Sectigo 루트/체인(중개) 인증서 변경 대상 인증서 매칭표

기술자료, 설치/적용 이슈 주요 사례

Sectigo/Comodo 의  AddTrust 루트인증서 만료에 따라, 아래와 같은 매칭표를 참조하여, 서버에서 루트/체인 인증서만 교체를 적용하거나 또는 재발급을 이용하여, 설치된 기존 모든 인증서를 교체하는 방법도 있습니다.

아래 표를 참조하여, 각 변경된 루트/체인 인증서로 교체 적용을 진행해 보시기 바랍니다. 주의할 사항은, 인증서 파일 통합 또는 적용시 또는 동일 파일명 혼동 적용에 유의해야 합니다.

교체 방법은, 서버인증서 최초 신규 발급받아 해당 서버에 SSL 설정시의 과정과 동일합니다. 별도의 전용 방법은 따로 있지 않으며, 동일 반복 과정입니다.


서버인증서 발급자가 'Sectigo RSA Domain Validation Secure Server CA' 인 경우
기존 루트 CN
대체 루트 CN
 
AddTrust External CA Root (2020/05/30)
AAA Certificate Services
변경
USERTrust RSA Certification Authority (2020/05/30)
USERTrust RSA Certification Authority (2029/01/01)
변경
Sectigo RSA Domain Validation Secure Server CA
Sectigo RSA Domain Validation Secure Server CA  
 

서버인증서 발급자가 'COMODO RSA Domain Validation Secure Server CA' 인 경우
기존 루트 CN
대체 루트 CN
 
AddTrust External CA Root (2020/05/30)
AAA Certificate Services
변경
COMODO RSA Certification Authority (2020/05/30)
COMODO RSA Certification Authority(2029/01/01)
변경
COMODO RSA Domain Validation Secure Server CA
COMODO RSA Domain Validation Secure Server CA  
 




[참고]

위 사항을 서버에서 교체 적용하더라도, 접속하는 클라이언트 자체에서  루트인증서 자동업데이트가 차단되어 있으면, 루트인증서 관련 접속 오류는 해결이 되지 않을 수 있습니다.

서버인증서 발급자는, 발급 받은 zip 파일내 발급내역서pdf 또는 마이페이지 주문 상세에서 확인 가능합니다. 또는 웹브라우져,윈도우탐색기 또는 온라인 crt decoder 등 다양한 방법으로 확인 가능합니다.

마이페이지 주문상세에서 '루트체인' zip 을 다운로드하면,  루트/체인 파일을 별도로 다운로드 가능합니다. 루트체인pdf 설명서를 꼭 확인하시기 바랍니다.

교체 적용 후에는, https://www.ssllabs.com/ssltest/ 와 같은 온라인 테스트에서 위 설정한 경로로 서버에서 출력되는지 확인도 해보시기 바랍니다.

 

컨텐츠의 무단 전재/복사 및 이메일 주소의 수집/이용을 허용하지 않습니다.
bitSyrup 2023. All rights reserved.