보안서버가 제대로 적용되어 있는 건가요?

 

*  정확한 해당 경로 (URL 또는 메뉴상 위치 ex : 회사소개 > 기업소개 > 기업소개게시판 )

  - 경로 : https://artself.co.kr

 

* 내용 (변경, 또는 문제가 되는 부분에 대한 설명을 상세하게 문의해주시기 바랍니다. )

  - 내용 : 

 크롬으로 접속하니 '연결이 더 이상 사용되지 않는 암호화 기술을 사용하여 암호됩니다 라는 식으로 이상한 말이 나옵니다. 저희는 TLS 1.0연결되어 있는데, 다른 코모도 연결한 사이트들은 TSL 1.2로 연결되어 있고 또 저희는 SHA1로 되어 있던데, 혹시 잘못 연결된건 아닐까요? 카페24에서 찾아보니 SHA1를 사용해서 그런거같은데 확인부탁드립니다.

SHA1 알고리즘 지원이 중지됩니다.

  • SHA1 알고리즘의 보안취약점으로 인하여, SHA256 알고리즘으로 변경을 권장 하고 있습니다.
    (기존의 인증서들은 기본적으로 SHA1 알고리즘으로 발급)

  • SHA1 알고리즘 보안 취약점에 대해서 각 OS 및 브라우저에서도 점차 지원을 중단하여
    안전하지 않은 인증서로 표시될 예정입니다.

    2016/01/01 : Chrome, Firefox 지원 중지
    2017/01/01 : Internet Explorer 지원 중지

  • SHA1 알고리즘 지원이 중지되면 사이트에 접속하거나 인증서 정보를 확인했을때 신뢰되지
    않은 인증서로 표시됩니다.

 


 

· 관련키워드

보안서버,정보,브라우저, ,보안서버인증서,[RE],최신버전,====================================

공유하기
매뉴얼요청
분류
프로그래머
등록자

권근하

등록일
2015-08-29
버전

댓글 1

조현정
카페24에 문의주신 내용을 전달하였습니다.
조금만 기다려주시면 곧 답변드리도록 하겠습니다.
2015-08-31 10:37

[RE] 보안서버가 제대로 적용되어 있는 건가요?

카페24로부터 다음과 같은 답변을 받았습니다. 참고 부탁드립니다.

 

===================================================

 

고객님의 인증서는 sha256 으로 발급된 인증서입니다. 

카페24에서는 브라우저 지원 종료 이후에 만료되는 인증서는 자동으로 sha256 으로 발급하고 있습니다.

 

 

 

연결이 더 이상 사용되지 않는 암호화 기술을 사용하여 암호됩니다 라는 문구는 중개자 인증서의 문제로 보여 

중개자 인증서로 최신버전으로 갱신해드렸습니다.

 

 

 

안전하지 않은 리소스가 포함되어있다는 내용은 고객님의 웹사이트 메인에

https://  로 접속 햇을때 http://  경로가 혼용되어 발생되는 메세지오니 염려하지 않으셔도 됩니다. 

 

관련키워드

보안서버인증서

등록자
비오에스
등록일
2015-09-01 16:08
조회
1,930
사용자포럼(Q&A)
번호제목등록자등록일
23959

피종철

09-14
23836

윤수진

09-07
23816

김용의

09-07
23697

권근하

08-29
23659

홍은성

08-27
23577

김상운

08-25
23533

홍은성

08-24
23505

홍은성

08-21
23488

김준현

08-20
23469

권근하

08-19
23463

권근하

08-19
23461

홍은성

08-19
23332

함유식

08-13
22942

김용의

07-23
22739

이성수

07-10