[SHA-2] HASH 함수 중의 하나로, HASH는 임의의 길이의 데이터를 입력 받아 고정된 길이의 데이터(해시 값)로 출력합니다. 동일한 데이터인 경우 동일한 해시 값을 갖는다. 에 기초하여 메시지 무결성(오류/변조 탐지)을 확인하기 위하여 사용됩 니다. 하지만 서

Similar documents
!K_InDesginCS_NFH

User Guide

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

Assign an IP Address and Access the Video Stream - Installation Guide

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

Sena Device Server Serial/IP TM Version

<%DOC NAME%> User Manual

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

KIDI_W_BRIEF(제1호)_본문.hwp

SSL VPN 운영 지침서

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E C8A3292E687770>

rv 브로슈어 국문

Subnet Address Internet Network G Network Network class B networ

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

P2WW HNZ0

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

슬라이드 1

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

4? [The Fourth Industrial Revolution] IT :,,,. : (AI), ,, 2, 4 3, : 4 3.

2007

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

Backup Exec

공지사항

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

ODS-FM1

歯규격(안).PDF

FileMaker 15 WebDirect 설명서

SSL VPN 운영 지침서

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

Microsoft Word - s.doc

산업백서2010표지

Remote UI Guide

KeyMission 360 KeyMission ( ).... 4K UHD., 60 cm... ii KeyMission 360

Nikon KeyMission 360. KeyMission 360 ( 1.5) SnapBridge 360/170 ( 1.1). SnapBridge 360/170., SnapBridge 360/170 OS.. KeyMission 360/ SnapBridge 360/170

<C5EBB1C73331C8A32838BFF9C8A329B9AEC8ADBFCD20B1E2BCFAC0C720B8B8B3B22E687770>

보안공학연구회

I. 회사의 개요 1. 회사의 개요 1) 회사의 법적, 상업적 명칭 당사의 명칭은 "주식회사 한글과컴퓨터"라고 표기합니다. 또한 영문으로는 "HANCOM INC." 라 표기합니다. 단, 약식으로 표기할 경우에는 (주)한글과컴퓨터라 고 표기합니다. 2) 설립일자 및 존속

untitled

++11월 소비자리포트-수정

J2EE & Web Services iSeminar

[Brochure] KOR_TunA

cam_IG.book

Analyst Briefing

1 법적 고지 사항 SK hynix Inc.는 사전 통보 없이 제품, 정보 및 사양을 변경할 권리를 보유합니다. 본 문서의 제품 및 사양은 참조용입니다. 본 문서의 모든 정보는 어떠한 형태의 보증 없이 있는 그대로 제공됩니다. 본 문서와 여기 포함된 모든 정보는 SK

<%DOC NAME%> User Manual

<4D F736F F F696E74202D20C6AEB7A2315F33335FC7C3B6F3C0CCC7CFC0CC20B1E8B1E2BFB5B4EBC7A55F BFCFC0FCC1A4BAB95F E >

untitled

유럽 콘텐츠 산업 동향 (33호) - 심층이슈.hwp

기업 단체 교육 비영리단체 사용자에게 최적인 소프트웨어 도입 프로그램 FileMaker 볼륨 라이선스 Version 15 May 2016

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

RHEV 2.2 인증서 만료 확인 및 갱신

SBR-100S User Manual

대표이사등의확인서명( ) I. 회사의 개요 1. 회사의 개요 1. 연결대상 종속회사 개황(연결재무제표를 작성하는 주권상장법인이 사업보고서, 분기ㆍ 반기보고서를 제출하는 경우에 한함) (단위 : 백만원) 상호 설립일 주소 주요사업 직전사업연도말 자산총액 지배

무제-1

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

월간 SW 산업동향 ( ~ ) Ⅰ. Summary 1 Ⅱ SW 5 2. SW 7 Ⅲ Ⅳ. SW SW Ⅴ : Big Data, 38

**더모바일05호_N0.8

본 기기에 대하여 언제, 어디서나 자유롭게 LG 넷하드를 구입해주셔서 감사합니다. LG 넷하드는 인터넷이 연결된 곳이라면 언제 어디서나 자유롭게 파일을 저장하고 공유할 수 있는 장치입니다. 2

LEICA C-LUX

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

SNC-WR630/WR632/WR600/WR602

Microsoft PowerPoint - Smart CRM v4.0_TM 소개_ pptx

NWNATRTL0715KN.indd

2

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

스마트폰 애플리케이션 시장 동향 및 전망 그림 1. 스마트폰 플랫폼 빅6 스마트폰들이 출시되기 시작하여 현재는 팜의 웹OS를 탑재한 스마트폰을 제외하고는 모두 국내 시장에도 출 시된 상황이다. 이들 스마트폰 플랫폼이 처해있는 상황 과 애플리케이션 시장에 대해 살펴보자.

