Mozilla, Cloudflare ๋ฐ Facebook์€ ๋‹จ๊ธฐ ์ธ์ฆ์„œ ์œ„์ž„์„ ์œ„ํ•œ TLS ํ™•์žฅ์„ ๋„์ž…ํ–ˆ์Šต๋‹ˆ๋‹ค.

๋ชจ์งˆ๋ผ, Cloudflare ะธ ํŽ˜์ด์Šค๋ถ ์ƒˆ๋กœ์šด TLS ํ™•์žฅ์„ ๊ณต๋™์œผ๋กœ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์œ„์ž„ ๋œ ์ž๊ฒฉ ์ฆ๋ช… (DC), ์ฝ˜ํ…์ธ  ์ „๋‹ฌ ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•ด ์‚ฌ์ดํŠธ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ๊ตฌ์„ฑํ•  ๋•Œ ์ธ์ฆ์„œ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค. ์ธ์ฆ ๊ธฐ๊ด€์—์„œ ๋ฐœ๊ธ‰ํ•œ ์ธ์ฆ์„œ๋Š” ์œ ํšจ ๊ธฐ๊ฐ„์ด ๊ธธ์–ด์„œ ์‚ฌ์ดํŠธ ์ธ์ฆ์„œ๋ฅผ ์™ธ๋ถ€๋กœ ์ „์†กํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๋ณด์•ˆ ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•ด์•ผ ํ•˜๋Š” ์ œXNUMX์ž ์„œ๋น„์Šค๋ฅผ ํ†ตํ•ด ์‚ฌ์ดํŠธ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ๊ตฌ์„ฑํ•ด์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ ์–ด๋ ค์›€์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์„œ๋น„์Šค๋Š” ์ถ”๊ฐ€์ ์ธ ๋ณด์•ˆ ์œ„ํ˜‘์„ ์•ผ๊ธฐํ•ฉ๋‹ˆ๋‹ค.

์ƒˆ๋กœ์šด ํ™•์žฅ์€ ๋งŽ์€ ์ˆ˜์˜ ๋กœ๋“œ ๋ฐธ๋Ÿฐ์„œ๊ฐ€ ์žˆ๋Š” ๋Œ€๊ทœ๋ชจ ๋ถ„์‚ฐ ์ธํ”„๋ผ์—์„œ ์ž‘๋™ํ•˜๋Š” ์‚ฌ์ดํŠธ์—๋„ ์œ ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์œ„์ž„๋œ ์ž๊ฒฉ ์ฆ๋ช…์€ ๊ฐ ์ฝ˜ํ…์ธ  ์ „๋‹ฌ ๋…ธ๋“œ์— ๊ธฐ๋ณธ ์ธ์ฆ์„œ์˜ ๊ฐœ์ธ ํ‚ค ๋ณต์‚ฌ๋ณธ์„ ์ €์žฅํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์ธ ์ ‘๊ทผ ๋ฐฉ์‹์„ ์‚ฌ์šฉํ•˜๋ฉด HTTPS ํŠธ๋ž˜ํ”ฝ ์ „์†ก๊ณผ ๊ด€๋ จ๋œ ์„œ๋ฒ„์— ๋Œ€ํ•œ ๊ณต๊ฒฉ์ด ์„ฑ๊ณตํ•˜๋ฉด ์ „์ฒด ์ธ์ฆ์„œ๊ฐ€ ์†์ƒ๋ฉ๋‹ˆ๋‹ค. ๊ฐœ์ธ ํ‚ค๊ฐ€ ์ฝ˜ํ…์ธ  ์ „์†ก ๋„คํŠธ์›Œํฌ๋กœ ์ „์†ก๋˜๋ฉด ์ง์›์˜ ๋ฐฉํ•ด ํ–‰์œ„, ์ •๋ณด ๊ธฐ๊ด€์˜ ์กฐ์น˜ ๋˜๋Š” CDN ์ธํ”„๋ผ ์†์ƒ์œผ๋กœ ์ธํ•ด ๋ฐ์ดํ„ฐ ์œ ์ถœ ์œ„ํ˜‘์ด ์žˆ์Šต๋‹ˆ๋‹ค.

