HTTPS 인증서 업계, 보안 취약한 도메인 유효성 검... 노트

HTTPS 인증서 업계, 보안 취약한 도메인 유효성 검사 방식 단계적으로 폐지

크롬 루트 프로그램과 CA/브라우저 포럼은 더욱 안전한 인터넷 환경을 구축하기 위해 HTTPS 인증서 발급 기관에 대한 새로운 보안 요구 사항을 시행했습니다. 이러한 이니셔티브는 물리적 우편, 전화 통화 또는 이메일과 같이 취약한 검증 신호에 의존하는 구식 도메인 제어 검증 방식을 폐지하는 것을 목표로 합니다. 이러한 방식의 폐지는 단계적으로 진행되며, 2028년 3월까지 완전한 보안 가치를 실현하여 웹사이트 운영자가 원활하게 전환할 수 있도록 할 것입니다. 도메인 제어 검증은 인증서가 합법적인 도메인 운영자에게만 발급되도록 보장하여 무단 주체가 인증서를 획득하는 것을 방지하는 보안에 중요한 프로세스입니다. 이 프로세스는 인증 기관이 요청자가 도메인을 제어하는지 확인하는 과정을 포함하며, 종종 챌린지-응답 메커니즘을 통해 이루어집니다. 과거에는 다른 방식들이 간접적인 수단을 통해 제어를 검증했는데, 이는 공격에 취약한 것으로 입증되었습니다. 최근 통과된 CA/브라우저 포럼 서버 인증서 실무 그룹 투표는 취약한 도메인 제어 검증 방식의 단계적 폐지를 도입하여 강력하고 자동화된 대안으로 대체합니다. 폐지되는 방식에는 이메일, 전화, 역방향 조회에 의존하는 방식이 포함되며, 이는 표준화되고 현대적이며 감사 가능한 방식으로 대체될 것입니다. 이러한 변경 사항은 공격자가 CA를 속여 자신이 제어하지 않는 도메인에 대한 인증서를 발급받는 것을 더욱 어렵게 만들어, 오래된 신호나 간접적인 신호가 악용될 위험을 줄일 것입니다. 이러한 이니셔티브의 궁극적인 목표는 인터넷에서 신뢰가 구축되는 방식의 취약한 연결 고리를 제거하여 모든 사람에게 더욱 안전한 브라우징 경험을 제공하는 것입니다.