SSL.com 레거시 교차 서명 루트 인증서가 11년 2023월 XNUMX일에 만료됩니다.

관련 콘텐츠

계속 배우고 싶으세요?

ssl.com의 뉴스 레터를 구독하고 정보를 유지하고 안전하게 보관하십시오.

교차 서명된 루트 인증서란 무엇입니까?

교차 서명된 루트 인증서는 다른 CA의 루트 인증서에 대한 신뢰를 설정하는 데 사용되는 하나의 인증 기관(CA)에서 발급한 디지털 인증서입니다. 이 메커니즘은 공개 키 인프라(공개 키 인프라)의 맥락에서 일반적으로 사용됩니다.PKI) 서로 다른 CA 간의 신뢰를 연결합니다.

교차 서명을 통해 CA는 루트 인증서 중 하나에 이미 설정된 신뢰를 활용하여 CA가 제어하는 ​​다른 루트 인증서로 신뢰를 확장할 수 있습니다. 결과적으로 첫 번째 CA의 루트 인증서를 신뢰하는 클라이언트와 시스템은 두 번째 CA의 루트 인증서도 첫 번째 CA에 의해 교차 서명되었기 때문에 신뢰할 수 있습니다. 이는 이전 시스템과의 호환성을 유지하는 데 도움이 되며 다양한 CA 간에 보다 폭넓은 신뢰 수준을 보장합니다. PKI 생태계. SSL.com 교차 서명된 인증서는 11년 2023월 2016일에 만료됩니다. 이 인증서는 Asseco Data Systems(Certum)에서 XNUMX년에 생성된 SSL.com 루트를 교차 서명하기 위해 생성되었습니다. SSL.com 루트 인증서는 중간 서명에 서명합니다. 인증서는 도메인 검증 인증서에 서명하는 데 사용됩니다.

SSL.com의 교차 서명된 루트 인증서가 11년 2023월 XNUMX일에 만료되는 이유는 무엇입니까?

교차 인증서 만료는 루트 CA 수명 주기에서 일반적인 이벤트이며 지난 7~8년 동안 안전하고 업데이트된 장치 또는 일반적으로 장치를 사용하는 가입자나 신뢰 당사자에게 영향을 주지 않습니다. 이러한 장치는 기본적으로 SSL.com 루트를 포함하는 기본 신뢰할 수 있는 루트 저장소와 함께 제공됩니다. 교차 서명 인증서가 만료되면 신뢰 체인이 단축되거나 PKI 계층 구조를 구현하여 SSL/TLS SSL.com에서 발행한 인증서입니다. 

자주 묻는 질문

SSL/TLS 11년 2023월 XNUMX일 이전에 발급된 인증서는 계속 신뢰할 수 있나요?   

예. 만료되는 교차 서명 루트 인증서는 SSL.com 2016 자체 서명 루트 인증서가 널리 보급되고 모든 주요 브라우저 및 인증서 저장소에서 신뢰를 받기 때문에 클라이언트에 영향을 주어서는 안 됩니다. 일반적인 X.509 인증서 경로 구축 프로세스는 인증서 번들의 만료된 인증서를 무시하고 SSL.com 신뢰할 수 있는 루트까지 유효한 체인을 찾습니다. SSL.com 자체 서명 루트 인증서는 인증서 체인이 2041년까지 만료되지 않습니다.

SSL/을 재발행하거나 다시 설치해야 합니까?TLS 11년 2023월 XNUMX일 이전에 발급된 인증서는 무엇입니까?

대부분의 경우에는 그렇지 않습니다. 귀하의 인증서는 만료되도록 설정된 날짜까지 유효합니다. 교차 서명된 인증서가 만료되더라도 신뢰 저장소는 대부분 자동으로 업데이트되며 이전 인증서는 재발급되지 않고 자동으로 새로운 올바른 경로를 찾습니다. 일부 플랫폼, 특히 이전 플랫폼에서는 다음 중 하나 또는 전부를 수행해야 할 수도 있습니다. 웹 서버를 다시 시작하고, 신뢰 저장소에서 만료된 교차 서명된 인증서를 수동으로 제거하고, SSL.com 중간 및 자체 서명된 루트 인증서를 다시 설치하세요. , 및/또는 인증서를 다시 처리하세요. 이러한 각 해결 방법에 대한 지침은 아래 인증서 체인 업데이트 섹션에 있습니다.

SSL.com 자체 서명 루트 인증서와 중간 인증서는 어디에서 다운로드할 수 있나요?

자체 서명된 루트 및 중간 인증서는 SSL/을 다운로드한 인증서 주문 페이지에서 다운로드할 수 있습니다.TLS 증명서.

또한 다음 페이지에서도 다운로드할 수 있습니다. SSL.com CA 루트 인증서 설치.

인증서 체인 업데이트

  1. Windows 인증서 저장소에서 다음 단계에 따라 만료된 교차 서명된 인증서를 제거할 수 있습니다.
    1. 실행 Microsoft 관리 콘솔 (MMC)
    2. 입양 부모로서의 귀하의 적합성을 결정하기 위해 미국 이민국에 상단 메뉴에서 선택 스냅인 추가/제거…
    3. 인증서 사용 가능한 스냅인에서.
    4. 선택 컴퓨터 계정 다음을 클릭합니다 다음> 버튼을 클릭합니다.
    5. 클릭 마감재 버튼을 클릭합니다.
    6. 클릭 OK 버튼을 클릭합니다.
    7. 마우스 오른쪽 단추로 클릭 인증서 (로컬 컴퓨터) 선택 인증서 찾기…
    8. 현장에서 포함입력 인증서
    9. 클릭 지금 찾기 버튼을 클릭합니다.
    10. SSL.com에서 발급한 교차 서명된 루트 인증서를 마우스 오른쪽 버튼으로 클릭합니다. Certum 신뢰 네트워크 CA, 만료 날짜는 다음과 같습니다. 9/11/2023.
    11.   ..
  2. 현재 SSL/TLS 신뢰 저장소에서 만료된 교차 서명된 루트 인증서를 제거한 후에도 인증서가 여전히 올바른 경로를 찾지 못하면 웹 서버를 다시 시작하여 문제가 해결되는지 확인하십시오.
  3. 중간 인증서와 SSL.com 자체 서명 루트 인증서를 다시 다운로드하고 다시 설치하십시오. 널리 사용되는 웹 서버에 이러한 인증서를 설치하는 방법을 보여주는 이 가이드 문서를 참조하세요. 인증서는 어떻게 설치합니까?
  4. 새로운 발급을 받으려면 인증서를 다시 처리하세요. 인증서를 재처리하는 방법을 보여주는 이 가이드 문서를 참조하세요. 인증서 재처리. 재처리 후 새 인증서, 중간 인증서 및 SSL.com 자체 서명 루트 인증서를 다운로드하여 설치하십시오.
질문이 있으시면 오른쪽 하단에 있는 ssl.com에서 지원팀에 문의하시거나 support@ssl.com으로 이메일을 보내주세요.

우리는 귀하의 피드백을 환영합니다

설문조사에 참여하여 최근 구매에 대한 의견을 알려주세요.