디지서트, 구글의 시만텍 루트 인증서 비신뢰 조치 해결

TLS/SSL, PKI(Public Key Infrastructure, 공개키 기반구조)와 IoT(사물인터넷) 보안 솔루션 분야의 글로벌 선도기업 디지서트(DigiCert, Inc.)는 구글의 시만텍 루트 인증서 비신뢰 조치의 끝을 알리는 크롬 70 안정 버전(stable release) 출시에 따라 온라인 신뢰 회복을 위한 중대한 전환을 성공적으로 수행했다고 밝혔다. 디지서트는 시만텍의 웹사이트 보안(Website Security) 및 PKI 사업을 인수한 후 1년간 시만텍 CA(인증기관) 인프라를 대대적으로 교체하고, 약 500만개의 인증서를 교체 발급하는 프로그램을 운영해왔다.

디지서트, 구글의 시만텍 루트 인증서 비신뢰 조치 해결

지난 1년간 디지서트는 크롬 70 안정 버전 출시에 앞서 비신뢰 인증서의 무상 교체를 통해 구글의 비신뢰 조치에 영향을 받는 기업들을 지원했다. 파트너와의 협력 하에 대규모 지원 프로그램과 포괄적인 검증 프로세스를 시행한 결과 웹사이트 트래픽 조사기관 알렉사(Alexa)의 상위 1백만 개 웹사이트(Alexa 1 Million) 가운데 99% 이상의 인증서를 교체했다. 인증서를 재발급하거나 교체하지 않은 잔여 웹사이트에 대해서는 브라우저 경고를 피하기 위해 즉각 조치를 취할 것을 강력히 권장하고 있다.

디지서트의 인증서 교체 발급 작업과 그 성과를 간략히 정리하면 다음과 같다.
-2017년 11월 1일부터 12월 1일까지 한달 간 시만텍의 여러 CA 백엔드 시스템을 대상으로 대대적인 교체 진행
-검증 부서의 통합과 디지서트 지원 CA 프로세스에 대한 직원 교육 시행
-시만텍, 베리사인(Verisign), 쏘트(Thawte), 지오트러스트(GeoTrust)와 래피드SSL(RapidSSL) 고객을 대상으로 도메인 재검증 및 약 500만개의 교체 인증서 발급
-디지서트가 신뢰하는 루트로 이전한 55만개 이상의 기업 계정 재검증
-영향을 받는 모든 TLS 인증서 대상 무상 교체를 독려하기 위해 파트너와 고객에 지원, 툴, 정보 제공(모든 대상자에 연락을 취하기 위한 수백만 통의 이메일, 콘솔 창 메시지와 무수한 전화 통화 등을 포함)
-CA 인프라 전반에 걸친 검증 시스템과 자동화 과정의 재설계 및 개선을 통해 확장성을 높이고 고객 중심의 일관되고 신속한 경험 제공

존 메릴(John Merrill) 디지서트 CEO는 “디지서트는 파트너 및 고객과 함께 업계 전반에 걸쳐 대대적인 인증서 교체 프로세스를 진행했고, 고객과 인터넷 전반에 미치는 영향을 최소화하고자 오랜 기간 노력해왔다”며, “이러한 작업은 온라인 상거래에 심각한 지장을 초래할 수 있는 일이었다. 하지만 디지서트는 시만텍 웹사이트 보안 사업 인수 완료 1년여 만에 크롬의 요구사항을 충실히 만족시켰다. 무엇보다도 인증서 교체 작업에 집중했음에도 불구하고 2018년에 성장을 기록한 점을 의미 있게 생각한다”고 말했다.

메릴 CEO는 “이제 디지서트는 앞으로 전진하는데 집중할 수 있게 되었으며, 차세대 TLS와 PKI 솔루션으로 시장을 선도하고 인증기관 커뮤니티와 협력해 업계 표준을 개선할 수 있는 탄탄한 입지를 갖게 되었다”고 덧붙였다.

디지서트는 고객에게 자사의 프로세스와 TLS 업계 전반에 대한 신뢰를 제공하는 업계 최고의 인증기관이 되고자 늘 최선을 다하고 있다. 빅토리아 클라우티에(Victoria Cloutier) 디지서트 글로벌 채널 마케팅 책임자는 “아태지역은 디지서트의 핵심 시장 중 하나다. 최근 디지서트는 파트너와 고객에게 세계 최고의 서비스와 지원을 제공할 수 있도록 나정주 이사를 디지서트 한국지사장으로 선임했다”며, “인증서 재발급은 디지서트와 디지서트 파트너에게 엄청난 작업이었지만 파트너의 뛰어난 지원 역량 덕분에 큰 혼란 없이 진행할 수 있었다”고 밝혔다.

