안녕하세요, 한국정보통신(주) 이지페이 입니다.
아래와 같이 당사에서 사용중인 SSL인증서 발급기관의 Root인증서 형태가 변경되어 적용될 예정입니다. 2025년 3월까지는 운영서버 적용이 되어야 하지만 적용 후 서버 접속 불가 현상 가능성이 있어서 가맹점 접속 불가현상을 막기위해 아래와 같이 공지 드리오니 참고하시어 반드시 반영 부탁 드립니다.
====================== 아 래 =============================
1. 이슈사항 -. Sectigo SSL Root 인증서 교체에 따른 클라이언트(브라우져, C/Java 데몬 등) 접속 불가 가능 -. 최신 브라우저 환경에서는 영향이 없으나 Old Version의 브라우져 또는 Old Version의 Java 환경에서 당사 웹서버로 접속이 불가능할 수 있음.
2. 변경 사항 1) 변경전 → AAA Certificate Services 루트 인증서(SHA1) 2) 변경후 → USERTrust RSA Certification Authority 루트 인증서(SHA3)
3. SSL Root 인증서 교체 사유 및 클라이언트 접속 불가시 수동 조치 방법 1) SSL Root 인증서 교체 사유 -. Root 인증서는 인증서 발급 기관(Sectigo)에서 만드는 발급기관 자체를 검증하는 인증서이고 해당 인증서의 형태가 변경됨 -. 해시 알고리즘이(SHA1 -> SHA3)로 변경 되는 등 보안 강도 상향을 위해 DigiCert 에서 만든 알고리즘 적용을 위한 목적임. -. 단, 최신 OS/브라우저/java 환경에서는 문제가 없으나 구형 버전의 환경에서 접속이 불가능할 수 있음.
2) 클라이언트 접속 불가시 수동 조치 방법(클라이언트에서 직접 조치해야 함) -. https://devwww.kicc.co.kr 웹서버에 접속 테스트 하여 접속이 되면 문제가 없으나, 접속이 불가능할 경우 첨부파일을 참조하여 Root 인증서 수동 설치 필요 -. 2025년 4월 이후에는 무조건 변경된 Root 인증서로 발급이 되기 때문에 그 전에 접속 가능한 환경으로 세팅(Root 인증서 설치)이 되어야 합니다. -. 당사 테스트 서버에는 2024년 12월 23일부터, 운영서버는 2025년 3월11일로 신규 Root 인증서로 갱신할 예정입니다.
※첨부파일 경로: 이지페이홈페이지 → 고객지원 → 자료실
감사합니다.
|