º¸¾È¼¹öÀÎÁõ¼´Â ÀüÀÚÀÎÁõ¼¶ó°íµµ ºÒ¸®´Â ¼¹ö ÀÎÁõ¼´Â ½Å·ÚµÈ Á¦3ÀÇ ±â°ü Áï, Certification Authority (CA)·ÎºÎÅÍ ¹ß±ÞµÇ¸ç, Server ÀÎÁõ¼¸¦ ¹ß±ÞÇÑ ÀÎÁõ±â°üÀº ±Í»çÀÇ È¸»ç¸í°ú À¥ ÁÖ¼Ò¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â ±Ç¸®¸¦ º¸ÁõÇØÁÝ´Ï´Ù.
¼¹ö ÀÎÁõ¼¸¦ ¹ß±ÞÇϱâ Àü ÀÎÁõ±â°üÀº ÇØ´ç ±â°üÀ» Áõ¸íÇÒ ¼ö ÀÖ´Â Áõ¸í¼(¿¹: »ç¾÷ÀÚµî·Ï¹øÈ£)¸¦ È®ÀÎÇÏ°í, ½ÇÁ¦ Á¸ÀçÇÏ´Â
±â°üÀÎÁö µîÀÇ Ã¶ÀúÇÑ È®ÀÎ ÀýÂ÷ ÈÄ ¼¹ö ÀÎÁõ¼¸¦ ¹ß±ÞÇÕ´Ï´Ù.
¼¹ö ÀÎÁõ¼¸¦ ¹ß±Þ ¹ÞÀº ±â°üÀº È®½ÇÈ÷ ½Å·ÚµÇ´Â »çÀÌÆ®ÀÓÀ» È®ÀÎ ¹Þ°Ô µÇ¸ç, °³ÀÎÁ¤º¸ ¹× ½Å¿ëÄ«µå ¹øÈ£¿Í °°Àº Á¤º¸¸¦
¾ÏÈ£ÈÇÏ¿© º¸È£ÇÏ°Ô µË´Ï´Ù.
ÀÎÁõ±â°üÀ¸·Î´Â ¼¼°èÀÎÁõ½ÃÀåÀÌ 90% ÀÌ»óÀ» Â÷ÁöÇÏ´Â DigiCert, Globalsign, Comodo°¡ ÀÖÀ¸¸ç, ÀÌ¹Ì ¼¼°èÀûÀ¸·Î 41¸¸°³
ÀÌ»óÀÇ ¼¹öÀÎÁõ¼¸¦ ¹ß±ÞÇÏ¿© ´ëºÎºÐÀÇ À¥»çÀÌÆ®µé·ÎºÎÅÍ ¾ÈÀü¼ºÀ» °ËÁõ ¹Þ¾Ò½À´Ï´Ù.
¼¹ö ÀÎÁõ¼¿¡´Â ¾ÏÈ£È Á¤µµ¿¡ µû¶ó, 40 bit SSL¿¡¼ 256 bit SSLÀÌ ÀÖÀ¸¸ç, SSLÀº ºê¶ó¿ìÀú¿Í ¼¹ö »çÀÌ¿¡¼ ¾ÈÀüÇÏ°Ô Á¤º¸¸¦
ÁÖ°í ¹ÞÀ» ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ¾ÏÈ£È Åë½Å ÇÁ·ÎÅäÄÝÀÌ´Ù.
128Bit SSL ±Û·Î¹ú(SGC) ¼¹ö ÀÎÁõ¼
±¸Çü°ú ÃֽŠ¹öÀüÀÇ Firefox¿ÍChrome, Opera, Microsoft Internet Explorer µîÀ¸·Î Åë½ÅÀ» ÇÒ ¶§ 128ºñÆ® SSL ¾ÏÈ£¹æ½ÄÀ»
ÃÖ¼ÒÇÑÀÇ ¼öÁØÀ¸·Îµµ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. 256ºñÆ® SSL ±Û·Î¹ú ¼¹ö ÀÎÁõ¼ÀÇ ¾ÏÈ£È ´É·ÂÀº ½Å¿ëÄ«µå ¹øÈ£¿Í °°Àº °³ÀÎÀÇ
Á¤º¸¸¦ ´Ù·ç´Â »çÀÌÆ®µé¿¡¼´Â °¡Àå ÀÌ»óÀûÀÎ ¼¹ö ÀÎÁõ¼ÀÔ´Ï´Ù. RSA¿¬±¸¼Ò¿¡ ÀÇÇϸé 256ºñÆ® ¾ÏÈ£¹æ½ÄÀº Çѹøµµ ÇØÅ·µÈ
¿ª»ç°¡ ¾øÀ¸¸ç, Çö´ë ±â¼ú·Î´Â ¾ÏÈ£¸¦ Ç®±â À§Çؼ´Â ¼ö ¾ï³âÀÌ °É¸°´Ù°í ¹ßÇ¥Çß½À´Ï´Ù.
