강좌 / 팁

기 타 공인인증서 관련 간단 팁

2017.02.27 19:25

메리아 조회:8625 추천:7

 

별거 아닌 팁이지만,

모르면 문제가 되는 팁입니다.

 

결론부터 말하자면

공인인증서는 비번만 변경하면 안됩니다.

변경시 무조건 재발급(또는 신규발급, 갱신) 받아야합니다.

 

 

공인인증서는 간단히 말해 "인감"과 비슷합니다.

비번은 "인감뚜껑"에 불과합니다.

 

예를들어, 누군가 당신의 공인인증서와 비번을 탈취해갔다고 칩시다.(당연히 복사)

당신이 이걸 눈치채고, 해결한답시고 가지고 있던 인증서의 "비번"을 바꾸면?

그냥 내 인감의 뚜껑만 바꾸는 겁니다.

내 인감의 뚜껑만 바꾼다고, 이미 훔쳐간 인감과 "뚜껑"이 바뀔까요?

 

당연히 안바뀝니다.

즉, 가져가버린 "기존 인증서와 기존 비번"으로 여전히 로그인이 가능합니다.

 

인증서 사용처 서버에는 인증서의 인증정보만 기록되지, "비번은 기록되지 않습니다."

 

결론은 "인감을 바꿔야" 답이 된다는 겁니다.

비번은 백날 바꿔도 인증서와 비번이 동시에 한번 유출되면 전혀 소용이 없습니다.

 

 

"인감이 바뀌는 방법"은

"신규발급, 재발급, 갱신" 정도 밖에 없습니다.

 

무료라면 별로 상관없을건데,

유료 인증서의 경우,

"신규발급"은 추가요금이 요구되므로 주의하시고,

"갱신"은 1년이 됐기 때문에 하는거니까 어차피 내야될 요금이기 때문에 별 수 없고,

"재발급"이 답이 되겠네요. 유효기간 이내라면, 재발급에는 추가요금이 들지 않습니다.

(적어도 개인용은요. 기업용은 안해봐서 모르겠음.)

 

이런거 하면 단점이,

은행,카드,증권,보험사마다 일일이 인증서를 재등록해줘야합니다.

굉장히 귀찮지만, 어쩔수 없습니다.

비번만 바꾸는건 유출시 전혀 소용없는 짓이니까요.

 

 

이걸 의외로 모르는 분들이 많더군요.

다른건 귀찮으니 비번만 바꾸면 문제가 없다고 생각하기 쉽죠.

비번 바꾸는건 거의 의미가 없음에도요.

(역으로 인증서를 저장해둔 매체마다 다른 비번을 걸어둘 수도 있습니다. 보안에 도움이 될만한 방법일지는 모르겠지만요.)

 

 

공인인증서 갱신할 때가 되어 갱신하면서,

비번을 바꿨는데, 특수문자 때문에 여러번 바꾸다가 꼬여서,

마침 생각나서 써봅니다. ㅠㅠ

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 강좌 작성간 참고해주세요 gooddew - - -
4420 소프트웨어| pureBasic - FMIFS FormatEX 0.1.2 [6] 입니다 989 24 12-08
4419 기 타| [팁] 유튜브 광고 차단 [14] 천경지위 7978 28 12-03
4418 윈 도 우| sources 폴더 교체시 드라이버 로드 오류 참고 [14] 무월 1371 31 12-02
4417 소프트웨어| pureBasic 소스 - 실행 목록 및 화면 캡처 v0.2 [7] 입니다 976 29 12-01
4416 기 타| 짜증나는 유튭 광고 개인설정과 구글설정 [10] 트레져sn 4057 15 11-27
4415 소프트웨어| 한글2024 로고 교체 / 자동 설치 옵션 [54] 무월 13128 107 11-25
4414 소프트웨어| pureBasic 소스 - 전원 단추. PB 6.10 지원 [12] 입니다 1239 34 11-24
4413 소프트웨어| PCem Win98 인터넷 개통하기. [6] 메인보드 1344 6 11-23
4412 기 타| macOS 소노마 14.1.1 다운로드 및 부팅 ISO 제작 후 VMWare... [8] 무월 1815 16 11-22
4411 소프트웨어| 오토잇 시스템 종료&재부팅 소스 [15] 무월 1583 27 11-21
4410 윈 도 우| 최신 EEA 호환 업데이트에서 Windows 11에서 Microsoft Edg... [1] VᴇɴᴜꜱGɪ 893 3 11-20
4409 기 타| VMWare Workstation@Hybrid CPU 성능 문제 해결책 [3] DarknessAn 994 6 11-20
4408 소프트웨어| AutoCAD 캐드 설치가 안 될 때.... 한번해보세요.... 전 3... [6] Alpha 2499 11 11-17
4407 소프트웨어| PECMD CMPA 복호화 [13] sunshine 1374 25 11-15
4406 소프트웨어| Nsis 패킹 파일에서 .nsi 스크립트 추출하기 [7] sunshine 598 16 11-14
4405 소프트웨어| WinNTSetup 설정값을 저장하여 기본값으로 사용하기 [18] 무월 2222 43 11-06
4404 윈 도 우| 윈도우11 22h2 빌드 이상에서 구형 cpu 성능분배 버그 해결... [2] 내가와따ooo 5173 12 10-26
4403 윈 도 우| 배치파일을 이용해서 윈도우 자동 설치하기 [22] gooddew 4956 70 10-16
4402 윈 도 우| [실사] 단일 SSD(HDD)에서 윈도우 설치 하기! [20] 무월 3941 45 10-14
4401 소프트웨어| 크롬/엣지에서 URL 드래그 드롭으로 제목 얻기 (ver 0.2.3,... [14] 메리아 1273 21 10-13
XE1.11.6 Layout1.4.8