안내사항

잉카인터넷 제품의 전자서명 정책 변경 안내

TACHYON & ISARC 2020. 12. 1. 14:25

잉카인터넷 제품의 전자서명 정책 변경 안내 

 

1. 개요

 인증서 발행기관의 SHA-1 인증서 발급 중단 및 Microsoft 운영체제의 SHA-1 인증서 지원 중단에 따른 잉카인터넷 제품의 전자서명 정책 변경에 대한 안내입니다.

 

2. 내용

 2.1. SHA-1 지원 중단

 A. 2016년 6월, 미국 NIST는 보안성이 강화된 SHA-2 인증서 사용 및 SHA-1 인증서의 사용 금지를 권고하였습니다.
    * NIST : National Institute of Standards and Technology

 

 B. Microsoft는 오래된 운영 체제(Windows 7 이상)에서 SHA-2를 지원할 수 있도록 2019년부터 지속적으로 업데이트를 진행하였으며 2020년 8월부터 운영체제 업데이트에서 SHA-1 모듈을 모두 제거하고, SHA-1 인증서에 대한 지원을 중단하였습니다.

 

 C. 인증서 발행기관(CAs)은 2020년부터 더 이상 SHA-1 인증서를 발급하지 않습니다.

 2.2. 잉카인터넷의 전자서명 정책 변경 및 권고

   잉카인터넷은 안정적인 제품의 지원을 위해 SHA-1과 SHA-2 인증서를 이중 서명하여 제품을 공급해 왔으나, 인증서 발행기관의 SHA-1 인증서 발급 중단 및 Microsoft 운영체제의 SHA-1 지원 중단으로 인해 2021년 2월 3일부터 SHA-2를 지원하지 않는 운영체제에서는 더 이상 제품의 구동 및 업데이트가 불가하며, 정상적인 동작이 어려울 수 있습니다.


  이에 따라 잉카인터넷 제품의 지속적인 사용을 위해 현재 사용중인 운영체제의 종류와 버전을 확인하여 SHA-2를 지원하지 않는 운영체제를 사용 중이라면 SHA-2를 지원하는 운영체제로 업그레이드 후 사용할 것을 권고 드립니다.

2.3. 영향을 받는 제품

  정책 변경의 영향을 받는 제품은 다음과 같습니다.

제품명
nProtect Online Security V1.0
nProtect Enterprise V3.5
nProtect UMS V3.5
nProtect X-Guard
TACHYON Endpoint Security 5.0
TACHYON Server Security 5.0
TACHYON White Security 5.0
TACHYON Total Security 5.0
TACHYON Core Suite 1.0
TACHYON Patch Manager System 3.0

                  [표1] 영향을 받는 제품

 

 

제품명
nProtect Netizen V4.5 / V5.5
nProtect KeyCrypt V5.0 / V6.0 / V6.5
nProtect Online Scanner
nProtect SecuLogMaster
nProtect Safe Upload

              [표2] (참고) 이미 단종된 제품

 

2.4. Microsoft 운영체제의 SHA-2 지원 현황

  A. Microsoft Windows Desktop 군

운영체제 SHA-2 지원 여부 비고
Windows XP X  
Windows Vista / Vista SP1 X  
Windows Vista SP2 X  
Windows 7 X  
Windows 7 SP1 KB 패키지 설치 시 지원 가능
(KB4490628 및 KB4474419)
Windows 8 / 8.1 O  
Windows 10 O  


  B. Microsoft Windows Server 군

운영체제 SHA-2 지원 여부 비고
Windows Server 2000 / 2003 X  
Windows Server 2008 / 2008 SP1 X  
Windows Server 2008 SP2 KB 패키지 설치 시 지원 가능
(KB4493730 및 KB4474419)
Windows Server 2008 R2 X  
Windows Server 2008 R2 SP1 KB 패키지 설치 시 지원 가능
(KB4490628 및 KB4474419)
Windows Server 2012 / 2012 R2 O  
Windows Server 2016 O  
Windows Server 2019
O