ÀüÀÚ»ó°Å·¡ÀÇ À§Çù¿ä¼Ò
ÀÎÅͳݻ󿡼´Â °Å·¡ÀÇ ½Å·Úµµ¸¦ Æò°¡ÇϱⰡ ¾î·Æ½À´Ï´Ù. ´õ±¸³ª ÀüÀÚ»ó°Å·¡½Ã Áß¿äÇÑ º¸¾ÈÀÇ À§ÇèÀÌ Á¸ÀçÇÕ´Ï´Ù.
ÀÎÅͳݻó °Å·¡ ½Ã ÀÌ·± À§ÇèÀ» ÀνÄÇÏ¿©, ÀÌ ¹®Á¦Á¡À» ÇØ°áÇÒ ¼ö ÀÖ´Â ±â¼úÀûÀÎ ´ë¾ÈÀ» Á¦½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÎÅÍ³Ý »ó °Å·¡ ½Ã ÀϾ ¼ö ÀÖ´Â À§ÇèµéÀº ´ÙÀ½°ú °°½À´Ï´Ù.
Spoofing(°¡»óÀÇ À¥»çÀÌÆ®) ?
ºÒ¹ý À¥»çÀÌÆ® Á¦ÀÛ¾÷ü¿¡¼´Â Àú·ÅÇÑ °¡°ÝÀ¸·Î À¥»çÀÌÆ®¸¦ Á¦ÀÛÇÏ¿© ÀÌ¹Ì À¥ »ó¿¡¼ Á¸ÀçÇÏ´Â ÆäÀÌÁöµéÀ» ½±°Ô º¹»çÇÕ´Ï´Ù.
±×¸®°í ±× À¥»çÀÌÆ®°¡ ÇÕ¹ýÀûÀÎ ±â°ü¿¡¼ ÃâÆÇµÈ °Íó·³ º¸ÀÌ°Ô ÇÏ¿© ¼ÒºñÀÚµéÀ» ÇöȤ½Ãŵ´Ï´Ù.
°á±¹ »ç±â²ÛµéÀÌ, ¹ýÀûÀÎ À¥»çÀÌƮó·³ º¸ÀÌ´Â, °ÅÁþ À¥»çÀÌÆ®¸¦ ¸¸µé¾î ½Å¿ëÄ«µå ¹øÈ£¸¦ ºÒ¹ýÀ¸·Î ȹµæÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.
Unauthorized disclosure(ÇØÅ·) ?
°Å·¡µÈ Á¤º¸°¡ Àü¼ÛµÇ´Â °úÁ¤¿¡¼ ÇØÄ¿µéÀÌ ±Í»çÀÇ °í°´µéÀÇ °³ÀÎÀûÀÎ Á¤º¸µéÀ» °¡·Îç ¼ö ÀÖ½À´Ï´Ù.
Unauthorized action(ºÒ¹ý Çൿ) ?
°æÀï»ç³ª ºÒ¸¸ÀÌ ¸¹Àº °í°´ÀÌ ±Í»çÀÇ À¥»çÀÌÆ®¸¦ ħÅõÇÏ¿©, ´Ù¸¥ °í°´µé¿¡°Ô À¥»çÀÌÆ®ÀÇ Á¤º¸¸¦ Á¦°øÇÏÁö ¸øÇϵµ·Ï
ÇÁ·Î±×·¥À» ¼³Á¤ÇÏ´Â µî ±â´ÉÀå¾Ö¸¦ ÀÏÀ¸Å°°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù.