Microsoft Word - ICT Report

전파방송통신저널 는 가격으로 출시될 것으로 예상된다. 구글도 HTC와 손잡고 크롬 OS를 탑재한 태블릿 PC 크 로미움 을 선보일 예정이다. 마이크로소프트도 쿠리어(Courier) 라는 이름으로 양면 스크린 북 클릿 형태의 새로운 태블릿 PC를 올해 안으로 출 시할 예

Microsoft PowerPoint - User Manual pptx

정적으로 설치된 mod_ssl 모듈확인 동적으로 설치된 mod_ssl 모듈확인 웹서버에 설치된 모듈중 mod_so.c 를 먼저 확인후 동적으로 설치된 모듈중 mod_ssl.so 를 확인합니다. 동적으로 설치된 경우 apache 설치 디렉토리의 module 이나 libe

±èÇö¿í Ãâ·Â

Chap7.PDF

<B4EBC7D1BAF1B8B8C7D0C8B8C3DFB0E8C7D0BCFABFACBCF62D C1F8C2A520C3D6C1BE292E687770>

Dropbox Forensics

Network seminar.key

AVG PC TuneUp User Manual


ICT03_UX Guide DIP 1605

untitled

DocuPrint C3300 DX/C2200 User Guide

3장

ȸº¸115È£

SSL 접속테스트 본문서에서 WebtoB 가설치된디렉토리는 [WEBTOBDIR] 로표기하겠습니다.. 윈도우계열과리눅스 / 유닉스계열모두명령은동일하므로윈도우를기준으로설명하도록하겠습니다. 1. WebtoB 설정 1.1 Test 용인증서생성 SSL 접속테스트를위해 Webto

ApeosPort-V 7080/6080, DocuCentre-V 7080/6080 User Guide (For AirPrint)

내용물 시작 3 구성품 4 MDA200 기본 사항 5 액세서리 6 헤드셋 연결 7 탁상 전화기: 연결 및 통화 8 탁상 전화기(표준) 8 탁상 전화기+ HL10 거치대와 전원 공급 장치(별도 구매) 10 탁상 전화기+ EHS 케이블 12 컴퓨터: 연결 및 통화 13 컴

untitled

먼저 읽어 보세요! 주 의 : 화재의 위험을 줄이려면, 본 장비를 비 혹은 습기에 노출하지 않도록 하시기 바랍니다. 화재의 위험을 줄이려면, 본 장비를 모든 종류의 액체로부터 멀리하시기 바랍니다. 액체가 흐르거나 튈 염려가 없는 장소에 보관하시고, 장비 위에 어떤 종류

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

Eclipse 와 Firefox 를이용한 Javascript 개발 발표자 : 문경대 11 년 10 월 26 일수요일

PI ZH-CN

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

2. 개인키권한설정 보안경고개인키의유출방지를위해 group 과 other 의 permission 을모두제거한다. chmod 600 /etc/pki/tls/private/lesstif-rootca.key 3. CSR(Certificate Signing Request) 생

Secure Programming Lecture1 : Introduction

untitled

chapter4

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

BEA_WebLogic.hwp

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

Transcription:

<SSL 인증서 보안 이슈> About SHA2, SSLv3 2014-10 한국정보인증

[SHA-2] HASH 함수 중의 하나로, HASH는 임의의 길이의 데이터를 입력 받아 고정된 길이의 데이터(해시 값)로 출력합니다. 동일한 데이터인 경우 동일한 해시 값을 갖는다. 에 기초하여 메시지 무결성(오류/변조 탐지)을 확인하기 위하여 사용됩 니다. 하지만 서로 다른 데이터라도 동일한 해시 값을 가질 수 있다. 는 해시 함수의 충돌 오류 및 보안 취약점을 해결 하 기 위하여 SHA-2, SHA-3 사용을 권장하고 있습니다. [인증서에 적용된 알고리즘 확인하는 방법]

