COMODO RSA Certification Authority / Microsoft 미지원 표시되는 경우

기술자료, 설치/적용 이슈 주요 사례

SHA2 기반 인증서를 발급 받고, 서버에 설치후 인증서 접속 테스트시,.

Microsoft / Mozilla 모두 미지원으로 표시되는 경우 윈도우 인증서 관리자에서, 루트 인증서 목록중 COMODO RSA Certification Authority 를 임시로 삭제 처리후 다시 접속 테스트를 해볼 필요가 있습니다. (중간 인증 기관 목록에서는 동일 이름이 있더라도 삭제하면 안됨. 루트는 자동 업데이트시 원복될수 있음)

   AddTrust External CA Root  (루트) (2020-05-30)
      -> COMODO RSA Certification Authority  (체인1)
      -> COMODO RSA Domain Validation Secure Server CA   (체인2)
      -> 발급받은 서버 인증서

인증 단계로 확인되어야 광범위하게 호환이 가능하지만, 루트인증서에 체인과 동일한 이름의 인증서가 있으면 다른 인증 단계를 유지하기 때문에 미지원으로 표시될수 있습니다. 주로 최신 루트를 보유하고 있지 않은 매우 오래된 디바이스에서 발생할수 있습니다.

루트와 체인에 중복 이름으로 존재하는 이유는, 광범위한 호환성을 유지하기 위해서 코모도가 크로스 사이닝 구조로 가져가기 때문입니다.


컨텐츠의 무단 전재/복사 및 이메일 주소의 수집/이용을 허용하지 않습니다.
bitSyrup 2023. All rights reserved.