Data alteration(µ¥ÀÌÅÍ ¼öÁ¤) ?
°Å·¡ÀÇ ³»¿ëÀ» ´©±º°¡°¡ Áß°£¿¡¼ °íÀÇÀû, ¶Ç´Â ¿ì¹ßÀûÀ¸·Î °¡·Îä°Å³ª º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù.
»ç¿ëÀÚ¸í, ½Å¿ëÄ«µå ¹øÈ£, ±×¸®°í °Å·¡µÈ ±Ý¾×ÀÇ »çÇ×µéÀº ¿ÜºÎ·Î ³ëÃâÀÌ ½±±â ¶§¹®ÀÔ´Ï´Ù.
º¸¾Èµî±ÞÀÌ ³ôÀº, 256Bit ±Û·Î¹ú ¼¹öÀÎÁõ¼ÀÇ Çʿ伺
¼¹öÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ¸é ±Í»çÀÇ °í°´µéÀÌ ´õ¿í ¾ÈÀüÇÑ ÀüÀÚ»ó°Å·¡¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
°í°´µéÀÌ ½Å¿ëÄ«µå ¹øÈ£¿Í °°Àº °³ÀÎ Á¤º¸¸¦ ¾È½ÉÇÏ°í ÀÔ·ÂÇÕ´Ï´Ù.
Firefox, Chrome, Microsoft Internet Explorer µî¿¡´Â º¸¾È ÀåÄ¡°¡ ³»ÀåµÇ¾î Àֱ⠶§¹®¿¡, º¸¾ÈÀÌ µÇÁö ¾ÊÀº »çÀÌÆ®¿¡ »ç¿ëÀÚ°¡
°³ÀÎÁ¤º¸¸¦ À߸ø ÀÔ·ÂÇÏ´Â °ÍÀº ¸·À» ¼ö ÀÖ½À´Ï´Ù.?¸¸¾à »ç¿ëÀÚ°¡ º¸¾ÈÀÌ µÇÁö ¾ÊÀº »çÀÌÆ®(Áï, ¼¹öÀÎÁõ¼°¡ ¾ø´Â »çÀÌÆ®)¿¡
°³ÀÎ Á¤º¸¸¦ ÀÔ·ÂÇÏ·Á ÇÒ ¶§, ºê¶ó¿ìÀú¿¡¼ °æ°í ¸Þ½ÃÁö°¡ ÀÚµ¿ÀûÀ¸·Î ȸ鿡 ³ªÅ¸³ª±â ¶§¹®¿¡ °í°´ÀÌ ±¸¸Å¸¦ ²¨¸®°Ô µË´Ï´Ù.
¼¹öÀÎÁõ¼¿Í SSLÀ» ÀÌ¿ëÇÏ´Â »çÀÌÆ®¿¡ »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ½Å¿ëÄ«µå ¹øÈ£³ª °³ÀÎ Á¤º¸¸¦ ÀÔ·ÂÇÒ ¶§¿¡´Â °æ°í ¸Þ½ÃÁö°¡ ȸ鿡
³ªÅ¸³ªÁö ¾Ê½À´Ï´Ù.
ÇÁ¸®¹Ì¾ö º¸¾È¼¹öÀÎÁõ¼, EV (Extended Validation) SSL¼¹öÀÎÁõ¼
EV SSL ÀÎÁõ¼´Â ³ôÀº ¾ÏÈ£È °µµ Åë½Å°ú ´õºÒ¾î ºê¶ó¿ìÀúÀÇ ÁÖ¼Ò Ç¥½ÃÁÙÀ» ³ì»öÀ¸·Î ¸¸µé¾îÁÖ¾î ȨÆäÀÌÁö¸¦ ÀÌ¿ëÇÏ´Â
»ç¿ëÀڵ鿡°Ô ³ôÀº ½Å·Ú¼º°ú°·ÂÇÑ º¸¾ÈÀ» Á¦°øÇÏ¿© ÁÖ´Â ÀÎÁõ¼ ÀÔ´Ï´Ù.
- Extended ValidationÀ» ÅëÇØ º¸¾È ¼öÁØÀÌ ³ôÀº ºê¶ó¿ìÀú¿¡¼ ³ì»ö ÁÖ¼Ò Ç¥½ÃÁÙÀ» Ç¥½ÃÇÕ´Ï´Ù.