[SHA-2 인증서 전환 스케줄] 2015년 7월 Microsoft 社 SHA-2 전환 가속화 2016년 1월 만료일 기준 - FireFox, Chrome SHA-1 인증서 거절 Microsoft 社 SHA-1 코드사인 인증서 거절 한국정보인증 및 COMODO SHA-1 인증서 발급 중단 2017년 1월 Microsoft 社 SHA-1 SSL 인증서 거절 주요 브라우저에서는 SHA-1이 적용된 인증서는 앞으로는 안전하지 않은 인증서로 식별할 예정입니다. <안전하지 않은 사이트 예제 화면 - IE>

<안전하지 않은 사이트 예제 화면 Microsoft Windows 환경> <안전하지 않은 사이트 예제 화면 구글 Chrome>

[SHA-2 인증서 지원 정보] - SHA-2 인증서 적용 전 사이트 이용자의 환경 및 인증서가 설치/운용 될 서버의 환경을 확인하여 주시기 바랍니다. 브라우저(Browser) 서버(Server) 운영체제(OS) Adobe Acrobat/Reader 7 Apache (OpenSSL 0.9.8o+) Android 2.3+ Blackberry 5+ OpenSSL 0.9.8o+ 적용된 제품 Apple ios 3.0+ Chrome 26+, and Linux, Mac OS X 10.5, Vista+ Windows Server 2003+(KB 968730) Apple OS X 10.5+ Firefox 1.5+ Windows Server 2008+ Blackberry 5.0+ Internet Explorer 7+ (Win7+, Vista, XP SP3) Java based servers - 1.4.2+ ChromeOS Java 1.4.2+ based products Oracle WebLogic v10.3.1+(bug8422724) Windows 7+ Konqueror 3.5.6+ Oracle Wallet Manager 11.2.0.1+ Windows Outlook 2003+ (Vista+) Mozilla 1.4+ IBM Domino 9+ Windows Phone 7+ Mozilla (NSS 3.8+ (since April 2003)) IBM HTTP Server GSKit 7.0.4.14+ Windows Vista Netscape 7.1+ Websphere GSKit 8+ Windows XP SP3+ (KB 968730) Opera 9.0+ Cisco ACE module software version A4(1.0) OpenSSL 0.9.8o+ 적용된 제품 Citrix Receiver(Mac 11.8.2, Windows 4.1(std), Windows 3.4(ent), Safari (Mac OS X 10.5+) Windows 8/RT(1.4), Windows Phone 8(1.1)) Windows Phone 7+ MS Windows Server 2003 SHA-2 패치 다운로드

[SHA-2 인증서를 지원하지 않는 서버 정보] - 각 제품의 일부 버전들은 SHA-2를 지원하지 않고 있으니 이점 참고하여 주시기 바랍니다. SHA-2 인증서를 지원하지 않는 서버 Juniper SBR IBM Domino Citrix Receiver models(일부, 자세한 모델은 링크 확인 (Citrix Receiver models 확인하러 가기 ) Linux 13.0 IOS 5.8.3 Android 3.4.13 HTML 5 1.2 Playbook 1.0 Blackberry 2.2 / BlackBerry 1.0 Tech Preview Cisco ACE module software versions A2 and A3

[SSLv3] SSL 인증서를 이용한 암호화 통신시 사용하는 프로토콜 버전 중의 하나로 현재 권장사항은 TLS1.1, TLS1.2 입니다. 이 프로토콜은 인증서가 적용된 웹 서버(기타 장비등)에서 SSL Protocol 속성에서 확인 및 선택 적용할 수 있습니다. [POODLE attack : Padding Oracle On Downgraded Legacy Encryption] 사용자와 서버간 통신시 TLS 상위 버전을 지원하지 않는 서버로 인해 사용자 환경이 취약해진 점을 노린 공격입니다. [SSLv3 확인 방법 openssl 이용] openssl s_client -connect 연결주소:SSLport -ssl3

