Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

AI가 번역한 다른 언어 보기

해리슨 블로그

DigiCert 인증서 대란: 24시간 내 조치 필요한 SSL/TLS 보안 이슈

  • 작성 언어: 한국어
  • 기준국가: 모든 국가 country-flag

언어 선택

  • 한국어
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

durumis AI가 요약한 글

  • DigiCert에서 DNS 검증 과정의 오류로 일부 인증서(약 0.4%)를 취소하고 재발급해야 하는 상황이 발생했습니다.
  • 특히 GCP 등 클라우드 서비스에서 DigiCert의 커스텀 인증서를 사용하는 경우, 24시간 내에 인증서를 재발급하고 설정을 업데이트해야 합니다.
  • 이번 사건은 디지털 인증의 중요성을 다시 한번 일깨워주며, 앞으로 인증 기관의 더욱 엄격한 검증 절차가 요구될 것으로 예상됩니다.

GCP Console

DigiCert announced (http://www.digicert.com/support/certificate-revocation-incident) that they would revoke certain certificates which were issued without proper Domain Control Validation. If you are affected by the issue, DigiCert will have sent a notification to your contact email address. You will see a CNAME revocation incident banner when you log in to CertCentral. To reissue/rekey your certificates, refer to the DigiCert announcement (http://www.digicert.com/support/certificate-revocation-incident). Once you have reissued the certificates, update your Google Cloud HTTP(S) Load Balancer configuration by following these instructions(https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). If you need additional help, please contact Google Cloud Support using https://cloud.google.com/support


GCP에 접속하니 주의/경고 문구가 떠 있었다. 링크들을 따라 확인해 보고 요약해보니, 전체적인 내용은 DigiCert를 통해 발급받은 TLS 인증서들 중 일부(0.4%)에서 문제가 있는 것을 확인하여 해당 인증서들을 취소한다는 것이었다. 우선 DigiCert에서만 0.4%라고 하니 큰 문제가 아닌 것 같기도 하다.

많은 경우 클라우드를 사용하는 관리자들은 대부분 각 클라우드 벤더에서 제공해주는 TLS 인증서 혹은 Let's Encrypt 인증서를 사용하고 있을 것이라고 생각된다. 그 외에는 온프레미스 혹은 직접 커스텀으로 인증서를 사용하는 경우일 수도 있겠으나, 따라서 인터넷 대란까지 연결되진 않을 듯하다.

자세한 내용은 전반적으로 다음과 같다:

1. 문제의 원인

DigiCert의 도메인 검증 과정에서 DNS CNAME 레코드를 사용할 때 언더스코어(_)를 추가하지 않는 버그가 발생했다. 이 버그는 2019년 8월부터 최근까지 지속되었으며, 시스템 현대화 과정에서 중요한 보안 절차가 누락된 것이 원인이었다.

2. 영향 범위

DigiCert가 발행한 인증서 중 약 0.4%가 이 문제의 영향을 받았다. 비율로 보면 작아 보일 수 있지만, 전 세계적으로 사용되는 인증서의 수를 고려하면 상당한 수의 웹사이트가 영향을 받을 수 있다.

3. 조치 사항

영향을 받은 인증서는 24시간 내에 취소되고 재발급되어야 한다. 이는 보안상의 이유로 매우 시급한 조치다.

4. 사용자 대응 방법

  • CertCentral 계정에 로그인하여 영향받은 인증서를 확인한다.
  • 새로운 CSR(Certificate Signing Request)을 생성한다.
  • 인증서를 재발급받고 설치한다.

5. 클라우드 서비스 사용자 주의사항

GCP나 다른 클라우드 서비스 사용자 중 DigiCert의 커스텀 인증서를 사용하는 경우, 이 문제에 직접적인 영향을 받을 수 있으므로 즉시 조치를 취해야 한다. 클라우드 제공업체의 기본 인증서나 Let's Encrypt를 사용하는 경우는 직접적인 영향이 없을 것으로 보인다.

6. 향후 전망

이번 사건은 디지털 인증의 중요성과 복잡성을 다시 한번 상기시켜 준다. 앞으로 인증 기관들은 더욱 엄격한 검증 과정과 시스템 점검을 실시할 것으로 예상된다.

