본문으로 건너뛰기

[공지] DigiCert TLS 인증서 G5 루트 이전 관련 공지

존경하는 고객님:

 안녕하세요! 오랫동안 Racent를 믿고 성원해 주셔서 감사합니다!

 DigiCert 공식 통지에 따라, 2026년 10월 15일부터 DigiCert는 브라우저 신뢰 TLS 인증서(Chrome, Safari, Firefox 등 브라우저 적용)의 발급 루트 인증서에 중요한 조정을 진행합니다. 이때부터 DigiCert에서 발급하는 DV, OV 및 EV 유형 TLS 인증서는 기본적으로 다음 두 개의 G5 루트 인증서 중 하나에 체인됩니다:

  • DigiCert TLS RSA4096 Root G5
  • DigiCert TLS ECC P384 Root G5

 귀하의 비즈니스가 원활하게 전환될 수 있도록 관련 사항을 다음과 같이 안내해 드립니다:

1. 고객님에 대한 영향 및 주의사항

  • 대부분의 사용자는 별도의 조치가 필요하지 않습니다: 2026년 10월 15일부터 새로 발급되는 인증서에는 새로운 G5 루트 인증서 계층이 자동으로 포함되며, 시스템이 기본적으로 처리합니다.
  • 이미 발급된 인증서는 영향을 받지 않습니다: 2026년 10월 15일 이전에 발급된 모든 인증서는 유효 기간이 끝날 때까지 정상적으로 사용할 수 있습니다.
  • 인증서 고정(Pinning) 관련: 현재 환경에서 인증서 고정이나 인증서 하드코딩을 사용 중인 경우, 2026년 10월 15일 전에 기존 환경을 검토하고 점차 이 방식을 사용하지 않을 것을 권장합니다. 인증서 교체 빈도가 계속 높아짐에 따라 고정 방식을 계속 사용하면 예기치 않은 서비스 중단 위험이 증가할 수 있습니다.
  • 비브라우저 애플리케이션 시나리오: 귀하의 애플리케이션이나 기기가 공개 신뢰 TLS 인증서에 의존하지만 브라우저 환경에서 사용되지 않는 경우, 비브라우저 시나리오에 더 적합한 신뢰 모델(사설 인증서, X9 인증서 또는 DigiCert 비브라우저 공개 신뢰 계층 인증서 등)으로 마이그레이션하는 것을 평가할 것을 권장합니다. 필요하시면 언제든지 당사로 연락하여 지원을 받으실 수 있습니다.
  • 특별 안내: QWAC(적합 웹사이트 인증 인증서) 및 QWAC PSD2 인증서는 이번 변경의 직접적인 영향을 받지 않으며, 관련 인증서 체인 세부 사항은 별도로 안내해 드리겠습니다.

2. 변경 사유

 이번 조정은 Google Chrome 브라우저의 루트 인증서 저장소 간소화 요구사항(각 인증 기관(CA)당 2개의 활성 TLS 루트 인증서만 포함하도록 제한)에 맞추기 위한 것입니다. 이에 따라 DigiCert는 브라우저 신뢰 TLS 인증서 발급을 G5 TLS 루트 인증서로 통합하는 동시에, Assured ID G2 루트 인증서를 통해 비브라우저 사용 사례에 계속 서비스를 제공할 예정입니다.

3. 2027년 주요 변경 사전 안내

 이번 G5 계층 전환은 DigiCert 장기 계획의 첫 단계입니다. 2027년 10월 15일부터 DigiCert는 브라우저 신뢰 TLS 중간 인증서(ICA)의 연간 교체 계획을 시작하여, 더 짧은 유효 기간의 ICA 및 루트 인증서로 점진적으로 전환할 예정입니다. 미리 관심을 가지고 계획을 세우시기를 권장합니다.

 Racent (www.racent.com)는 SSL 인증서 자동화 운영관리에 힘쓰고 있으며, sslTrus CLM, CaaS 등 자동화 솔루션을 제공하는 동시에 전문적인 디지털 인증서 기업이자 글로벌 유명 CA의 규정 준수 대리점으로서 신뢰할 수 있는 디지털 인증서 제품을 제공합니다.