SSL(Secure Sockets Layer)은 1999년 TLS(Transport Layer Security)이전의 인터넷 통신을 통한 보안을 제공하기 위해 가장 널리 배포 된 암호화 프로토콜이었습니다.SSL 프로토콜의 사용이 중단되고 대신 TLS가 채택되었지만 사람들은 여전히 이 유형의 기술을 'SSL'이라고합니다.
유서트에서 판매되는AATL(Adobe Approved Trust List) 인증서는 전 세계 수 백만 명의 사람들이 세계에서 가장 신뢰할 수있는 디지털 ID를 사용하여 문서에 디지털 서명을 할 수 있게 해주는 인증서이며,Secure Email(S/MIME) 사용자가 전자 메일에 디지털 서명하고 암호화 할 수 있도록 하는 인증서 입니다.
최근 Mozilla, Google Chrome 등 주요 브라우저의 Root 프로그램 정책이 강화됨에 따라, 각 인증기관(CA)에서는 이에 맞춰 Root 및 중간(Chain) 인증서를 지속적으로 교체하고 있습니다.
이러한 정책 변화는 CA/B Forum 및 브라우저 Root Program의 보안 기준 강화에 따라 시행되고 있으며, 유서트를 통해 발급되는 인증서 역시 분기 단위로 Chain 인증서가 교체되고 있습니다. 또한 일부 제품에서는 Root 인증서의 변경도 점진적으로 반영되고 있습니다.
고객분들께서는 인증서 발급 후 인증서 교체 시 반드시 Root 및 Chain 인증서를 함께 교체해주시기를 당부드립니다.
[주요 변경사항]
중간 인증기관(ICA): 대부분 인증기관이 분기마다 ICA를 정기 교체
루트 인증서(Root CA): 기존 다목적(Multipurpose) 루트에서 전용(전용 용도별) 루트로 전환 중
브라우저 정책: Mozilla 및 Chrome은 오래된 루트 또는 다목적 루트를 더 이상 신뢰하지 않음
[영향도]
현재 사용하고 있는 인증서는 영향이 없습니다.
서버나 시스템에 인증서를 설치하실 때는 항상 함께 제공된 최신 Chain(Root + Chain)을 설치해주시기 바랍니다.