ํ‚ค ์œ ์ถœ์ด ๊ฐ์ง€๋˜์ง€ ์•Š์œผ๋ฉด ํ‚ค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์–ป์€ ์‚ฌ์šฉ์ž๋Š” ์ธ์ฆ์„œ์˜ ์œ ํšจ ๊ธฐ๊ฐ„์ด ์›” ๋ฐ ์—ฐ ๋‹จ์œ„๋กœ ๊ณ„์‚ฐ๋˜๊ธฐ ๋•Œ๋ฌธ์— ๊ฝค ์˜ค๋žœ ์‹œ๊ฐ„ ๋™์•ˆ ์‚ฌ์ดํŠธ ํŠธ๋ž˜ํ”ฝ(MITM)์— ๊ฐ์ง€ํ•  ์ˆ˜ ์—†์„ ์ •๋„๋กœ ๋ผ์–ด๋“ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Cloudflare๋Š” ๋‹ค์Œ์„ ํ†ตํ•ด ์ธ์ฆ์„œ ํ‚ค๋ฅผ ๋ณดํ˜ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋Œ€๋‹ค ์‚ฌ์ดํŠธ ์†Œ์œ ์ž ์ธก์—์„œ ์ž‘๋™ํ•˜๋Š” ํŠน์ˆ˜ ํ‚ค ์„œ๋ฒ„์ด์ง€๋งŒ ์ด ๋ชจ๋“œ์—์„œ ์ž‘์—…ํ•˜๋ฉด ํŠธ๋ž˜ํ”ฝ ์ „๋‹ฌ์ด ํฌ๊ฒŒ ์ง€์—ฐ๋˜๊ณ  ์ถ”๊ฐ€ ๋งํฌ๋กœ ์ธํ•ด ์•ˆ์ •์„ฑ์ด ๋–จ์–ด์ง€๋ฉฐ ๋ณต์žกํ•œ ์ธํ”„๋ผ ๋ฐฐํฌ๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

์ œ์•ˆ๋œ TLS ํ™•์žฅ ์œ„์ž„ ์ž๊ฒฉ ์ฆ๋ช…์—๋Š” ์ถ”๊ฐ€ ์ค‘๊ฐ„ ๊ฐœ์ธ ํ‚ค๊ฐ€ ๋„์ž…๋˜์—ˆ์œผ๋ฉฐ, ๊ทธ ์œ ํšจ ๊ธฐ๊ฐ„์€ ๋ช‡ ์‹œ๊ฐ„ ๋˜๋Š” ๋ฉฐ์น (7์ผ ์ดํ•˜)๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. ์ด ํ‚ค๋Š” ์ธ์ฆ ๊ธฐ๊ด€์—์„œ ๋ฐœ๊ธ‰ํ•œ ์ธ์ฆ์„œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์ƒ์„ฑ๋˜๋ฉฐ, ์ฝ˜ํ…์ธ  ์ „์†ก ์„œ๋น„์Šค์—์„œ ์›๋ณธ ์ธ์ฆ์„œ์˜ ๊ฐœ์ธ ํ‚ค๋ฅผ ๋น„๋ฐ€๋กœ ์œ ์ง€ํ•˜์—ฌ ์ˆ˜๋ช…์ด ์งง์€ ์ž„์‹œ ์ธ์ฆ์„œ๋งŒ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Mozilla, Cloudflare ๋ฐ Facebook์€ ๋‹จ๊ธฐ ์ธ์ฆ์„œ ์œ„์ž„์„ ์œ„ํ•œ TLS ํ™•์žฅ์„ ๋„์ž…ํ–ˆ์Šต๋‹ˆ๋‹ค.

์ค‘๊ฐ„ ํ‚ค๊ฐ€ ๋งŒ๋ฃŒ๋œ ํ›„ ์•ก์„ธ์Šค ๋ฌธ์ œ๋ฅผ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ์›๋ž˜ TLS ์„œ๋ฒ„ ์ธก์—์„œ ์ˆ˜ํ–‰๋˜๋Š” ์ž๋™ ์—…๋ฐ์ดํŠธ ๊ธฐ์ˆ ์ด ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ์ƒ์„ฑ์—๋Š” ์ˆ˜๋™ ์ž‘์—…์ด๋‚˜ ์Šคํฌ๋ฆฝํŠธ ์‹คํ–‰์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ฐœ์ธ ํ‚ค๊ฐ€ ํ•„์š”ํ•œ ์ธ์ฆ๋œ ์„œ๋ฒ„๋Š” ์ด์ „ ํ‚ค์˜ ์ˆ˜๋ช…์ด ๋งŒ๋ฃŒ๋˜๊ธฐ ์ „์— ์‚ฌ์ดํŠธ์˜ ์›๋ž˜ TLS ์„œ๋ฒ„์— ์ ‘์†ํ•˜์—ฌ ๋‹ค์Œ ์งง์€ ๊ธฐ๊ฐ„ ๋™์•ˆ ์ค‘๊ฐ„ ํ‚ค๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.