결론적으로, 이번 DigiCert 인증서 문제는 인터넷 전체에 큰 혼란을 일으킬 정도는 아니지만, 영향을 받는 웹사이트 관리자들에게는 매우 중요한 이슈다. 특히 GCP와 같은 클라우드 서비스에서 커스텀 SSL/TLS 인증서를 사용하는 경우, 즉시 인증서를 확인하고 필요한 조치를 취하는 것이 중요하다. 이를 통해 웹사이트의 보안을 유지하고 사용자들에게 안전한 서비스를 제공할 수 있을 것이다.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
'서드파티쿠키'의 종말과 새로운 로그인 기술의 등장
'서드파티쿠키'의 종말과 새로운 로그인 기술의 등장 서드파티 쿠키 종료로 인해 소셜 로그인 시스템에도 변화가 생기고, 구글의 FedCM 기술이 안전한 로그인을 위한 새로운 대안으로 떠오르고 있습니다.

2024년 3월 18일

Linksys 라우터 보안 취약점 발견: 사용자 데이터 노출 위험 Linksys Velop Pro 6E 및 7 라우터에서 Wi-Fi 로그인 정보가 암호화되지 않고 전송되는 보안 취약점이 발견되어 사용자 데이터 노출 위험이 높아졌습니다.

2024년 7월 13일

KT 해킹 사건: 국가 기간 통신망 레벨의 중간자 공격과 그 파급효과 KT 해킹 사건은 국가 기간 통신망을 대상으로 한 중간자 공격으로, 개인정보 침해 및 보안 위협을 야기했습니다. 정부와 기업의 책임 소재 규명 및 사이버 보안 강화가 시급합니다.

2024년 7월 13일

셀리즈, 인증서 및 구독 서비스 만료 알림 서비스 ‘세이프노티’ 출시 셀리즈가 인증서, 도메인 등 기업 자산 관리 서비스 ‘세이프노티’를 출시했습니다. 만료 알림, 통합 관리 등으로 비즈니스 중단 위험을 예방합니다.
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

2024년 5월 22일

Cloud Run 을 활용하여 Static File 서빙하기 - 1 구글 클라우드 런을 사용하여 정적 파일을 제공하는 방법에 대한 블로그 게시글입니다. 리다이렉트 및 퍼포먼스 개선에 중점을 두고 있습니다.
두루미스 기술 블로그
두루미스 기술 블로그
구글 클라우드 런을 사용하여 정적 파일을 제공하는 방법에 대한 블로그 게시글입니다. 리다이렉트 및 퍼포먼스 개선에 중점을 두고 있습니다.
두루미스 기술 블로그
두루미스 기술 블로그

2024년 9월 4일

Google Cloud Storage 와 Cloud Run 을 활용한 이미지 최적화 및 동기화 - 3 Google Cloud Storage와 Cloud Run을 활용하여 이미지를 최적화하고 여러 리전에 동기화하는 방법을 설명합니다. 이미지 파일 변환, 복제, 삭제 기능을 구현하는 방법을 다룹니다.
두루미스 기술 블로그
두루미스 기술 블로그
Google Cloud Storage와 Cloud Run을 활용하여 이미지를 최적화하고 여러 리전에 동기화하는 방법을 설명합니다. 이미지 파일 변환, 복제, 삭제 기능을 구현하는 방법을 다룹니다.
두루미스 기술 블로그
두루미스 기술 블로그

2024년 9월 8일

Google Cloud Storage 와 Cloud Run을 이용한 CDN 활용하기 - 2 Google Cloud Storage와 Cloud Run을 활용하여 CDN을 구축하는 방법에 대한 두 번째 글입니다. 이미지와 텍스트 파일을 최적화하여 전송하고, 전 세계 8개 지역에 리소스를 배포하여 레이턴시를 줄이는 방법을 설명합니다.
두루미스 기술 블로그
두루미스 기술 블로그
Google Cloud Storage와 Cloud Run을 활용하여 CDN을 구축하는 방법에 대한 두 번째 글입니다. 이미지와 텍스트 파일을 최적화하여 전송하고, 전 세계 8개 지역에 리소스를 배포하여 레이턴시를 줄이는 방법을 설명합니다.
두루미스 기술 블로그
두루미스 기술 블로그

2024년 9월 6일

넷스카우트, 최신 ‘위협 인텔리전스 보고서’ 발표… 지정학적 불안으로 디도스의 맹공 발생 넷스카우트 보고서에 따르면, 지정학적 불안으로 인해 핵티비스트 그룹의 디도스 공격이 증가했다고 합니다. 특히 DNS 물고문 공격이 급증하며 700만 건 이상의 공격이 발생했다고 합니다.
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

2024년 4월 26일

KADOKAWA 사이버 공격으로 '니코니코 동영상' 서비스 1개월 이상 중단, 신간 발행 및 재판도 지연될 수 있어 카도카와가 사이버 공격으로 니코니코 동영상 등 서비스가 1개월 이상 중단될 수 있으며, 신간 발행도 지연될 수 있다는 소식입니다.
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan

2024년 6월 15일