SHA-1 인증서는 SHA-2 인증서로 교체 적용 필수

분류 : 인증서
등록일자 : 2017/02/09

안녕하세요.

이미 많이 알려진 사항으로, 크롬 버젼이 계속 업데이트 되면서 현재 SHA-1 인증서가 적용된 웹사이트 접속시 아래와 같은 경고가 발생하고 있습니다. 사용자 웹브라우져에 이러한 경고가 발생하면 해당 웹사이트의 신뢰성에 의심을 받게 될수 있습니다.

크롬에서 주소창에  "안전하지 않음"  경고표시가 되며, 상세 사항에는 아래와 같은 내용이 표시됩니다.

 

공격자가 xxxx 에서 사용자의 정보를 도용하려고 시도할 수 있습니다(예: 비밀번호, 메시지, 신용카드 정보).
   
  This page is insecure (broken HTTPS).
   
  SHA-1 Certificate
  The certificate for this site expires in 2017 or later, and the certificate chain contains a certificate signed using SHA-1.

  NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM

 

SHA-1 인증서는, 인증서 상세보기에서 "서명알고리즘" 에 해당하는 사항이며, SHA-2 (sha256) 인증서로 신규발급/재발급/갱신 등으로 교체 적용을 하시기 바랍니다.

참고문서 :

SHA2 (sha256) 지원하는 웹브라우져/OS/서버 종류
https://support.globalsign.com/customer/portal/articles/1499561-sha-256-compatibility

 

위 사항은, 구글 크롬 자체 정책에 의한 것입니다.

감사합니다.

 

컨텐츠의 무단 전재/복사 및 이메일 주소의 수집/이용을 허용하지 않습니다.
bitSyrup 2023. All rights reserved.