새소식더보기

[공지] 웹 브라우저 암호 고도화(SHA-1 → SHA-2) 정책에 따른 주의 권고
새소식 아이콘

□ 개요 o MS와 Google 등 美 NIST의 권고에 따라 ‘16년 6월부터 SSL 인증서 및 코드서명 인증서 등 암호를 SHA-1에서 SHA-2로 상향예정(’16년 6월)□ 설명 o 현행 SHA-1(160비트) 기반 웹서비스 인증서 암호 체계를 ‘16년 6월부터 SHA-2(224~512비트) 기반 인증서 체계로 고도화(’16년 5월까지 SHA-1 체계 병행 허용) o ‘16년 6월부터 기존 SHA-1 기반 인증서를 사용할 수 없기 때문에, 웹사이트(포털, 게임, 상거래 등) 운영자가 해당 웹서비스 인증서(SSL, 코드서명)를 신규 및 재발급, 갱신하지 않을 경우 웹사이트 접속 오류 및 실행파일 설치 오류(액티브X 등) 발생□ 영향받는 플랫폼 및 브라우저<!--StartFragment-->플랫폼브라우저명SHA-2 알고리즘 미지원플랫폼브라우저PCInternet ExplorerWindows(XP SP2 이하)버전 6 이하ChromeWindows(XP SP2 이하)버전 39 이하FireFoxWindows(XP SP2 이하)버전 1.5 이하SafariOS X(10.5 이하)버전 3 이하Opera 해당 없음버전 6 이하MobileAndroid BrowserAndroid(2.3이하)iOS SafariiOS 3.0 이하Windows Mobile Internet Explorer`해당 없음□ 해결방안 o (웹사이트 운영자) 웹사이트의 SSL 인증서 및 코드서명 인증서를 SHA-2 기반으로 신규 및 재발급, 갱신 필요(‘16년 5월까지) o (인터넷 이용자) PC·스마트폰의 운영체제 및 브라우저를 SHA-2 알고리즘이 지원 가능한 버전 이상으로 업그레이드(윈도우XP 서비스팩 3이상, 안드로이드 2.3이상, iOS 3.0 이상) 필수□ 기타 문의사항 o 한국인터넷진흥원 전자인증산업팀 김기문 선임(☎ 02-405-5348)□ 관련 정보 링크o KISA 보호나라 * KrCERT: http://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=23883 [참고사이트] [1] http://en.wikipedia.org/wiki/Transport_Layer_Security#cite_note-chromeissue490240-85 [2] http://blogs.technet.com/b/pki/archive/2010/09/30/sha2-and-windows.aspx [3] http://googleonlinesecurity.blogspot.ca/2014/09/gradually-sunsetting-sha-1.html

2016-01-06관리자

교육안내

알림판

  • 주민번호 이제 반드시 암호화해야 합니다. 주민번호 이제 반드시 암호화해야 합니다.
  • 2014년 8월 7일부터 법령근거 없는 주민등록번호 주어서도 받아서도 안됩니다. 자세히 보기 2014년 8월 7일부터 법령근거 없는 주민등록번호 주어서도 받아서도 안됩니다. 자세히 보기
  • 개인정보보호법 적용사례 상황별 맞춤서비스 개인정보보호법 적용사례 상황별 맞춤서비스
  • 개인정보보호법령 및 지침고시 해설 개인정보보호법령 및 지침고시 해설 개인정보보호법령 및 지침고시 해설
  • 개인정보처리방침 작성예시 개인정보처리방침 작성예시-공공기관용 다운로드 개인정보처리방침 작성예시-소상공인용 다운로드 개인정보처리방침 작성예시-민간용 다운로드
  • 개인정보파일
    목록검색
  • 개인정보파일 목록검색
  • 수료증발급 및
    사이버교육 문의
  • 수료증발급 및 사이버교육 문의