<SSLv3가 사용되지 않는 서버의 경우> CONNECTED(00000003) 140128201074504:error:14094410:SSL routines:ssl3_read_bytes:sslv3 alert handshake failure:s3_pkt.c:1257:ssl alert number 40 140128201074504:error:1409E0E5:SSL routines:ssl3_write_bytes:ssl handshake failure:s3_pkt.c:596: --- no peer certificate available --- No client certificate CA names sent --- SSL handshake has read 7 bytes and written 0 bytes --- New, (NONE), Cipher is (NONE) Secure Renegotiation IS NOT supported Compression: NONE Expansion: NONE SSL-Session: Protocol : SSLv3 Cipher : 0000 Session-ID: Session-ID-ctx: Master-Key: Key- Arg : None Krb5 Principal: None PSK identity: None PSK identity hint: None Start Time: 1413337595 Timeout : 7200 (sec) Verify return code: 0 (ok) --- <SSLv3가 사용되는 서버의 경우> CONNECTED(00000003) depth=2 C = US, O = Bigger Inc., CN = Big CA verify return:1 depth=1 C = US, O = "Bigger, Inc.", CN = Big CA verify return:1 depth=0 serialnumber = -912hgd9qgwf9uewqgfiu239gf2309fg, OU = HT98723987, OU = See www.example.com/resources/cps (c)14, OU = Domain Control Validated - Big(R), CN = your.server.example.org verify return:1 --- Certificate chain 0 s:/serialnumber=- 912hgd9qgwf9uewqgfiu239gf2309fg/OU=HT98723987/OU=See www.example.com/resources/cps (c)14/ou=domain Control Validated - Big(R)/CN=your.server.example.org i:/c=us/o=bigger, Inc./CN=Big CA 1 s:/c=us/o=bigger, Inc./CN=Big CA i:/c=us/o=bigger Inc./CN=Bigger CA --- Server certificate -----BEGIN CERTIFICATE-----... -----END CERTIFICATE----- subject=/serialnumber=- 912hgd9qgwf9uewqgfiu239gf2309fg/OU=HT98723987/OU=See www.example.com/resources/cps (c)14/ou=domain Control Validated - Big(R)/CN=your.server.example.org issuer=/c=us/o=bigger, Inc./CN=Big CA --- No client certificate CA names sent --- SSL handshake has read 3035 bytes and written 354 bytes --- New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-SHA Server public key is 2048 bit Secure Renegotiation IS supported Compression: NONE Expansion: NONE SSL-Session: Protocol : SSLv3 Cipher : DHE-RSA-AES256-SHA Session-ID: 68FA1758EE91651850A158CF784F37BD929F0E553EFFEF6D089AEBEA1420055D Session-ID-ctx: Master-Key: 3836341955FA70674AE189C30FB44FE85537D17C9B1CF9FB7BF444155A944D080D3130801502488994DA9F1CE9DAF0D8 Key-Arg : None Krb5 Principal: None PSK identity: None PSK identity hint: None Start Time: 1413337513 Timeout : 7200 (sec) Verify return code: 0 (ok) ---

[해결책] 사용자의 현재 주요 브라우저는 TLS 1.1 이상을 지원하고 있습니다. 사용자 및 서버에서는 TLS 1.1 이상을 사용 할 수 있 도록 설정하며, SSLv3 이하는 사용하지 않도록 설정합니다. <사용자 환경 예> TLS1.1 이상 프로토콜이 MS IE 8 의 경우 지원하나 기본 설정은 사용 안함으로 설정되어 있으며, MS IE 11 부터는 기본 사용으로 설정 되어 있습니다.

<Server 환경 예> Openssl 기반 서버의 경우 ssl.conf 파일의 속성 중 아래와 같이 사용 할 수 있습니다.( OpenSSL 1.0.1 이상) SSLProtocol +TLSv1.1 +TLSv1.2 -SSLv2 -SSLv3 관련 취약점을 해결하고자 Openssl 에서는 아래와 같은 버전으로 업데이트를 권장하고 있습니다. - OpenSSL 0.9.8 : 0.9.8zc로 업데이트 - OpenSSL 1.0.0 : 1.0.0o로 업데이트 - OpenSSL 1.0.1 : 1.0.1j로 업데이트 JAVA 기반 서버의 경우 server.xml 파일의 속성 중 아래와 같이 사용 할 수 있습니다. sslprotocol="tls" sslenabledprotocols="tlsv1.2,tlsv1.1,tlsv1" 관련 사이트 : http://wiki.apache.org/tomcat/security/poodle Oracle 에서는 아래 페이지에서 상품별 패치를 가이드 하고 있습니다. 관련 사이트 : http://www.oracle.com/technetwork/topics/security/poodlecve-2014-3566-2339408.html

Windows 서버의 경우 아래와 같이 처리 할 수 있습니다.

