NEWS 씨매니아 소식

SSL/TLS 인증서 유효기간이 단축 됩니다.

NEWSㆍ09.12ㆍAdmin

보안인증서(SSL/TLS 인증서)란 무엇인가요?


**보안인증서(SSL/TLS Certificate)**는 웹사이트와 사용자 브라우저 간의 통신을 암호화하여 데이터를 안전하게 주고받을 수 있도록 해주는 디지털 신분증과 같은 역할을 합니다.


암호화: 사용자가 웹사이트에 입력하는 정보(아이디, 비밀번호, 결제 정보 등)가 암호화되어 전송되므로, 중간에 가로채지거나 변조될 위험을 방지합니다. 마치 비밀 편지를 쓰고 자물쇠를 채워 보내는 것과 같습니다.

신뢰성 확인: 접속하려는 웹사이트가 위조되거나 피싱 사이트가 아닌, 신뢰할 수 있는 웹사이트임을 사용자에게 증명해 줍니다. 웹 브라우저 주소창에 '자물쇠' 모양 아이콘이나 'https://'가 표시되는 것이 바로 이 인증서가 적용되었다는 의미입니다.

데이터 무결성: 전송되는 데이터가 중간에 변경되지 않았음을 보장하여 정보의 신뢰성을 유지합니다.


이러한 보안인증서가 제대로 적용되지 않거나 만료되면, 사용자들은 웹사이트 접속 시 "안전하지 않은 연결" 경고를 받게 되고, 이는 웹사이트에 대한 신뢰도를 크게 떨어뜨려 사용자 이탈로 이어질 수 있습니다.


SSL/TLS 인증서 유효기간 단축 배경 및 현황


SSL/TLS 인증서 유효기간 단축은 웹사이트 보안을 더욱 강화하고, 잠재적인 보안 위협에 더욱 민첩하게 대응하기 위한 글로벌 보안 정책의 일환으로 진행되고 있습니다 .


주요 단축 배경 및 목적:

보안 강화: 인증서의 유효기간이 짧아지면, 혹시라도 인증서 키가 손상되었을 경우 그 위험에 노출되는 기간이 줄어듭니다 . 이는 웹 생태계 전반의 보안 수준을 높이는 데 기여합니다.

신속한 업데이트 및 변경 반영: 웹사이트 정보(회사명, 주소, 도메인 등)나 인증서 보안 업데이트가 필요한 경우, 유효기간이 짧아질수록 더 빠르게 변경 사항을 배포하고 적용할 수 있습니다 .

인증서 철회 위험 감소: 유효 기간이 짧을수록 인증서가 비정상적으로 철회될 가능성이 있는 상황에서 발생하는 영향이 줄어듭니다 .


1차 단축 (최대 398일):

시행일: 2020년 9월 1일부터 적용되었습니다.

이 날짜 이후 발급되는 모든 SSL/TLS 인증서의 최대 유효기간은 398일로 단축되었습니다 .


2차 단축 (최대 200일):

시행일: 2026년 3월 15일부터 적용될 예정입니다 .

이 날짜부터 발급되는 SSL/TLS 인증서의 최대 유효기간은 200일로 단축됩니다 . (2026년 3월 14일까지는 398일 유지)


3차 단축 (세부 기간 미확인):

시행일: 2027년 3월 15일부터 추가적인 단축이 예정되어 있습니다 .

이 시점부터의 구체적인 유효기간은 명확히 제시되어 있지 않으나, 200일에서 47일 사이로 점진적인 단축이 이루어질 것으로 보입니다.


최종 단축 (최대 47일):

시행일: 2029년 3월 15일부터 적용될 예정입니다 .

이 날짜부터는 SSL/TLS 인증서의 최대 유효기간이 47일로 최종 단축될 예정입니다.

이는 특정 인증기관에 국한되지 않고 모든 SSL/TLS 인증서에 적용되는 글로벌 정책입니다


기업의 대응 및 고려사항


이러한 유효기간 단축 추세는 웹사이트를 운영하는 모든 기업에게 인증서 관리의 중요성을 더욱 강조하고 있습니다.


지속적인 모니터링: 인증서 만료일을 철저히 관리하고, 만료일 전에 갱신을 진행하여 서비스 중단이 발생하지 않도록 해야 합니다. 많은 기업들이 자동화된 인증서 관리 솔루션을 도입하여 이러한 과정을 효율적으로 처리하고 있습니다.

최신 보안 트렌드 파악: SSL/TLS 관련 최신 보안 동향과 브라우저 정책 변화를 지속적으로 주시하는 것이 중요합니다.


저희 씨매니아는 변화되는 정책을 지속적으로 모니터링하여 고객에게 최상의 서비스를 제공해드릴 것을 약속 드립니다.




https://www.cmania.co.kr [#웹에이전시씨매니아]

문의.051. 501.0355 e-mail : nadafree@cmania.co.kr



맨위로 돌아가기