[이슈]SSL 인증서 만료되면 어떻게 되나?

안녕하세요 윈서트입니다.

SSL 인증서는 서버와 브라우저 간 개인키와 공개키를 이용하여 전송 데이터를 암호화하여 안전하게 전송하는 역활을하고 인증서 내부에 있는 업체명을 통해 업체를 식별할 수 도 있습니다.

SSL 인증서가 없으면 브라우저에서 입력하는 정보가 암호화 통신이 되지 않아 노출되면 심각한 피해를 입을 수도 있으며, 안전한지 확인할 수도 없습니다.

SSL 인증서는 2020년 9월 이후로 1년 인증서만 발급이 가능합니다. 따라서 매년 갱신 날짜에 맞춰서 인증서 발급과 설치가 꼭 필요합니다. 기간이 짧아져 가끔 갱신기간을 놓쳐 만료되는 경우가 있습니다.

SSL 인증서는 자동으로 갱신되지 않으며 만료된 인증서는 사용할 수 없습니다. 만료된 인증서는 웹 사이트 사용자와 웹 사이트에 영향을 미칩니다.

[SSL 인증서 만료의 부정적 영향]

사이트 소유자

웹 사이트 방문자

웹 사이트에 신뢰감 하향

브랜드 평판의 부정적 영향

사이버 공격에 취약

→ 고객 감소로 인해 매출 감소

웹 사이트에 바로 접근하지 못함

브라우저에 오류 메시지가 표시

개인정보 노출 위험 가능성 높아지고

→ 인터넷 활동에 대한 제약이 많아

* 브라우저별 만료된 SSL 인증서가 설치된 웹사이트 접속화면

[구글 크롬 브라우저 SSL 인증서 만료 페이지 예제 화면]

[파이어폭스 브라우저 SSL 인증서 만료 페이지 예제 화면]

[윈도우_엣지 브라우저 SSL 인증서 만료 페이지 예제 화면]

SSL 인증서의 유효기간은 CA/B포럼 www.cabforum.org (인증기관과 브라우저 업체를 포함한 협의체)에서 결정됩니다. 유효 기간이 짧아지면 인증 기관의 기술 변경 사항을 신속하게 구현할 수 있고 오래된 알고리즘을 사용하지 않기에 보안에 안전합니다.

SSL 인증서 갱신은 신규 발급 절차와 동일하며, 인증서 갱신 후 발급받은 인증서로 해당 서버에 꼭 새로 설치해야 합니다. 1년마다 갱신발급하고 설치해야하므로 만료일 30일 전에 진행하는 것이 안전합니다.

만료일 확인

https://www.wincert.com/?c=Tool&m=sslchecker