์˜ค๋ž˜๋œ IdenTrust ๋ฃจํŠธ ์ธ์ฆ์„œ๋กœ ์ธํ•ด OpenBSD, DragonFly BSD ๋ฐ Electron์—์„œ ์ถฉ๋Œ ๋ฐœ์ƒ

Let's Encrypt CA ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ๊ต์ฐจ ์„œ๋ช…ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” IdenTrust ๋ฃจํŠธ ์ธ์ฆ์„œ(DST ๋ฃจํŠธ CA X3)๊ฐ€ ๋” ์ด์ƒ ์‚ฌ์šฉ๋˜์ง€ ์•Š์•„ ์ด์ „ ๋ฒ„์ „์˜ OpenSSL ๋ฐ GnuTLS๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ํ”„๋กœ์ ํŠธ์—์„œ Let's Encrypt ์ธ์ฆ์„œ ํ™•์ธ์— ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” LibreSSL ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์—๋„ ์˜ํ–ฅ์„ ๋ฏธ์ณค์œผ๋ฉฐ ๊ฐœ๋ฐœ์ž๋Š” Sectigo(Comodo) CA์˜ AddTrust ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ๋” ์ด์ƒ ์‚ฌ์šฉ๋˜์ง€ ์•Š๋Š” ์ดํ›„ ๋ฐœ์ƒํ•œ ์˜ค๋ฅ˜์™€ ๊ด€๋ จ๋œ ๊ณผ๊ฑฐ ๊ฒฝํ—˜์„ ๊ณ ๋ คํ•˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค.

OpenSSL ๋ฆด๋ฆฌ์Šค ์ตœ๋Œ€ ๋ถ„๊ธฐ 1.0.2(ํฌํ•จ)๊ณผ ๋ฆด๋ฆฌ์Šค 3.6.14 ์ด์ „์˜ GnuTLS์—๋Š” ์„œ๋ช…์— ์‚ฌ์šฉ๋œ ๋ฃจํŠธ ์ธ์ฆ์„œ ์ค‘ ํ•˜๋‚˜๊ฐ€ ์˜ค๋ž˜๋œ ๊ฒฝ์šฐ ๊ต์ฐจ ์„œ๋ช…๋œ ์ธ์ฆ์„œ๊ฐ€ ์˜ฌ๋ฐ”๋ฅด๊ฒŒ ์ฒ˜๋ฆฌ๋˜์ง€ ์•Š๋Š” ๋ฒ„๊ทธ๊ฐ€ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. , ๋‹ค๋ฅธ ์œ ํšจํ•œ ์ธ์ฆ์„œ๊ฐ€ ์‹ ๋ขฐ ์ฒด์ธ์œผ๋กœ ๋ณด์กด๋œ ๊ฒฝ์šฐ์—๋„ ๋งˆ์ฐฌ๊ฐ€์ง€์ž…๋‹ˆ๋‹ค(Let's Encrypt์˜ ๊ฒฝ์šฐ IdenTrust ๋ฃจํŠธ ์ธ์ฆ์„œ์˜ ๋…ธํ›„ํ™”๋กœ ์ธํ•ด ์‹œ์Šคํ…œ์ด 2030๋…„๊นŒ์ง€ ์œ ํšจํ•œ Let's Encrypt์˜ ์ž์ฒด ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ์ง€์›ํ•˜๋”๋ผ๋„ ํ™•์ธ์ด ๋ถˆ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค). ๋ฒ„๊ทธ์˜ ์š”์ ์€ ์ด์ „ ๋ฒ„์ „์˜ OpenSSL ๋ฐ GnuTLS๊ฐ€ ์ธ์ฆ์„œ๋ฅผ ์„ ํ˜• ์ฒด์ธ์œผ๋กœ ๊ตฌ๋ฌธ ๋ถ„์„ํ•œ ๋ฐ˜๋ฉด, RFC 4158์— ๋”ฐ๋ฅด๋ฉด ์ธ์ฆ์„œ๋Š” ๊ณ ๋ คํ•ด์•ผ ํ•  ์—ฌ๋Ÿฌ ํŠธ๋Ÿฌ์ŠคํŠธ ์•ต์ปค๊ฐ€ ์žˆ๋Š” ๋ฐฉํ–ฅ์„ฑ ๋ถ„์‚ฐ ์›ํ˜• ๊ทธ๋ž˜ํ”„๋ฅผ ๋‚˜ํƒ€๋‚ผ ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์˜ค๋ฅ˜๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•œ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ ์‹œ์Šคํ…œ ์ €์žฅ์†Œ(/etc/ca-certificates.conf ๋ฐ /etc/ssl/certs)์—์„œ "DST Root CA X3" ์ธ์ฆ์„œ๋ฅผ ์‚ญ์ œํ•œ ๋‹ค์Œ "update" ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. -ca-์ธ์ฆ์„œ -f -vโ€ "). CentOS ๋ฐ RHEL์—์„œ๋Š” "DST Root CA X3" ์ธ์ฆ์„œ๋ฅผ ๋ธ”๋ž™๋ฆฌ์ŠคํŠธ์— ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. trust dump โ€”filter "pkcs11:id=%c4%a7%b1%a4%7b%2c%71%fa%db%e1% 4b%90 %75%ff%c4%15%60%85%89%10" | openssl x509 | sudo tee /etc/pki/ca-trust/source/blacklist/DST-Root-CA-X3.pem sudo update-ca-trust ์ถ”์ถœ

IdenTrust ๋ฃจํŠธ ์ธ์ฆ์„œ๊ฐ€ ๋งŒ๋ฃŒ๋œ ํ›„ ๋ฐœ์ƒํ•œ ์ถฉ๋Œ ์ค‘ ์ผ๋ถ€๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • OpenBSD์—์„œ ๋ฐ”์ด๋„ˆ๋ฆฌ ์‹œ์Šคํ…œ ์—…๋ฐ์ดํŠธ๋ฅผ ์„ค์น˜ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” syspatch ์œ ํ‹ธ๋ฆฌํ‹ฐ๊ฐ€ ์ž‘๋™์„ ๋ฉˆ์ท„์Šต๋‹ˆ๋‹ค. OpenBSD ํ”„๋กœ์ ํŠธ๋Š” ์˜ค๋Š˜ ์‹ ๋ขฐ ์ฒด์ธ์˜ ๋ฃจํŠธ ์ธ์ฆ์„œ ์ค‘ ํ•˜๋‚˜๊ฐ€ ๋งŒ๋ฃŒ๋œ ๊ต์ฐจ ์„œ๋ช…๋œ ์ธ์ฆ์„œ ํ™•์ธ๊ณผ ๊ด€๋ จ๋œ LibreSSL์˜ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๋Š” ๋ถ„๊ธฐ 6.8 ๋ฐ 6.9์šฉ ํŒจ์น˜๋ฅผ ๊ธด๊ธ‰ ์ถœ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ์— ๋Œ€ํ•œ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ /etc/installurl์—์„œ HTTPS์—์„œ HTTP๋กœ ์ „ํ™˜ํ•˜๊ฑฐ๋‚˜(์—…๋ฐ์ดํŠธ๊ฐ€ ๋””์ง€ํ„ธ ์„œ๋ช…์œผ๋กœ ์ถ”๊ฐ€๋กœ ํ™•์ธ๋˜๋ฏ€๋กœ ๋ณด์•ˆ์„ ์œ„ํ˜‘ํ•˜์ง€ ์•Š์Œ) ๋Œ€์ฒด ๋ฏธ๋Ÿฌ(ftp.usa.openbsd.dll)๋ฅผ ์„ ํƒํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. org, ftp.hostserver.de, cdn.openbsd.org). /etc/ssl/cert.pem ํŒŒ์ผ์—์„œ ๋งŒ๋ฃŒ๋œ DST ๋ฃจํŠธ CA X3 ๋ฃจํŠธ ์ธ์ฆ์„œ๋ฅผ ์ œ๊ฑฐํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.
