본문으로 건너뛰기

각 브랜드 SSL 인증서의 클라이언트 인증 EKU 기능 취소에 관한 중요 안내

존경하는 고객 및 파트너 여러분:

 안녕하세요! 오랜 시간 Racent에 보내주신 신뢰와 성원에 감사드립니다!

 Google Chrome 루트 인증서 프로그램의 최신 규정 준수 요구사항에 적극 대응하기 위해, 각 국제 및 국내 인증 기관(CA)은 공개 신뢰 TLS/SSL 인증서에 '클라이언트 인증 확장 키 사용(Client Authentication EKU)'을 내장하는 것을 단계적으로 중단해야 합니다. 이번 조정은 글로벌 디지털 신뢰 시스템의 보안성과 규범성을 높이고 인증서 오남용 위험을 줄이기 위한 것입니다.

 위 배경에 따라 각 주요 CA는 최종 시행 일정을 순차적으로 발표했습니다. 고객님께서 인증서 구매 및 배포 전략을 미리 계획하시어 향후 인증서에 해당 EKU가 포함되어 브라우저 신뢰 문제가 발생하는 것을 방지하실 수 있도록, 각 브랜드의 구체적인 변경 계획을 정리하여 아래와 같이 공지합니다.


각 브랜드 SSL 인증서 클라이언트 인증 EKU 취소 일정 및 안내

인증서 브랜드주요 적용 일자구체적인 시행 조치비고
DigiCert2027년 3월 1일새로 발급되는 공개 TLS 인증서(신규 구매, 갱신, 재서명 포함)에서 클라이언트 인증(EKU)을 완전히 제거합니다.2027년 3월 1일 이전에 발급된 해당 EKU가 포함된 인증서는 유효기간 내에는 계속 신뢰되며 영향을 받지 않습니다.
Sectigo1단계: 2025년 10월 7일
2단계(전면 중단): 2027년 2월 10일
1단계부터 기본적으로 해당 EKU를 포함하지 않습니다;
2단계부터 어떤 경우에도 EKU를 포함하지 않으며, 즉 해당 기능을 전면 중단합니다.
1단계와 2단계 사이에 EKU 사용이 필요하신 경우, 당사로 연락하여 개설을 신청하실 수 있습니다.
비즈니스가 해당 EKU에 강하게 의존하는 경우, 전면 중단일 전에 대체 방안으로 마이그레이션을 완료하실 것을 권장합니다.
GlobalSign2026년 7월 27일EKU 기능이 포함된 TLS 인증서를 더 이상 발급하지 않습니다.기존에 발급된 인증서는 만료일 전까지 계속 신뢰되며 영향을 받지 않습니다.
Certum시작: 2026년 9월
종료: 2026년 12월 말
2026년 9월부터 EKU를 단계적으로 취소하며, 2026년 12월 말까지 EKU가 포함된 인증서 발급을 전면 중단합니다.9월부터 해당 기능에 의존하지 않으실 것을 권장합니다.
CFCA2026년 5월 1일중국 루트/중국 루트 Pro SSL 인증서에 EKU가 포함된 인증서를 더 이상 발급하지 않습니다.중국 상용 암호(SM) 및 일반 서버 인증서는 영향을 받지 않습니다.

 Racent은 각 CA의 정책 동향을 지속적으로 주시하며 신속하게 안내해 드리겠습니다. 궁금한 사항이 있으시면 언제든지 담당 고객 관리자에게 연락 주시기 바라며, 기술 상담 및 마이그레이션 지원을 성심껏 제공해 드리겠습니다.

 다시 한번 이해와 협조에 감사드립니다!

업무가 순조롭게 진행되시기를 기원합니다.