[새벽 단상] 시간에 쫓겨 사는 삶 (feat. 인터넷 인증서 괴담)

lazyrodi(53)
Published in
#kr
Words
323
Reading
2 min
Listen
Play
8y

시간이 있는데 없고 없는데 있는 삶을 살고 있습니다.

특히나 스티밋을 본격적(?)으로 시작하게 된 이후로는 자투리 시간마저 사라진 느낌입니다.

일상의 모든 것이 소재거리로 보이고 오늘은 무슨 글을 쓸까 고민을 하게 됩니다.

하지만 막상 접속을 하면 충전된 보팅 파워를 소비해야하니 스티밋의 바다를 떠돌아 다닙니다.

이 글 저 글 읽다가 막상 정신을 차려보면 밤 늦은 시간이 됩니다. 특히나 오늘처럼 야근을 한 날이면 더욱 더 그렇죠.

24시간을 꽉 채우기 위해 왠지 모르게 잠 자는 시간을 줄이게 됩니다. 하지만 여기부터 삶이 피곤해지는 악 순환이 시작되는거죠.

하루가 정말 40시간이었으면 좋겠습니다. (노동 시간은 여전히 8시간이기를 바랍니다.)


사실 오늘 쓰고싶었던 주제는 '한국 정부에서 .co.kr 등으로 끝나는 "모든 도메인"에 대한 인증서를 발급했습니다.' 라는 트윗에 대한 것이었습니다.

https://www.trendsmap.com/twitter/tweet/981559511595999233

하지만 평소에 알던 내용이 아니라 몇 분만에 파악하기가 어렵더군요. 그래서 장황하게 정리하는 것은 포기했습니다.

때문에 아래 내용은 지극히 주관적인 내용이며 사실 확인이 되지 않았다는 것을 명심해 주세요!

이 인증서가 정확히 뭘 의미하는지 모르겠습니다만 공인인증서를 말하는 것은 아닌 것 같고, 아마도 익스플로러 기준으로 인터넷 옵션을 누르면 나오는 이것을 의미하는 것일겁니다.

뭐 아마 여기에 등록되어 있는 인증서로 인해 *.co.kr 사이트들과 통신한 내역을 인증 기관에서 확인할 수 있다 정도로 생각하고 있습니다.

어.. 간단히 설명을 하자면 SSL 인증서는 유저가 사이트에 접속을 할 때 유저<->서버 연결을 암호화 시킬 때 사용하는 인증서입니다.
그리고 CA는 그 인증서를 발급해주는 신뢰된 기관이고요.
근데 한국 정부에선 GPKIRootCA1이라는 CA를 발급하여 Microsoft Trusted Root에 등록을 해두었었는데, 소유권이 확인되지 않은 도메인에 대한 인증서, 형식에 맞지 않는 인증서, TLD 루트에 *로 작동하는 인증서 등을 발급했고 OCSP라는 것도 CRL 배포 지점 이라는 것도 전부 잘못된 상태라는 겁니다. 저도 개발할 때 쓰는 내부용 CA를 하나 만들어뒀는데 저도 제 도메인에만 발급하고 TLD에 발급하는 미친짓 안하고 형식 표준 지키고 OCSP에 CRL 정상으로 만들어두거든요... 근데 저도 안하는 이 미친짓을 정부기관이 하고 있다 이겁니다..

출처: https://twitter.com/Hoto_Cocoa/status/981551621535547392

굉장히 무서운 내용이죠.

그리고 이에 대한 글을 옮겨가신 분이 있고, 리플로 반박글들이 등장하기 시작했습니다.

http://www.ppomppu.co.kr/zboard/zboard.php?id=freeboard&no=5755104

처음 트윗 올리신 분도, 반박하시는 분들도 어느정도 지식이 있으신 분들이니 며칠이 지나면 진실이 밝혀질듯 합니다.

아무튼 이 사건에 대해서는 다른 사람이 시간을 투자하게 하도록 하고 저는 오늘은 이만 잠을 청해봐야겠습니다.

모두들 행복하고 여유 넘치는 불금 되시기를...!

[새벽 단상] 시간에 쫓겨 사는 삶 (feat. 인터넷 인증서 괴담) | Ecency