각 브랜드 SSL 인증서의 클라이언트 인증 EKU 기능 취소에 관한 중요 안내
존경하는 고객 및 파트너 여러분:
안녕하세요! 오랜 시간 Racent에 보내주신 신뢰와 성원에 감사드립니다!
Google Chrome 루트 인증서 프로그램의 최신 규정 준수 요구사항에 적극 대응하기 위해, 각 국제 및 국내 인증 기관(CA)은 공개 신뢰 TLS/SSL 인증서에 '클라이언트 인증 확장 키 사용(Client Authentication EKU)'을 내장하는 것을 단계적으로 중단해야 합니다. 이번 조정은 글로벌 디지털 신뢰 시스템의 보안성과 규범성을 높이고 인증서 오남용 위험을 줄이기 위한 것입니다.
위 배경에 따라 각 주요 CA는 최종 시행 일정을 순차적으로 발표했습니다. 고객님께서 인증서 구매 및 배포 전략을 미리 계획하시어 향후 인증서에 해당 EKU가 포함되어 브라우저 신뢰 문제가 발생하는 것을 방지하실 수 있도록, 각 브랜드의 구체적인 변경 계획을 정리하여 아래와 같이 공지합니다.
각 브랜드 SSL 인증서 클라이언트 인증 EKU 취소 일정 및 안내
| 인증서 브랜드 | 주요 적용 일자 | 구체적인 시행 조치 | 비고 |
|---|---|---|---|
| DigiCert | 2027년 3월 1일 | 새로 발급되는 공개 TLS 인증서(신규 구매, 갱신, 재서명 포함)에서 클라이언트 인증(EKU)을 완전히 제거합니다. | 2027년 3월 1일 이전에 발급된 해당 EKU가 포함된 인증서는 유효기간 내에는 계속 신뢰되며 영향을 받지 않습니다. |
| Sectigo | 1단계: 2025년 10월 7일 2단계(전면 중단): 2027년 2월 10일 | 1단계부터 기본적으로 해당 EKU를 포함하지 않습니다; 2단계부터 어떤 경우에도 EKU를 포함하지 않으며, 즉 해당 기능을 전면 중단합니다. | 1단계와 2단계 사이에 EKU 사용이 필요하신 경우, 당사로 연락하여 개설을 신청하실 수 있습니다. 비즈니스가 해당 EKU에 강하게 의존하는 경우, 전면 중단일 전에 대체 방안으로 마이그레이션을 완료하실 것을 권장합니다. |
| GlobalSign | 2026년 7월 27일 | EKU 기능이 포함된 TLS 인증서를 더 이상 발급하지 않습니다. | 기존에 발급된 인증서는 만료일 전까지 계속 신뢰되며 영향을 받지 않습니다. |
| Certum | 시작: 2026년 9월 종료: 2026년 12월 말 | 2026년 9월부터 EKU를 단계적으로 취소하며, 2026년 12월 말까지 EKU가 포함된 인증서 발급을 전면 중단합니다. | 9월부터 해당 기능에 의존하지 않으실 것을 권장합니다. |
| CFCA | 2026년 5월 1일 | 중국 루트/중국 루트 Pro SSL 인증서에 EKU가 포함된 인증서를 더 이상 발급하지 않습니다. | 중국 상용 암호(SM) 및 일반 서버 인증서는 영향을 받지 않습니다. |
Racent은 각 CA의 정책 동향을 지속적으로 주시하며 신속하게 안내해 드리겠습니다. 궁금한 사항이 있으시면 언제든지 담당 고객 관리자에게 연락 주시기 바라며, 기술 상담 및 마이그레이션 지원을 성심껏 제공해 드리겠습니다.
다시 한번 이해와 협조에 감사드립니다!
업무가 순조롭게 진행되시기를 기원합니다.