[주요 브라우저 지원 정보] 브라우저 버전 OS SSL Protocol SSL 2.0 SSL 3.0 TLS 1.0 TLS 1.1 TLS 1.2 SHA-2 4, 5, 6 Windows 3.1, 95, 98, ME, NT 3.51, NT 4, 2000 Mac OS, OS X Solaris, HP-UX(v6 제외) 지원 지원 비활성화 미지원 미지원 미지원 Internet Explorer 6 Windows XP 지원 지원 비활성화 미지원 미지원 SP3 필요 7, 8 Windows XP 비활성화 지원 지원 미지원 미지원 SP3 필요 6 Windows Server 2003 지원 지원 비활성화 미지원 미지원 KB 938397, 968730 패치 필요 7, 8 Windows Server 2003 비활성화 지원 지원 미지원 미지원 KB 938397, 968730 패치 필요 7, 8, 9 Windows Vista/ Server 2008 비활성화 지원 지원 미지원 미지원 지원 8, 9, 10 Windows 7 /Server 2008 R2 비활성화 지원 지원 비활성화 비활성화 지원 10 Windows 8 /Server 2012 비활성화 지원 지원 비활성화 비활성화 지원 11 Windows 7, 8.1 Server 2008 R2, 2012 R2 비활성화 지원 지원 지원 지원 지원 Mobile 7, 9 Windows Phone 7, 7.5 / 7.8 비활성화 지원 지원 미지원 미지원 지원 Mobile 10 Windows Phone 8 비활성화 지원 지원 비활성화 비활성화 지원 Mobile 11 Windows Phone 8.1 비활성화 지원 지원 지원 지원 지원

브라우저 버전 OS SSL Protocol SSL 2.0 SSL 3.0 TLS 1.0 TLS 1.1 TLS 1.2 SHA-2 Google Chrome 1 9 Windows 비활성화 지원 지원 미지원 미지원 지원 10 21 OS X 미지원 지원 지원 미지원 미지원 지원 22 25 Linux 미지원 지원 지원 지원 미지원 지원 26 29 Android 미지원 지원 지원 지원 미지원 지원 30 37 ios 미지원 지원 지원 지원 지원 지원 38 Chrome OS 미지원 지원 지원 지원 지원 지원 브라우저 버전 OS SSL Protocol SSL 2.0 SSL 3.0 TLS 1.0 TLS 1.1 TLS 1.2 SHA-2 1 지원 지원 지원 미지원 미지원 미지원 1.5 지원 지원 지원 미지원 미지원 지원 2 비활성화 지원 지원 미지원 미지원 지원 3 7 비활성화 지원 지원 미지원 미지원 지원 Windows 8 22 OS X 미지원 지원 지원 미지원 미지원 지원 Mozilla ESR 10, 17 Linux Firefox 23 미지원 지원 지원 비활성화 미지원 지원 Android 24 26 Firefox OS 미지원 지원 지원 비활성화 비활성화 지원 ESR 24 27-32 미지원 지원 지원 지원 지원 지원 ESR 31 33 미지원 지원 지원 지원 지원 지원 Firefox 34(11 월 25 일 릴리즈 예정)에서는 SSL v3 비활성화가 기본 적용됩니다.

브라우저 버전 OS SSL Protocol SSL 2.0 SSL 3.0 TLS 1.0 TLS 1.1 TLS 1.2 SHA-2 1 Mac OS X10.2, 10.3 미지원 지원 지원 미지원 미지원 미지원 2 4 Mac OS X10.4 미지원 지원 지원 미지원 미지원 미지원 3 5 Mac OS X10.5, 10.6 Mac OS X 10.7 미지원 지원 지원 미지원 미지원 지원 Mac OS X 10.7 6 미지원 지원 지원 미지원 미지원 지원 OS X 10.8 Apple 7 OS X 10.9 미지원 지원 지원 지원 지원 지원 Safari 3 iphone OS 1and2 미지원 지원 지원 미지원 미지원 미지원 4, 5 iphone OS 3,iOS 4 미지원 지원 지원 미지원 미지원 지원 5, 6 ios 5,6 미지원 지원 지원 지원 지원 지원 7 ios 7 미지원 지원 지원 지원 지원 지원 8 ios 8 미지원 지원 지원 지원 지원 지원 3 5 Windows 미지원 지원 지원 미지원 미지원 미지원 기타 문의사항이 있으신 경우 아래 연락처로 연락 부탁 드립니다. TEL : 02-360-3065 E-mail : webmaster@sgssl.net