쓸데없는 것

Yessign 의 SSL 인증서와 파이어폭스(firefox)

Subi Lee 2010. 3. 29.
반응형
 금융결제원에서 발급하는 SSL 인증서는 되도록 사용하지 않는 것이 좋다.

 그 인증서를 사용하여 ssl protocol을 구현한 웹사이트에서는 아래와 같은 메시지와 함께 파이어폭스(Firefox)에서 접속이 불가능하다.


 접속하는 중에 오류가 발생했습니다.
인증서가 알 수 없는 결정적 확장을 포함하고 있습니다.
(오류 코드: sec_error_unknown_critical_extension)

 
사용자 삽입 이미지

이 페이지를 보면

Firefox 웹브라우저는 KISA 인증서가 아직 미탑재되어 있습니다. 탑재를 위해 한국정보보호 진흥원이 계속 노력하고  있습니다.


지들 문제를 KISA에 전가시키는 뻥에 가까운 더러운 핑계다.
탑재는 어차피 개인유저가 인증서를 인증기관으로 import하면 그만이다.

진정한 문제는 KISA는 정상적인 인증서인데 Yessign의 인증서는 그게 아니라는 거다.

 파이어폭스에서 아래 해당 부분을 캡쳐해 보았다.
사용자 삽입 이미지


 결론은,
SSL 프로토콜을 구현하여 사이트를 구성할 때는 꼭 돈을 좀 더 주고서라도 다른 인증서를 구매하시기 바란다.
반응형

댓글