twitter에서 우연히 보게 되어서 오랜만에 오픈웹 사이트에 들어가 봤습니다. http://openweb.or.kr/?p=2284


openweb_1.png


https://lawlec.korea.ac.kr 라는 사이트에 접속하기 위해서 public key 파일(keechang_kim.crt) 파일을 설치하라는 내용입니다. 일단 해당 사이트에 들어가 봤습니다.


openweb_2.png


명색이 SSL 통신의 보안 중요성을 강요하시던 김기창 교수님께서 정작 자기 사이트는 이러한 경고창이 뜨게끔 방치를 하는군요. "Yes 버튼" 누르는 행위를 가지고 뭐라  하시는 분께서, "Proceed anyway 버튼"을 누르도록 사람들에게 강요하는 모습을 보니... 쩝... 아무튼 경고창 무시하고 계속해서 사이트에 들어가 봤습니다.


openweb_3.png


김기창 교수님께서 대학생 & 대학원생들과 강의 정보를 주고 받는 사이트 같습니다.


openweb_4.png


아무튼 웹페이지에서 설명이 되는 대로 해당 crt 파일을 설치하면 이러한 문제는 없어 지겠지만, HTTPS 웹사이트 하나 들어 가기 위해서 인증서(keechang_kim.crt)를 사용자들의 단말기에 일일이 설치하게끔 강제하는 것은 좀 우습군요. 어차피 SSL기반 웹통신은 일반적으로 서버 인증밖에 하지 않고 있기 때문에 상기와 같이 자신의 사이트에 들어 오기 위해서 사용자들에게 crt 파일을 설치하라는 것이 보안에 얼마나 도움이 될 런지는 의구심이 드네요. 개인이 발급하는 이러한 인증서를 아무렇게나 신뢰된 루트 기관에 넣어 버리는게 옳은 일일까요? 차라리 얼마 전에 털린 Comodo CA로부터 SSL 인증을 받는 것이 더 안전할 듯 합니다. ^^


오픈웹의 무궁한 발전을 기원합니다.