2021년 6월 배포 알림 - Microsoft 신뢰할 수 있는 루트 프로그램

2021년 6월 22일 화요일에 Microsoft는 Microsoft 신뢰할 수 있는 루트 인증서 프로그램에 대한 업데이트를 발표했습니다.

이 릴리스에서는 다음 루트(CA \ 루트 인증서 \ SHA-1 지문)가 추가됩니다.

  1. Microsoft Corporation \ Microsoft Identity Verification Root Certificate Authority 2020 \ F40042E2E5F7E8EF8189FED15519AECE42C3BFA2
  2. HARICA \ HARICA Client RSA Root CA 2021 \ 46C6900A773AB6BCF465ADACFCE3F707006EDE6E
  3. HARICA \ HARICA Code Signing RSA Root CA 2021 \ 8DDEB82046B6227C79246A3EAD7B32C3E88FFCAC
  4. HARICA \ HARICA TLS ECC Root CA 2021 \ BCB0C19DE9989270193857E98DA7B45D6EEE0148
  5. HARICA \ HARICA Client ECC Root CA 2021 \ BE64D3DA144BD26BCDAF8FDBA6A672F8DE26F900
  6. HARICA \ HARICA TLS RSA Root CA 2021 \ 022D0582FA88CE140C0679DE7F1410E945D7A56D
  7. HARICA \ HARICA Code Signing ECC Root CA 2021 \ E436E537B71342B62E8E00305AD9A3D1D73347E9

이 릴리스는 다음 루트(CA \ 루트 인증서 \ SHA-1 지문)를 NotBefore로 설정합니다.

  1. Krajowa Izba Rozliczeniowa S.A. (KIR) \ SZAFIR ROOT CA \ D3EEFBCBBCF49867838626E23BB59CA01E305DB7

이 릴리스에서는 코드 서명 EKU 를 다음 루트(CA \ 루트 인증서 \ SHA-1 지문)로 지정하지 않습니다.

  1. Halcom D.D. \ Halcom 루트 인증 기관 \ 23D731FEDC5C8BB97DE6DC8E13B411BD4F24004F

참고

  • 이 릴리스의 일환으로 Microsoft는 신뢰할 수 없는 CTL 타임스탬프 및 시퀀스 번호도 업데이트했습니다. 신뢰할 수 없는 CTL의 내용은 변경되지 않았지만, 이로 인해 시스템에서 신뢰할 수 없는 CTL을 다운로드하거나 새로 고칩니다. 이는 신뢰할 수 있는 루트 CTL이 업데이트될 때 경우에 따라 수행되는 일반 업데이트입니다.
  • 업데이트 패키지는 https://aka.ms/CTLDownload에서 다운로드하고 테스트할 수 있습니다.
  • Microsoft 신뢰할 수 있는 루트 프로그램의 CTL(인증서 신뢰 목록)에 대한 서명은 이중 서명(SHA-1/SHA-2)에서 SHA-2로만 변경되었습니다. 고객은 아무 작업도 수행할 필요가 없습니다. 자세한 내용은 https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus를 방문하세요.