시간이 있는데 없고 없는데 있는 삶을 살고 있습니다.
특히나 스티밋을 본격적(?)으로 시작하게 된 이후로는 자투리 시간마저 사라진 느낌입니다.
일상의 모든 것이 소재거리로 보이고 오늘은 무슨 글을 쓸까 고민을 하게 됩니다.
하지만 막상 접속을 하면 충전된 보팅 파워를 소비해야하니 스티밋의 바다를 떠돌아 다닙니다.
이 글 저 글 읽다가 막상 정신을 차려보면 밤 늦은 시간이 됩니다. 특히나 오늘처럼 야근을 한 날이면 더욱 더 그렇죠.
24시간을 꽉 채우기 위해 왠지 모르게 잠 자는 시간을 줄이게 됩니다. 하지만 여기부터 삶이 피곤해지는 악 순환이 시작되는거죠.
하루가 정말 40시간이었으면 좋겠습니다. (노동 시간은 여전히 8시간이기를 바랍니다.)
사실 오늘 쓰고싶었던 주제는 '한국 정부에서 .co.kr 등으로 끝나는 "모든 도메인"에 대한 인증서를 발급했습니다.' 라는 트윗에 대한 것이었습니다.
하지만 평소에 알던 내용이 아니라 몇 분만에 파악하기가 어렵더군요. 그래서 장황하게 정리하는 것은 포기했습니다.
때문에 아래 내용은 지극히 주관적인 내용이며 사실 확인이 되지 않았다는 것을 명심해 주세요!
이 인증서가 정확히 뭘 의미하는지 모르겠습니다만 공인인증서를 말하는 것은 아닌 것 같고, 아마도 익스플로러 기준으로 인터넷 옵션을 누르면 나오는 이것을 의미하는 것일겁니다.
뭐 아마 여기에 등록되어 있는 인증서로 인해 *.co.kr 사이트들과 통신한 내역을 인증 기관에서 확인할 수 있다 정도로 생각하고 있습니다.
어.. 간단히 설명을 하자면 SSL 인증서는 유저가 사이트에 접속을 할 때 유저<->서버 연결을 암호화 시킬 때 사용하는 인증서입니다.
그리고 CA는 그 인증서를 발급해주는 신뢰된 기관이고요.
근데 한국 정부에선 GPKIRootCA1이라는 CA를 발급하여 Microsoft Trusted Root에 등록을 해두었었는데, 소유권이 확인되지 않은 도메인에 대한 인증서, 형식에 맞지 않는 인증서, TLD 루트에 *로 작동하는 인증서 등을 발급했고 OCSP라는 것도 CRL 배포 지점 이라는 것도 전부 잘못된 상태라는 겁니다. 저도 개발할 때 쓰는 내부용 CA를 하나 만들어뒀는데 저도 제 도메인에만 발급하고 TLD에 발급하는 미친짓 안하고 형식 표준 지키고 OCSP에 CRL 정상으로 만들어두거든요... 근데 저도 안하는 이 미친짓을 정부기관이 하고 있다 이겁니다..출처: https://twitter.com/Hoto_Cocoa/status/981551621535547392
굉장히 무서운 내용이죠.
그리고 이에 대한 글을 옮겨가신 분이 있고, 리플로 반박글들이 등장하기 시작했습니다.
http://www.ppomppu.co.kr/zboard/zboard.php?id=freeboard&no=5755104
처음 트윗 올리신 분도, 반박하시는 분들도 어느정도 지식이 있으신 분들이니 며칠이 지나면 진실이 밝혀질듯 합니다.
아무튼 이 사건에 대해서는 다른 사람이 시간을 투자하게 하도록 하고 저는 오늘은 이만 잠을 청해봐야겠습니다.
모두들 행복하고 여유 넘치는 불금 되시기를...!