ๊ณ ์ ๋ฐ์ดํธ๊ฐ ์์ผ๋ฉด ๋ฃจํธ ์ธ์ฆ์๊ฐ ํ์ฐ์ ์ผ๋ก ๋ถํจํ๊ฒ ๋ฉ๋๋ค.
์ด๋ TV๋ฟ๋ง ์๋๋ผ ๋ชจ๋ ๊ธฐ๊ธฐ์ ์ ์ฉ๋ฉ๋๋ค. ์ธํฐ๋ท์ ์ฐ๊ฒฐ๋์ด ์๊ณ "์ค๋งํธ" ์ฅ์น๋ก ๊ด๊ณ ๋๋ ์ฅ์น๊ฐ ์๋ ๊ฒฝ์ฐ ์ฉ์ ์ธ์ฆ์ ๋ฌธ์ ๋ ๊ฑฐ์ ํ์คํ๊ฒ ํด๋น ์ฅ์น์ ๊ด๋ จ์ด ์์ต๋๋ค. ์ฅ์น๊ฐ ์ ๋ฐ์ดํธ๋์ง ์์ผ๋ฉด ์๊ฐ์ด ์ง๋จ์ ๋ฐ๋ผ ๋ฃจํธ CA ์ ์ฅ์๊ฐ ์ค๋๋์ด ๊ฒฐ๊ตญ ๋ฌธ์ ๊ฐ ํ๋ฉดํ๋ฉ๋๋ค. ๋ฌธ์ ๊ฐ ๋ฐ์ํ๋ ์๊ธฐ๋ ๋ฃจํธ ์ ์ฅ์๊ฐ ๋ง์ง๋ง์ผ๋ก ์ ๋ฐ์ดํธ๋ ์๊ธฐ์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค. ์ด๋ ์ฅ์น์ ์ค์ ์ถ์์ผ๋ณด๋ค ๋ช ๋ ์ ์ผ ์ ์์ต๋๋ค.
๊ทธ๊ฑด ๊ทธ๋ ๊ณ , ์ผ๋ถ ๋ํ ๋ฏธ๋์ด ํ๋ซํผ์ด Let's Encrypt์ ๊ฐ์ ์ต์ ์๋ํ ์ธ์ฆ ๊ธฐ๊ด์ ์ฌ์ฉํ ์ ์๋ ์ด์ ๋ ๋ฐ๋ก ์ด๊ฒ์ด ๋ฌธ์ ๋ผ๊ณ Scott Helme์ ์ผ์ต๋๋ค. ์ค๋งํธ TV์๋ ์ ํฉํ์ง ์์ผ๋ฉฐ, ๋ฃจํธ ์๊ฐ ๋๋ฌด ์ ์ด ๋ ๊ฑฐ์ ์ฅ์น์์ ์ธ์ฆ์ ์ง์์ ๋ณด์ฅํ ์ ์์ต๋๋ค. ๊ทธ๋ ์ง ์์ผ๋ฉด TV์์ ์ต์ ์คํธ๋ฆฌ๋ฐ ์๋น์ค๋ฅผ ์์ํ ์ ์์ต๋๋ค.
AddTrust์ ๊ด๋ จ๋ ์ต๊ทผ ์ฌ๊ฑด์ ๋๊ท๋ชจ IT ํ์ฌ์กฐ์ฐจ๋ ๋ฃจํธ ์ธ์ฆ์๊ฐ ๋ง๋ฃ๋๋ค๋ ์ฌ์ค์ ๋๋นํ์ง ๋ชปํ๊ณ ์์์ ๋ณด์ฌ์ฃผ์์ต๋๋ค.
๋ฌธ์ ์ ๋ํ ํด๊ฒฐ์ฑ ์ ์ ๋ฐ์ดํธ๋ฟ์ ๋๋ค. ์ค๋งํธ ์ฅ์น ๊ฐ๋ฐ์๋ ์ํํธ์จ์ด ๋ฐ ๋ฃจํธ ์ธ์ฆ์๋ฅผ ์ ๋ฐ์ดํธํ๊ธฐ ์ํ ๋ฉ์ปค๋์ฆ์ ๋ฏธ๋ฆฌ ์ ๊ณตํด์ผ ํฉ๋๋ค. ๋ฐ๋ฉด, ๋ณด์ฆ ๊ธฐ๊ฐ์ด ๋ง๋ฃ๋ ํ์ ์ ์กฐ์ ์ฒด๊ฐ ์ฅ์น์ ์๋์ ๋ณด์ฅํ๋ ๊ฒ์ ์์ต์ฑ์ด ์์ต๋๋ค.
์ถ์ฒ : habr.com