최신 정보

보안 / 해킹 공인인증서 인터넷 재발급 못받는다

2011.11.30 20:40

메리아 조회:5775


공인인증서 인터넷 재발급 못받는다

https://media.daum.net/economic/view.html?cateid=1037&newsid=20111130174113525&p=fnnewsi

(기존발급한것 연장은 가능)




정책이 갈수록 역주행 하는군요.


저는 보안을 위해 매주 인터넷에서 재발급을 받는데, 이렇게 하면 설사 공인인증서가 유출되었다고 하더라도,

'가장 마지막에 발급/재발급된 인증서만 유효'하기 때문에, 이미 유출된 인증서는 못쓰게 됩니다.

그래서 비교적 간편하게 보안위협을 줄일 수 있습니다.


그런데 이제 은행,증권사로 찾아오라는군요. ㅡㅡ;;


여기저기에 가까운지점이 넘쳐나는 은행은 그래도 낫습니다.

문제는 제가 '증권사'인증서는 따로 전용인증서를 쓰고있다는거죠.

제 은행인증서가 범용인증서임에도 그러는 이유는, 은행것이 유출되면 제 돈을 빼가는게 가능한데,

증권사 것은 유출되더라도, 기본적으로 무조건 증권사<->은행지정계좌로만 돈이 이동가능하기 때문에, 매일 쓰는 증권사 인증서는 유출되어도 당장 큰 위험은 없게됩니다. 재발급은 서류에만 표기된 인터넷으로 표시되지 않는 변형계좌 부분이 필요해서 인터넷으로 재발급 받는것도 안전하구요. 그래서 은행에서 받은 인증서는 따로 보안USB에 저장해두고 숨기고, 매일 쓰는 증권사 인증서는 하드에 기본저장하고 씁니다. 자주 바꾸면 안전하죠.


그런데 이번 재발급 금지 조치가 시행되면 문제가 되는 이유는,

발급 받은 증권사가 '지점이 거의 없다'는 것입니다.

발급한곳이 온라인증권사라서, 본사, 지점, PB센터 죄다 서울에만 몰려있습니다.

결국 저는 증권사 인증서를 재발급을 받으려면 부산사는데, 서울가야됩니다.



"차라리 인터넷에서 발급 못받게되면 더 안전한거 아니냐?"하시겠지만,

결코 그렇지 않습니다.

어차피 유출이 될 상황이라면 유출이 되는건 똑같습니다.

그리고 똑같이 인지한다고 치면?


현행대로라는 저는 재빨리 재발급 받아버리고(즉, 유출된것 무효화),

백신으로 유출한 악성코드를 치료하고, 큰 공백없이 하던일 계속 할수 있습니다.


그런데 방문발급으로 바뀌면, 저는 일단 폐기부터 시켜야합니다.

폐기후에는 그날 주식 관련일은 모두 접고 재발급받으러 서울가야됩니다.

만에하나 바로 서울 못가는 사정이 있다면, 며칠은 주식이고 뭐고 아무것도 못하고 그냥 공쳐야될수도 있습니다.

만약에 은행에서 대리발급해준다면 그정도로 최악의 상황까지 가진 않겠지만,

인터넷 발급에 비해 시간을 몇시간이라도 더 까먹는건 매한가집니다.


결국 위험은 전혀 해결되지 않고 불편함만 가중되는 상황이 됩니다.


그냥 그나마 가까운 은행가서라도 발급받도록 은행꺼 범용쓰라고 한다면?

이번엔 위험도가 더 올라갑니다.

그렇게 막 뚫린 컴에서 또 악성코드에 뚫리지 말란법 있겠습니까?

결국 '이체가 자유로운' 은행 계좌가 더 쉽게 노출될 수 있는 상황이 되는겁니다.



미운놈이 하는 짓은 다 밉게만 보이는 걸까요.

왜 이리 하는 짓마다 역주행에 미운 짓 뿐인지 모르겠습니다. ㅡㅡ^


번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
3115 기 타| 美 이통사, 스마트폰 무단정보수집 파문…소비자 집단소송 리버맥스 2741 12-03
3114 기 타| 애플: 삼성에게 iPhone과 iPad 의장특허들을 우회할 수 있... [11] 카나리아 3272 12-03
3113 소프트웨어| 안드로이드 PC판 나온다! [3] 천사와아이 4889 12-02
3112 윈도우 / MS| Windows 8, 새로운 파일 시스템 REFS 사용 [7] gooddew 5909 12-02
3111 하드웨어| Samsung SERIES 7 SLATE PC 의 CPU 성능은? [6] 카나리아 3928 12-02
3110 서버 / IT| ActiveX 걷어낼 '웹 표준' 만든다 [20] 아깝게루저 4187 12-01
3109 보안 / 해킹| [AV-TEST] 안티 바이러스 종합 성능 테스트 (2011년 9, 10월) [8] 곰돌e 4264 12-01
3108 기 타| 삼성, 코어텍스-A15 모바일AP 최초 개발 [22] 카나리아 3762 11-30
» 보안 / 해킹| 공인인증서 인터넷 재발급 못받는다 [12] 메리아 5775 11-30
3106 하드웨어| AMD 심각한 자금난과 사투중 [17] 테이루아 3994 11-30
3105 서버 / IT| 진화한 3세대 서비스...4세대 보다 낫네 [5] 마스크 3594 11-29
3104 기 타| "아이폰4, 호주서 비행 중 폭발" 리버맥스 3048 11-29
3103 윈도우 / MS| Windows Loader v2.1 [8] 바우 6433 11-29
3102 하드웨어| AMD, PC용 메모리 시장 진출 [11] 괴도키드 3344 11-29
3101 보안 / 해킹| [넥슨 해킹]네티즌, 카페 결성 피해보상 요구 움직임 리버맥스 3515 11-28
3100 보안 / 해킹| 이상철 "LGU+도 애플·구글처럼 혁신할 것" [3] 리버맥스 3146 11-28
3099 보안 / 해킹| [넥슨 해킹]넥슨, 개인정보보호법 어떤 조항 위반했나 리버맥스 3052 11-28
3098 보안 / 해킹| 넥슨 해킹 충격...'해킹 · 개인정보보호 종합 플랜' 시급 리버맥스 2684 11-28
3097 기 타| LG, 세계 1등 LTE서비스 시동 All-IP 전국망 구축시기 3월... 리버맥스 2900 11-28
3096 게 임| 넥슨 1천320만명 해킹피해 "네이트·옥션 사태보다 심각 [11] skin 5627 11-26
XE1.11.6 Layout1.4.8