이 시각 주요 뉴스

여백

닷네임코리아, 고신뢰 SSL 인증서 시장 성장하게 될 것

전 세계 시장점유율 50% 구글 크롬 브라우저 정책 변화에 따라 EV SSL의 수요 증가 예상 김지윤 기자l승인2018.07.20 15:44:34l수정2018.07.20 17:47

크게

작게

메일

인쇄

신고

[CCTV뉴스=김지윤 기자] IT 인프라 전문 보안 기업 닷네임코리아가 구글(Google) 크롬(Chrome) 브라우저 정책 변화와 사이버 범죄의 고도화에 따라 고신뢰 SSL 시장이 성장할 것으로 진단했다.

SSL은 데이터 암호화를 통해 웹 브라우저와 방문자 간의 데이터 전송을 암호화하는 HTTPS 통신규약이다. SSL은 인증 방법에 따라 DV, OV, EV 세 가지 유형으로 나누어 진다. DV는 인증 절차가 간편하지만 신뢰 수준은 낮다. OV는 추가로 조직에 대한 인증을 필요로 하여 DV보다 높은 신뢰를 제공하고, EV는 조직과 담당자 인증을 거쳐 가장 높은 신뢰를 제공한다.

현재까지 SSL 시장을 견인했던 것은 DV SSL이다. 무료로 DV SSL를 제공하는 플랫폼이 등장하기 시작하면서 급속도로 HTTPS 사용률이 증가했다. 작년Let’s Encrypt에서 발급한 DV SSL 수는 1억 개 이상에 달하며, 작년 대비 DV SSL 전체 수요는 약 335% 증가했다.

구글은 SSL 확산을 위해 지난 2월 크롬 68 버전부터 SSL이 적용된 사이트가 아니면 크롬 브라우저 상에서 ‘안전하지 않음(Not Secure)’이라고 표기하겠다고 밝혔다. 이 표기 정책에 따라 자연스럽게 SSL 수요가 커지게 되면서 저가 또는 무료로 배포하는 DV SSL이 더욱 주목 받기 시작했다. 저렴한 비용과 쉽고 빠르게 발급된다는 점 때문에 많은 개인과 기업들이 선호하게 됐다.

그러나 전문가들은 DV SSL을 이용한 피싱/파밍 범죄의 증가를 지적한다. DV SSL을 적용한 피싱 사이트를 만들면, 주소창에 ‘안전함’이라는 표기 때문에 일반인들이 의심 없이 피싱 사이트를 정상으로 인식하게 되기 떄문이다. 브라우저 기술표준 협의체(CA/B Forum)는 이 같은 SSL 표기 정책을 문제 삼고, 사용자에게 막연한 정보가 아니라 명확하게 정의된 보안 정보를 제공하여 혼란을 막아야 한다고 강조했다.

심지어 DV SSL은 개인적인 피싱 피해뿐 아니라 대형 사고도 일으킬 수 있다는 점도 지적된다. 작년 11월 빗썸 서버 과부하로 서비스가 일시 중단됐다. 가상화폐 거래는 일시 중단되었고, 해당 사건으로 피해를 본 투자자들의 청원이 빗발쳤다. 사고 원인 조사 중 빗썸은 사이트에 SSL을 적용하긴 했지만, 가장 높은 보안 등급인 EV SSL를 사용하지 않은 것으로 밝혀졌다.

▲ 크롬 69 버전부터 HTTPS 연결 시 ‘안전함’ 표기가 삭제된다
▲ 크롬 70 버전에서는 HTTP 페이지에서 데이터 입력 시 ‘안전하지 않음’ 표기가 빨간색으로 즉시 변경된다

이 같은 상황 속에서 구글은 인터넷 환경이 기본적으로 안전하다는 아이디어를 사용자에게 제공하는 것을 목표로 SSL을 적용한 사이트에 ‘안전함’ 표기를 없애고, SSL을 적용하지 않은 사이트에는 강력한 패널티를 부여하기로 결정했다. 올해 9월 출시될 크롬 69 버전부터 SSL이 적용된 사이트라도 이제 더 이상 주소창에 ‘안전함’ 문구조차 띄우지 않는다. 반대로 SSL이 적용되지 않은 사이트에서 데이터를 입력하는 경우 ‘안전하지 않음’이라는 문구가 빨간색으로 변경되어 보다 직관적인 변화가 있을 예정이다.

크롬의 전 세계 시장점유율은 50%가 넘는다. 국내에서도 마찬가지로 50%를 상회한다. 저가 인증서를 이용한 피싱/파밍 피해 사례가 늘어나는 추세 속에서 보다 안전한 브라우저 환경을 추구하는 크롬의 정책 변화가 주는 영향은 상당할 수밖에 없다. 이러한 흐름이 고신뢰 SSL에 대한 수요를 끌어올릴 것이라는 게 닷네임코리아의 관측이다.

강희승 닷네임코리아 대표는 "사용자가 사이트가 안전하고 신뢰할 수 있는지 명확히 확인할 수 있는 인증서는 EV SSL뿐”이라며, “기업의 입장에서도 이제는 더 이상 SSL을 적용한다고 해서 ‘안전하다’는 인식을 심어줄 수 없고, 전 세계적으로 SSL과 웹 페이지 신뢰에 대한 문제의식이 확산됨에 따라 EV SSL 시장이 활성화될 것으로 전망한다”고 말했다.

#닷네임코리아#SSL

김지윤 기자  jiyun@cctvnews.co.kr
<저작권자 © CCTV뉴스, 무단 전재 및 재배포 금지>

김지윤 기자의 다른기사 보기
여백
여백
여백
여백
여백
여백
여백
여백
매체소개공지사항보안자료실기사제보광고문의불편신고개인정보취급방침청소년보호정책이메일무단수집거부    [기사ㆍ기고 문의 : desk@cctvnews.co.kr]
(주)테크월드 08507 서울특별시 금천구 가산디지털1로 168, 1012-1호 (가산동, 우림라이온스밸리 C동)  |  제호: 씨씨티브이뉴스  |  발행일: 2009년 2월 19일
대표전화 : 02)2026-5700  |  팩스 : 02)2026-5701  |  이메일 : webmaster@techworld.co.kr  |  청소년보호책임자 : 박지성
통신판매업신고번호 : 제 2008-서울금천-0415 호  |  발행·편집인 : 박한식  |  인터넷신문등록번호 : 서울, 아 00607  |  등록일 : 2008.06.27
Copyright © 2019 CCTV뉴스. All rights reserved .