티스토리 뷰

서울은 비가 안오는데..


남부, 동부 지방은 비가 내리나봅니다.. 

그렇다고 하루 종일 오는 비는 아니고.. 오후에는 안오나봅니다..


올지 안올지는 내일 되야 알겠죠;..




가끔씩 사이트에 접속이 안된다고 하시는 분들이 전화를 하곤합니다..


접속이 안되는 사이트는 SSL 적용이 된 사이트들인데요..


접속이 안되는 사이트의 공통점을 찾아보자면..


대부분이 행정전자서명 인증관리센터에서 SSL 인증서를 발급 받았다는것이지요..



예전에.. 공공기관 사이트를 접속을 하려고 했는데..



연결이 안전하지 않다는 이유로.. 접속이 안되더군요..


이땐 운영체제가 리눅스에.. 브라우져는 파이어폭스를 쓰고있었는데..


정부에서 운영하는 인증센터에서.. 발급한 인증서가 신뢰할 수 없는 인증서로 접속이 안되다니;..



홈페이지의 보안등 SSL 관련 문제를 테스트 할 수 있는 사이트에 들어가서..


해당 사이트를 검증 해보니.. NOT TRUSTED.. 


총 평가 점수는 F등급;..



그런데.. 다른 go.kr 사이트는 접속이 되어서.. 뭐지 하고 봤더니.. 사설 인증서더군요;.,



공기관도 접속이 안되서 봤는데.. 여기도.. gpki 인증서;..


공기관이면 굳이 gpki 안써도 될것 같은데;.. 


아무튼 다른 사이트는 괜찮은데.. gpki 인증서를 쓰는 곳만 문제가 발생하더군요;..



사이트 보면.. 웹트러스트(http://www.webtrust.org)에 인증했다고.. 


국제 기준에 부합되어있다고..


그런데도 왜.. 파이어폭스에서는 접속이 안되는지..


인터넷을 찾아보니.. 


"다른 정부 Root CA는 제 3자 검증을 받고 모두 Firefox 인증 저장서에 루트 인증서를 탑재"..


했는데.. gpki 는 탑재가 안된거라고 합니다..


그래서 파이어폭스로는 gpki 인증서 사이트 접속 불가;..



신뢰받지 못하는 인증서이기 때문에.. Firefox 에서는 등록을 안해줬는데..


MS internet explorer 는 왜 등록을 해줬을까 하고 그것도 찾아보니..


우리나라는 10년 이상 윈도우 OS 점유율 1위로..


계속 OS 사주는 나라니까.. 이정도는 그냥 서비스로 해준다.. 였을꺼라고 하더군요;..



그러면 gpki 인증서 안쓰면 되는거 아니냐.. 란 내용의 글도 보이는데..


찾아보니 댓글에.. gpki 인증서를 안쓰면 불이익을 당할 수 있다.. 그런 내용의 댓글을 본것 같습니다;..





해당 https://www.facebook.com/channyblog/posts/572859196112220 사이트의 글을 보면..


글이 2013년도 글이고.. 


요 글을 보면 https://openweb.or.kr/?p=6060 이 글은.. 2012년도 글이네요;..



2017년 지금도 등록이 안되고 있는걸 보면..


앞으로도 안될것 같은 느낌이 듭니다..



참조 사이트 : 

https://www.facebook.com/channyblog/posts/572859196112220..

https://openweb.or.kr/?p=6060..