  • DragonFly BSD์—์„œ๋Š” DPort๋กœ ์ž‘์—…ํ•  ๋•Œ ๋น„์Šทํ•œ ๋ฌธ์ œ๊ฐ€ ๊ด€์ฐฐ๋ฉ๋‹ˆ๋‹ค. pkg ํŒจํ‚ค์ง€ ๊ด€๋ฆฌ์ž๋ฅผ ์‹œ์ž‘ํ•  ๋•Œ ์ธ์ฆ์„œ ํ™•์ธ ์˜ค๋ฅ˜๊ฐ€ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ˆ˜์ • ์‚ฌํ•ญ์€ ์˜ค๋Š˜ ๋งˆ์Šคํ„ฐ, DragonFly_RELEASE_6_0 ๋ฐ DragonFly_RELEASE_5_8 ๋ธŒ๋žœ์น˜์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ DST ๋ฃจํŠธ CA X3 ์ธ์ฆ์„œ๋ฅผ ์ œ๊ฑฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • Electron ํ”Œ๋žซํผ ๊ธฐ๋ฐ˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ Let's Encrypt ์ธ์ฆ์„œ๋ฅผ ํ™•์ธํ•˜๋Š” ํ”„๋กœ์„ธ์Šค๊ฐ€ ์†์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์—…๋ฐ์ดํŠธ 12.2.1, 13.5.1, 14.1.0, 15.1.0์—์„œ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ์ผ๋ถ€ ๋ฐฐํฌํŒ์—์„œ๋Š” ์ด์ „ ๋ฒ„์ „์˜ GnuTLS ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์™€ ์—ฐ๊ฒฐ๋œ APT ํŒจํ‚ค์ง€ ๊ด€๋ฆฌ์ž๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ ํŒจํ‚ค์ง€ ์ €์žฅ์†Œ์— ์•ก์„ธ์Šคํ•˜๋Š” ๋ฐ ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. Debian 9๋Š” ํŒจ์น˜๋˜์ง€ ์•Š์€ GnuTLS ํŒจํ‚ค์ง€๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์—…๋ฐ์ดํŠธ๋ฅผ ์ œ๋•Œ ์„ค์น˜ํ•˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž๊ฐ€ deb.debian.org์— ์•ก์„ธ์Šคํ•  ๋•Œ ๋ฌธ์ œ๋ฅผ ์ผ์œผํ‚ค๋Š” ๋ฌธ์ œ์˜ ์˜ํ–ฅ์„ ๋ฐ›์•˜์Šต๋‹ˆ๋‹ค(gnutls28-3.5.8-5+deb9u6 ์ˆ˜์ • ์‚ฌํ•ญ์ด ์ œ๊ณต๋จ). 17์›” 3์ผ). ์ด ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๋ ค๋ฉด /etc/ca-certificates.conf ํŒŒ์ผ์—์„œ DST_Root_CA_XXNUMX.crt๋ฅผ ์ œ๊ฑฐํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.
  • OPNsense ๋ฐฉํ™”๋ฒฝ ์ƒ์„ฑ์„ ์œ„ํ•œ ๋ฐฐํฌ ํ‚คํŠธ์—์„œ acme-client์˜ ์ž‘๋™์ด ์ค‘๋‹จ๋˜์—ˆ์œผ๋ฉฐ, ๋ฌธ์ œ๊ฐ€ ์‚ฌ์ „์— ๋ณด๊ณ ๋˜์—ˆ์ง€๋งŒ ๊ฐœ๋ฐœ์ž๋Š” ์ œ๋•Œ์— ํŒจ์น˜๋ฅผ ๋ฆด๋ฆฌ์Šคํ•˜์ง€ ๋ชปํ–ˆ์Šต๋‹ˆ๋‹ค.
  • ์ด ๋ฌธ์ œ๋Š” RHEL/CentOS 1.0.2์˜ OpenSSL 7k ํŒจํ‚ค์ง€์— ์˜ํ–ฅ์„ ๋ฏธ์ณค์ง€๋งŒ ์ผ์ฃผ์ผ ์ „์— RHEL 7 ๋ฐ CentOS 7์— ๋Œ€ํ•ด ca-certificates-2021.2.50-72.el7_9.noarch ํŒจํ‚ค์ง€์— ๋Œ€ํ•œ ์—…๋ฐ์ดํŠธ๊ฐ€ ์ƒ์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ธ์ฆ์„œ๊ฐ€ ์ œ๊ฑฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ์˜ ๋ฐœํ˜„์ด ์‚ฌ์ „์— ์ฐจ๋‹จ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ผ์ฃผ์ผ ์ „์— Ubuntu 16.04, Ubuntu 14.04, Ubuntu 21.04, Ubuntu 20.04 ๋ฐ Ubuntu 18.04์— ๋Œ€ํ•ด ์œ ์‚ฌํ•œ ์—…๋ฐ์ดํŠธ๊ฐ€ ๊ฒŒ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์—…๋ฐ์ดํŠธ๊ฐ€ ๋ฏธ๋ฆฌ ์ถœ์‹œ๋˜์—ˆ๊ธฐ ๋•Œ๋ฌธ์— Let's Encrypt ์ธ์ฆ์„œ ํ™•์ธ ๋ฌธ์ œ๋Š” ์ •๊ธฐ์ ์œผ๋กœ ์—…๋ฐ์ดํŠธ๋ฅผ ์„ค์น˜ํ•˜์ง€ ์•Š๋Š” RHEL/CentOS ๋ฐ Ubuntu์˜ ์ด์ „ ๋ถ„๊ธฐ ์‚ฌ์šฉ์ž์—๊ฒŒ๋งŒ ์˜ํ–ฅ์„ ๋ฏธ์ณค์Šต๋‹ˆ๋‹ค.