디지서트는 1)견고한 민첩성과 확장성을 지원할 수 있도록 인프라, 데이터 센터 및 신규 아키텍처 향상을 위한 대규모 투자 집행, 2)양자 컴퓨터에서도 강력한 포스트-퀀텀 암호화(post-quantum cryptography) 알고리즘이 적용된 인증서 제공을 위해 파트너십 체결, 3)블록체인 기술을 기반으로 보안이 안전한 솔루션 개발, 4)산업 표준 기구 내 표준 개선 주도를 위한 자원 투자 등 검증 프로세스를 확장하고 재설계하는 것에서 나아가 운영 및 기술 향상을 위한 노력을 기울이고 있다고 밝혔다.

메릴 CEO는 “전례 없는 비신뢰 문제 해결 작업을 완료함에 따라 당사와 협력한 브라우저 및 보안 커뮤니티, 그리고 파트너와 고객에게 감사의 말을 전한다”며, “앞으로 디지서트는 뛰어난 역량을 갖춘 인재들을 웹 PKI와 다양한 신규시장 및 기술에 필요한 신뢰할 수 있는 통신 개발에 다시 집중시키고자 한다. 이러한 노력을 통해 디지서트를 업계에서 가장 신뢰할 수 있는 브랜드의 자리에 오르게 한 디지서트만의 가치를 지켜갈 것”이라고 말했다.

디지서트(DigiCert)는 커넥티드 시대를 위해 확장 가능한 보안 솔루션을 제공하는 글로벌 선도 기업이다. 글로벌 2000대 기업을 비롯해 가장 혁신적인 기업들이 웹 서버 및 IoT(사물인터넷) 기기를 위한 계정 및 암호화 분야의 전문성을 높이 평가해 디지서트를 선택하고 있다. 디지서트는 SSL/TLS 및 PKI 배포용 디지털 인증서를 자사의 인증서 라이프사이클 관리 플랫폼 CertCentral®을 통해 모든 규모에서 지원한다.

박은주 기자 news@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
전시회 세미나 선물 준비는 기프트랩스
아이씨엔
아이씨엔http://icnweb.co.kr
아이씨엔매거진 웹 관리자입니다.
fastech EtherCAT
as-interface
GiftLabs

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
GiftLabs
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
미뉴-노르딕, nRF54L15로 자산 추적 정밀도 혁신

미뉴-노르딕, nRF54L15로 자산 추적 정밀도 혁신

0
미뉴는 노르딕의 차세대 SoC를 통해 배터리 수명 10년과 고정밀 위치 추적을 동시에 구현함으로써, 대규모 산업 현장의 인프라 구축 및 유지보수 비용을 획기적으로 낮춘 자산 관리 솔루션을 완성했다
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
코보, 음전원 필요 없는 SOI 포트폴리오 발표… RF 제어 설계 간소화

코보, 음전원 필요 없는 SOI 포트폴리오 발표… RF 제어 설계 간소화

0
글로벌 반도체 기업 코보가 음전원 공급 장치 없이도 구동 가능한 차세대 RF 제어 칩셋 포트폴리오를 출시했다
인피니언, 업계 최초 205℃ 연속 동작 가능한 1300V SiC 모듈 공개

인피니언, 업계 최초 205℃ 연속 동작 가능한 1300V SiC 모듈 공개

0
인피니언이 기존보다 30°C 높은 205°C의 고온을 견디는 전기차 반도체 모듈을 선보여 차량 냉각 장치를 줄이고 무게를 가볍게 만들 수 있는 길을 열었다

개발자 밤샘 지옥 끝.. 노르딕 IoT 전주기 AI 지원 확장

0
노르딕 세미컨덕터가 사물인터넷 기기의 설계부터 실제 운영까지 전 과정을 인공지능으로 제어하는 기술을 도입하여 엔지니어들의 복잡한 오류 수정 업무를 대폭 축소했다
코보, 와이파이 AP에 UWB 통합… 전용 인프라 없는 고정밀 RTLS 시대 연다

코보, 와이파이 AP에 UWB 통합… 전용 인프라 없는 고정밀 RTLS 시대...

0
코보는 기존 기업용 와이파이 AP에 FiRa 및 옴록스 표준 UWB 기술을 통합하고 QPK3000 모듈을 출시함으로써, 인프라 중복 투자 비용을 제거한 경제적인 대규모 엣지 위치 추적 시장 선점에 나선다
마우저, 첨단 자동화를 위한 델타 48V 3상 전원공급장치 ‘포스-GT’ 공급

마우저, 첨단 자동화를 위한 델타 48V 3상 전원공급장치 ‘포스-GT’ 공급

0
마우저는 최대 96%의 고효율과 초슬림 설계를 갖춘 델타의 포스-GT 48V 전원공급장치를 공급하며, 보호 코팅과 광범위한 동작 온도를 지원해 전기차 충전 및 로보틱스 등 열악한 산업 환경의 전력 신뢰성을 높인다
ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

0
ADI의 A²B 2.0은 배선 복잡도를 75% 줄이는 경량화 설계를 통해 차량 연비 경쟁력을 높이는 동시에, 고대역폭 이더넷 통합으로 SDV 시대의 프리미엄 오디오 인프라를 선점하고 있다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles