• 02.514.7786
  • ucert@ucert.co.kr
제목 Symantec Codesign TimeStamping 마이그레이션 공지
구분 공지
내용

안녕하세요. 한국기업보안 유서트입니다.


 

 

 

DigiCert CA에서 Symantec Codesign Timestamping 서비스 마이그레이션 일정이 공지되었습니다.

주요 내용 정리하여 드립니다.


Description

: VeriSign 과 Symantec CodeSign 의 Timestamping Service가 Digicert.com 으로 변경됩니다.

 

What is happening?

: 2017 년 시만텍 인수를 통한 브랜딩 전략의 일환으로 DigiCert는 기존 Verisign 및 Symantec 타임 스탬프 서비스에서 향후 타임 스탬프 서명을 중지하고 통합 DigiCert 타임 스탬프 서비스를 통해 앞으로의 모든 타임 스탬프를 용이하게 합니다.

 

Which services are affected by this change?

: 이 문서는 기존 시만텍 및 Thawte 코드 서명에 필요한 변경 사항과 관련이 있습니다.

 

What is changing?

: DigiCert는 기존 Verisign 및 Symantec 타임 스탬프 서비스에서 앞으로의 서명되는 타임 스탬프 서비스를 중단했으며 2019 년 8 월부터 통합 DigiCert 타임 스탬프 서비스를 통해 다음과 같이 앞으로의 모든 타임 스탬프 서비스를 지원합니다.

 

 

 

DigiCert timestamping 서비스의 IP 주소가 2019년 10월 23일 변경될 예정이며, 타임스탬프 URL은 timestamp.digicert.com 입니다.

새로운 IP 주소는 216.168.244.9 입니다.

legacy VeriSign 및 Symantec 타임 스탬프에 대한 타임 라인이 더 이상 미래 타임 스탬프를 지원하지 않음


Is there any impact to my previous signatures?

이전 타임 스탬프 서명에는 영향을 미치지 않습니다. 이전의 모든 타임 스탬프 서명은 이 변경의 영향을 받지 않으며, 타임 스탬프는 인증서 기간 동안 계속 신뢰 됩니다. 타임스탬프 URL의 변경은 현존하는 기존타임스탬프로 서명되어 있는 서명 파일과 앞으로 앞으로 계속 서명할 파일의 Codesign 인증서에 어떤 영향도 없습니다.

 

Action Required

1. 어떤 변경이 필요합니까?
→ 기존 시만텍 타임 스탬프 서비스 대신 DigiCert 타임 스탬프 서비스에서 타임 스탬프를 요청하기 위해 서명 명령을 변경해야합니다.

2. 나를 위한 필요 조치 사항은 무엇입니까?
→ 서명 중에 타임 스탬프를 기록한 고객은 다음과 같이 DigiCert 타임 스탬프를 참조하도록 서명 명령을 업데이트해야합니다.

3. Authenticode CSP 클라이언트 고객을위한 MS SignTool 명령 변경 사항

Authenticode TSA :
“/t http://timestamp.digicert.com”

RFC 3161 SHA1 TSA :
“/tr http://timestamp.digicert.com /td sha1”

RFC 3161 SHA256 :
“/tr http://timestamp.digicert.com /td sha256”

4. Java 및 Android CSP 클라이언트 고객을위한 JarSigner 명령 변경 사항

RFC 3161 SHA256  :
“-tsa http://timestamp.digicert.com”

5. 새로운 DigiCert 타임 스탬프 서비스 IP 주소
필요한 경우 네트워크에서 액세스 할 수 있도록이 서비스를 허용 목록에 추가하십시오. 2019 년 10 월 23 일에 IP 주소가 변경되어 기존 사용자는 허용 목록을 업데이트해야 할 수 있습니다.
도메인 이름 (timestamp.digicert.com)별로 화이트리스트를 작성하는 것이 좋지만 IP로 화이트리스트를 작성해야하는 경우 새 IP 주소는 216.168.244.9입니다.

* DigiCert 공지 : https://knowledge.digicert.com/alerts/migration-of-legacy-verisign-and-symantec-time-stamping-services.html

이와 관련하여 궁금한 점이 있으시면 02-514-7786, 02-514-5495 로 연락 부탁드립니다.
감사합니다.  

유서트 SNS