  • grpc์˜ ์ธ์ฆ์„œ ํ™•์ธ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ค‘๋‹จ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Cloudflare Pages ํ”Œ๋žซํผ ๋นŒ๋“œ์— ์‹คํŒจํ–ˆ์Šต๋‹ˆ๋‹ค.
  • Amazon Web Services(AWS)์˜ ๋ฌธ์ œ.
  • DigitalOcean ์‚ฌ์šฉ์ž๋Š” ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์— ์—ฐ๊ฒฐํ•˜๋Š” ๋ฐ ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.
  • Netlify ํด๋ผ์šฐ๋“œ ํ”Œ๋žซํผ์ด ์ถฉ๋Œํ–ˆ์Šต๋‹ˆ๋‹ค.
  • Xero ์„œ๋น„์Šค์— ์•ก์„ธ์Šคํ•˜๋Š” ๋ฐ ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.
  • MailGun ์„œ๋น„์Šค์˜ ์›น API์— ๋Œ€ํ•œ TLS ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•˜๋ ค๋Š” ์‹œ๋„๊ฐ€ ์‹คํŒจํ–ˆ์Šต๋‹ˆ๋‹ค.
  • ์ด๋ก ์ ์œผ๋กœ ๋ฌธ์ œ์˜ ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š์•„์•ผ ํ•˜๋Š” macOS ๋ฐ iOS ๋ฒ„์ „(11, 13, 14)์—์„œ ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.
  • ์บ์น˜ํฌ์ธํŠธ ์„œ๋น„์Šค๊ฐ€ ์‹คํŒจํ–ˆ์Šต๋‹ˆ๋‹ค.
  • PostMan API์— ์•ก์„ธ์Šคํ•  ๋•Œ ์ธ์ฆ์„œ๋ฅผ ํ™•์ธํ•˜๋Š” ์ค‘์— ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค.
  • Guardian ๋ฐฉํ™”๋ฒฝ์ด ์ถฉ๋Œํ–ˆ์Šต๋‹ˆ๋‹ค.
  • Monday.com ์ง€์› ํŽ˜์ด์ง€๊ฐ€ ์†์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Cerb ํ”Œ๋žซํผ์ด ์ถฉ๋Œํ–ˆ์Šต๋‹ˆ๋‹ค.
  • Google Cloud Monitoring์—์„œ ๊ฐ€๋™์‹œ๊ฐ„ ํ™•์ธ์— ์‹คํŒจํ–ˆ์Šต๋‹ˆ๋‹ค.
  • Cisco Umbrella Secure Web Gateway์—์„œ ์ธ์ฆ์„œ ํ™•์ธ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค.
  • Bluecoat ๋ฐ Palo Alto ํ”„๋ก์‹œ์— ์—ฐ๊ฒฐํ•˜๋Š” ๋ฐ ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.
  • OVHcloud์—์„œ OpenStack API์— ์—ฐ๊ฒฐํ•˜๋Š” ๋ฐ ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.
  • Shopify์—์„œ ๋ณด๊ณ ์„œ ์ƒ์„ฑ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.
  • Heroku API์— ์•ก์„ธ์Šคํ•˜๋Š” ๋ฐ ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.
  • Ledger Live Manager๊ฐ€ ์ถฉ๋Œํ•ฉ๋‹ˆ๋‹ค.
  • Facebook ์•ฑ ๊ฐœ๋ฐœ์ž ๋„๊ตฌ์˜ ์ธ์ฆ์„œ ํ™•์ธ ์˜ค๋ฅ˜์ž…๋‹ˆ๋‹ค.
  • Sophos SG UTM์˜ ๋ฌธ์ œ.
  • cPanel์˜ ์ธ์ฆ์„œ ํ™•์ธ์— ๋ฌธ์ œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€