- ÃÖ¼Ò 128ºñÆ®¿¡¼ ÃÖ´ë 256ºñÆ® ¾ÏȣȷΠ¿Â¶óÀÎ °Å·¡¸¦ º¸È£ÇÕ´Ï´Ù.
- °£´ÜÇÏ°í Àú·ÅÇÑ ºñ¿ëÀ¸·Î ÇÇ½Ì °ø°Ý ¿¹¹æ ¹× ³×Æ®¿öÅ© ¾ÏÈ£È Åë½ÅÀ» ±¸ÇöÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀÌ¿ëÀÚµéÀº ³ì»ö Áֽà ǥ½ÃÁÙÀ» º¸°í ¼Õ½±°í È®½ÇÇÏ°Ô ¿Â¶óÀÎ »çÀÌÆ®ÀÇ ÁøÀ§ ¿©ºÎ¿Í º¸¾È ¼öÁØÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.
- EV SSL¸¸ÀÌ À¯ÀÏÇÏ°Ô À¥ ºê¶ó¿ìÀúÀÇ ³ì»ö Áֽà ǥ½ÃÁÙ¿¡ Á¶Á÷À̸§À» ¸í½ÃÇÏ¿© ÁÝ´Ï´Ù.
SSL º¸¾È¼¹ö ÀÎÁõ¼¿¡´Â 3°¡Áö Á¾·ùÀÇ ÀÎÁõ µî±ÞÀÌ ÀÖÀ¸¸ç, DV, OV, EV·Î °¢°¢ ¹ß±Þ¹æ¹ý, ½Å·Úµµ, º¸¾È °µµ¿¡¼ Â÷À̸¦ º¸ÀÔ´Ï´Ù. ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ´Â ±â°ü(CA)¿¡¼ ÇÊ¿ä·Î ÇÏ´Â ÀÎÁõ ÀýÂ÷¸¦ ÁøÇàÇÏÁö ¾ÊÀ¸¸é, ÀÎÁõ¼ ¹ß±ÞÀº ÁøÇàµÇÁö ¾Ê½À´Ï´Ù.
ÀÎÁõ¼ µî±Þº° Â÷ÀÌÁ¡
1. DV (Domain Validated)
ÀÎÁõ¼¸¦ Àû¿ëÇÏ°íÀÚ ÇÏ´Â µµ¸ÞÀÎÀÇ ¼ÒÀ¯ÀÚ°¡ ¸Â´ÂÁö, µµ¸ÞÀΰú °ü·ÃµÈ ¸ÞÀÏ/À¥/DNS ·¹Äڵ尪À» Ãß°¡ÇÏ´Â DCV(Domain Control Validated)¸¦ ÅëÇØ ÀÎÁõÇÕ´Ï´Ù.
DV ÀÎÁõ¼´Â DCV ÀÎÁõ¸¸ ÁøÇàÇϹǷΠ´Ù¸¥ ÀÎÁõ Á¾·ù¿¡ ºñÇØ °£ÆíÇÏ°í, ÀÎÁõ¼¸¦ ºü¸£°Ô ¹ß±Þ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
°³ÀÎ »çÀÌÆ®¸¦ ¿î¿µÇϽðųª, ¼Ò±Ô¸ðÀÇ ¾÷ü¿¡¼ ¸¹ÀÌ ÀÌ¿ëÇÏ´Â ÀÎÁõ¼ ÀÔ´Ï´Ù.
2. OV (Organization Validated)
µµ¸ÞÀΰú °ü·ÃµÈ ¸ÞÀÏ/À¥/DNS ·¹ÄÚµå °ªÀ» Ãß°¡ÇÏ´Â DCV(Domain Control Validated)´Â ±âº»À̸ç, ±â¾÷ÀÌ ½ÇÁ¦·Î Á¸ÀçÇÏ´ÂÁö ¼·ù½É»ç ¹× À¯¼±ÅëÈ(sectigo´Â OV agreement ¸ÞÀÏÀÎÁõ)È®ÀÎ ÈÄ ÀÎÁõ±â°ü¿¡¼ ½É»ç¸¦ ÁøÇà ÈÄ ¹ß±ÞÇÕ´Ï´Ù.
