이 업데이트판은 중요한 변화를 가지고 있습니다. 일단 KLDP 입장에서는 이 두 버전이 StartSSL을 ban 하여 인증서 공황 상태에 빠트렸습니다. 제게 개삽질을 시킨 것이죠.
두번째로, 확실한 사항은 아닌데, http protocol로 특정 페이지에 접근을 했을 때에, form 문에 password 속성을 가진 input이 있을 경우 주소창에 "안전하지 않음"을 나타냅니다. 구글의 경우에는 text로 보여주며, Fireforx의 경우에는 불안전한 ssl 접근 표시인 자물쇠가 표시 됩니다. (지금 보니 naver daum 모두 그러네요.)
이게 취지는 알겠는데, 문제는 기술적으로 문제가 있는 것 처럼 보이는게 문제네요. 그냥 확 SSL로 바꾸면 될 것 같지만 실제로 이게 쉽지 않다는게 함정인데..
Firefox가 FF 51 부터 Wosign 과 Startcom 의 root 인증서를 제외 하기로 결정한 것 같네요. Wosign 의 부정 발급 사건 때문에 시작된 것 같은데, Wosign이 Startssl을 인수 하면서 Startssl 까지 덩달아 제외 되는 것 같습니다. (인수를 하면서 발급되는 인증서들에 대해서 wosign과startssl 모두 cross-sign을 하는 것이 문제인 것 같네요) 2016/10/20 이전에 발급된 인증서는 사용가능 할 거라고 하는 군요. 아래 URL 참고..
KLDP 블로그는 그다지 화려하지도, 많은 기능을 제공하지도 않지만 F/OSS, IT에 관련된 충실한 내용을 담고자 노력하는 분들이 함께 만들어 나가고 있습니다. 혹시라도 이곳에서 블로그를 운영하시고자 하는 분은 이곳으로 어떤 내용으로 운영하실지를 알려 주십시오. 확인 후 개설 여부를 결정하여 알려 드리도록 하겠습니다.