Mozilla, Cloudflare ๋ฐ Facebook์€ ๋‹จ๊ธฐ ์ธ์ฆ์„œ ์œ„์ž„์„ ์œ„ํ•œ TLS ํ™•์žฅ์„ ๋„์ž…ํ–ˆ์Šต๋‹ˆ๋‹ค.

์œ„์ž„๋œ ์ž๊ฒฉ ์ฆ๋ช… TLS ํ™•์žฅ์„ ์ง€์›ํ•˜๋Š” ๋ธŒ๋ผ์šฐ์ €๋Š” ์ด๋Ÿฌํ•œ ํŒŒ์ƒ ์ธ์ฆ์„œ๋ฅผ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ์ทจ๊ธ‰ํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ํŠน์ • ํ™•์žฅ์— ๋Œ€ํ•œ ์ง€์›์€ Firefox์˜ Nightly ๋นŒ๋“œ ๋ฐ ๋ฒ ํƒ€ ๋ฒ„์ „์— ์ด๋ฏธ ์ถ”๊ฐ€๋˜์—ˆ์œผ๋ฉฐ about:config์—์„œ "security.tls.enable_delegated_credentials" ์„ค์ •์„ ๋ณ€๊ฒฝํ•˜์—ฌ ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. XNUMX์›” ์ค‘์ˆœ์—๋Š” ํŠน์ • ๋น„์œจ์˜ Firefox ํ…Œ์ŠคํŠธ ๋ฒ„์ „ ์‚ฌ์šฉ์ž๋ฅผ ๋Œ€์ƒ์œผ๋กœ ์‹คํ—˜๋„ ์ง„ํ–‰๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค.TLS ์œ„์ž„ ์ž๊ฒฉ ์ฆ๋ช… ์‹คํ—˜'๋ผ๋Š” ํ…Œ์ŠคํŠธ ์š”์ฒญ์ด Cloudflare DC ์„œ๋ฒ„๋กœ ์ „์†ก๋˜์–ด ์ƒˆ๋กœ์šด TLS ํ™•์žฅ์˜ ๊ตฌํ˜„ ํ’ˆ์งˆ์„ ํ™•์ธํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ์œ„์ž„๋œ ์ž๊ฒฉ ์ฆ๋ช…์— ๋Œ€ํ•œ ์ง€์›๋„ ์ด๋ฏธ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์— ๋‚ด์žฅ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ํ™œ๊ธฐ TLS 1.3 ๊ตฌํ˜„.

์œ„์ž„๋œ ์ž๊ฒฉ ์ฆ๋ช… ์‚ฌ์–‘์€ ์ธํ„ฐ๋„ท ํ”„๋กœํ† ์ฝœ ๋ฐ ์•„ํ‚คํ…์ฒ˜ ๊ฐœ๋ฐœ์„ ๋‹ด๋‹นํ•˜๋Š” IETF(Internet Engineering Task Force) ์œ„์›ํšŒ์— ์ œ์ถœ๋˜์—ˆ์œผ๋ฉฐ, ์ดˆ์•ˆ, ์ด๋Š” ์ธํ„ฐ๋„ท ํ‘œ์ค€์ด๋ผ๊ณ  ์ฃผ์žฅํ•ฉ๋‹ˆ๋‹ค. ์œ„์ž„๋œ ์ž๊ฒฉ ์ฆ๋ช… ํ™•์žฅ์€ TLSv1.3์—์„œ๋งŒ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
์ค‘๊ฐ„ ํ‚ค๋ฅผ ์ƒ์„ฑํ•˜๋ ค๋ฉด ํ˜„์žฌ DigiCert ์ธ์ฆ ๊ธฐ๊ด€์—์„œ๋งŒ ์ง€์›ํ•˜๋Š” ํŠน์ˆ˜ X.509 ํ™•์žฅ์ด ํฌํ•จ๋œ TLS ์ธ์ฆ์„œ๋ฅผ ์–ป์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€