ÀÎÁõ¼¿¡ ÁÖüÀÚÀÇ ÁÖ¼Ò°¡ Ç¥±âµÇ¾î ÀÖ´Â ½Å·Úµµ ³ôÀº ÀÎÁõ¼À̸ç, ÁÖ·Î °ø°ø±â°ü ¶Ç´Â ´ë±â¾÷¿¡¼ ¼±È£ÇÏ´Â µî±ÞÀÇ ÀÎÁõ¼ÀÔ´Ï´Ù.
3. EV (Extended Validated)
DV¿¡¼ ÁøÇàÇÏ´Â DCV(Domain Control Validated) °ú OV¿¡¼ ÁøÇàÇÏ´Â ¼·ù ¹× ÀüÈ ÀÎÁõ(sectigo´Â EV agreement À̸ÞÀÏ ½ÂÀÎ)Àº ±âº»À̸ç, ÀÎ»ç ´ã´çÀÚ¿ÍÀÇ ÀüÈÀÎÁõÀ» ÅëÇØ ÀÎÁõ¼ ½ÅûÀÚ°¡ ÇØ´ç ±â¾÷¿¡ ½ÇÁ¦ ¼Ò¼ÓµÇ¾î ÀÖ´ÂÁö ½Å¿ø È®ÀαîÁö ÁøÇàÇÕ´Ï´Ù.
ÀÎÁõ¼ Áß °¡Àå µî±ÞÀÌ ³ô°í °·ÂÇÑ ¾ÏÈ£È ¹æ½ÄÀ¸·Î ½Å·Úµµ°¡ °¡Àå ³ôÀº ÀÎÁõ¼À̸ç, ¹Î°¨ÇÑ °³ÀÎÁ¤º¸¸¦ ´Ù·ç´Â ÀºÇà ¹× ±ÝÀ¶ ±â°ü¿¡¼ ¸¹ÀÌ »ç¿ëÇÏ´Â µî±ÞÀÔ´Ï´Ù.
º¸¾È °µµ/½Å·Úµµ °µµ ºñ±³ EV> OV> DV¼øÀ¸·Î ³ô½À´Ï´Ù.
ÀÎÁõ¼ µî±Þº° ¹ß±Þ ÀýÂ÷
1. DV (Domain Validated)
ÀÎÁõ¼½Åû->±âº»ÀÎÁõ(¸ÞÀÏ ¶Ç´Â DNS ¶Ç´Â ¼¹öÀÎÁõ)->ÀÎÁõ¼ ¹ß±Þ
2.OV (Organization Validated)
ÀÎÁõ¼½Åû->±âº»ÀÎÁõ+¼·ùÀÎÁõ+µ¿ÀÇÀÎÁõ(agreement)¶Ç´Â ÀüÈÀÎÁõ->ÀÎÁõ¼ ¹ß±Þ
¼·ùÀÎÁõ: ¿µ¹®»ç¾÷ÀÚµî·ÏÁõ»çº»(3°³¿ù À̳»/ȨÅؽº ´Ù¿î°¡´É)
±âº»ÀÎÁõ: ¸ÞÀÏ ¶Ç´Â DNS(CNAME/TXT) ¶Ç´Â ¼¹ö(HTTP)ÀÎÁõ ¼±ÅÃ1
µ¿ÀÇÀÎÁõ: sectigo¿¡¼´Â ÀüÈ´ë½Å agreement ¸ÞÀÏÀÎÁõ
ÀüÈÀÎÁõ: 114±âÁØÀ¸·Î ȸ»çÁ¤º¸ Á¶È¸½Ã ³ª¿À´Â Á¤º¸·Î ´ã´çÀÚ ÀÎÁõ
3.EV (Extended Validated)
ÀÎÁõ¼½Åû->¼·ù+±âº»ÀÎÁõ+µ¿ÀÇÀÎÁõ(agreement)¶Ç´Â ÀüÈÀÎÁõ->ÀÎÁõ¼ ¹ß±Þ
ovÀÎÁõ°ú µ¿ÀÏÇÏ°Ô ÀÌ·ç¾îÁý´Ï´Ù.