본문 바로가기

서경대학교

FAQ

Frequently Asked Questions

서경대학교 학생들이 자주 묻는 질문입니다.

Windows 2003 서버,FireFox 인증서 해결 안내

SSL 인증서 교체에 따른 조치 안내

우리 대학교의 SSL 인증서 교체 후 “신뢰할 수 없는 인증기관에서 발급된 인증서” 또는 로그인 장애 등의 문제가 발생할 수 있습니다. 아래는 환경별 해결 방법입니다.

1. Windows XP(서비스팩2) 이하 버전

자세한 조치 방법은 신인증서 교체에 따른 Login 조치 안내(새 창 열림)를 참고하시기 바랍니다.

2. Windows Server 2003(서비스팩1)

Windows Server 2003(서비스팩1) 이하 버전에서는 SHA-2 암호 알고리즘을 지원하지 않아, “이 인증서의 무결성을 입증할 수 없습니다” 또는 “이 사이트의 보안 인증서는 신뢰할 수 없습니다” 등의 검증 실패 오류 메시지가 발생합니다.

해결 방법: 핫픽스 다운로드센터(새 창 열림)에서 수동으로 파일을 다운로드하여 설치합니다.

3. Firefox

Firefox에는 신규 CA 인증서의 최상위 인증서(GPKI Root CA1)가 기본 탑재되어 있지 않아, “신뢰할 수 없는 인증기관에서 발급된 인증서”라는 경고가 발생합니다. 수동으로 최상위 인증서를 설치해야 합니다.

 

Firefox 최상위 인증서 설정 방법
  1. 첨부파일의 rootca.cer 파일을 저장합니다.
  2. Firefox 메뉴에서 도구설정을 선택한 뒤, 고급 탭에서 암호화 영역의 인증서 보기를 클릭합니다.
    설정 일반 탭 내용 프로그램 개인 정보 보안 동기화 고급 일반 네트워크 업데이트 암호화 프로토콜 SSL 3.0 사용 TLS 1.0 사용 인증서 웹 사이트에서 개인 인증서를 요구할 때: 자동으로 한 가지 선택(L) 항상 물어 보기(I) 인증서 보기(S) 인증서 폐기 목록(R) 유효성 확인(V) 보안 장치(Y) 확인 취소 도움말
    Firefox 고급 설정 — 인증서 보기 버튼 위치
  3. 인증서 관리자 메뉴에서 인증기관 탭의 가져오기 버튼을 클릭한 뒤, 최상위 인증서(rootca.cer)를 등록합니다.
    인증서 관리자 개인 인증서 다른 사람 웹 서버 인증 기관 기타 웹 서버 인증 기관을 사용하실 수 있습니다: 인증서 이름 보안 장치 Equifax Secure Inc. Generalitat Valenciana GeoTrust Inc. GlobalSign GlobalSign nv-sa GoDaddy.com, Inc. Government of Korea GPKIRootCA1 소프트웨어 보안 장치 CA134100031 소프트웨어 보안 장치 Government Root Certification Authority GTE Corporation 보기(V)... 신뢰 편집(E)... 가져오기(M)... 내보내기(X)... 삭제 혹은 신뢰 안 함(D)... 확인
    인증서 관리자 — 인증기관 탭에서 가져오기
  4. 최상위 인증서에 대한 신뢰 편집에서 신뢰 여부를 모두 체크합니다.
    인증 기관 인증서 신뢰도 설정 편집 GPKIRootCA1 인증서는 인증 기관을 의미합니다. 신뢰도 설정 편집: 아래 인증서는 웹 사이트를 인증합니다. 아래 인증서는 메일 사용자를 인증 합니다. 아래 인증서는 소프트웨어 개발사를 인증합니다. 확인 취소
    신뢰 편집 — 모든 항목 체크
  5. 최상위 인증서 등록 후 사이트에 접속합니다.
  6. SSL Chain 구성 화면이 정상적으로 표시되는지 확인합니다.

문제가 해결되지 않을 경우 전자계산소(02-940-7043)로 연락 바랍니다.