2022년 4월 배포 알림 - Microsoft 신뢰할 수 있는 루트 프로그램

2022년 4월 26일 화요일에 Microsoft는 Microsoft 신뢰할 수 있는 루트 인증서 프로그램에 대한 업데이트를 발표했습니다.

이 릴리스에서는 다음 루트(CA \ 루트 인증서 \ SHA-1 지문)가 추가됩니다.

  1. Cybertrust Japan / JCSI \ SecureSign Root CA14 \ DD50C0F779B3642E74A2B89D9FD340DDBBF0F24F
  2. Cybertrust Japan / JCSI \ Cybertrust iTrust Root Certification Authority \ D884EF31B85CDBCB0F95A6F4CD038F8848135D25
  3. Cybertrust Japan / JCSI \ SecureSign Root CA15 \ CBBA83C8C15A5DF1F9736FCAD7EF2813064A077D
  4. Cybertrust Japan / JCSI \ SecureSign Root CA12 \ 7A221E3DDE1B06AC9EC84770168E3CE5F76B06F4

이 릴리스에서는 다음 루트(CA \ 루트 인증서 \ SHA-1 지문)에 EV SSL 정책 OID를 추가 합니다.

  1. HARICA \ HARICA TLS RSA Root CA 2021 \ 022D0582FA88CE140C0679DE7F1410E945D7A56D
  2. HARICA \ HARICA TLS ECC Root CA 2021 \ BCB0C19DE9989270193857E98DA7B45D6EEE0148

이 릴리스에서는 다음 루트(CA \ 루트 인증서 \ SHA-1 지문)에 EV 코드 서명 정책 OID를 추가 합니다.

  1. HARICA \ HARICA Code Signing RSA Root CA 2021 \ 8DDEB82046B6227C79246A3EAD7B32C3E88FFCAC
  2. HARICA \ HARICA Code Signing ECC Root CA 2021 \ E436E537B71342B62E8E00305AD9A3D1D73347E9

이 릴리스는 다음 루트(CA \ 루트 인증서 \ SHA-1 지문)에서 NotBefore 속성을 제거 합니다.

  1. Certinomis / Docapost \ Certinomis - 루트 CA \ 9D70BB01A5A4A018112EF71C01B932C534E788A8

이 릴리스에서는 클라이언트 인증 및 보안 전자 메일 EKU 를 다음 루트(CA \ 루트 인증서 \ SHA-1 지문)에 추가합니다.

  1. Solutions Notarius Inc. \ Notarius Root Certificate Authority \ B1C3AC0977AAF147E5821A87F8DA32226A210693

이 릴리스에서는 클라이언트 인증, 코드 서명, 문서 서명, 타임스탬프 및 보안 전자 메일 EKU 를 다음 루트(CA \ 루트 인증서 \ SHA-1 지문)에 추가합니다.

  1. 오스트리아 데이터 보호 협회(GlobalTrust) \ GLOBALTRUST 2020 \ D067C11351010CAAD0C76A653731116264F5371A2

참고

  • 이 릴리스의 일환으로 Microsoft는 신뢰할 수 없는 CTL 타임스탬프 및 시퀀스 번호도 업데이트했습니다. 신뢰할 수 없는 CTL의 내용은 변경되지 않았지만, 이로 인해 시스템에서 신뢰할 수 없는 CTL을 다운로드하거나 새로 고칩니다. 이는 신뢰할 수 있는 루트 CTL이 업데이트될 때 경우에 따라 수행되는 일반 업데이트입니다.
  • 업데이트 패키지는 https://aka.ms/CTLDownload에서 다운로드하고 테스트할 수 있습니다.
  • Microsoft 신뢰할 수 있는 루트 프로그램의 CTL(인증서 신뢰 목록)에 대한 서명은 이중 서명(SHA-1/SHA-2)에서 SHA-2로만 변경되었습니다. 고객은 아무 작업도 수행할 필요가 없습니다. 자세한 내용은 https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus를 방문하세요.