본문 바로가기

세상이야기

특정 업체에 돈다발 갖다주는 공인인증서 제도에서 가장 먼저 개선되어야 할 부분.

셋째, 공인인증서는 표준적 위치(웹브라우저/보안토큰)에 저장해야 한다. 그렇게 해야 웹브라우저의 SSL/TLS 보안접속과 공인인증서를 연계하여 보다 우월한 보안 환경을 달성할 수 있다. 표준적 저장위치(파이어폭스 계열은 PKCS#11 방식의 인증서 저장을 지원하고, MS IE는 CAPI 를 지원한다)에 공인인증서를 저장하면, 이들을 호출하는 API가 투명하게 공개되어 있으므로 다양한 플러그인(예를 들어 거래내역 서명 플러그인)이 손쉽게 개발될 수도 있고, 이용자와 서비스 제공자의 선택권도 확보된다. [오픈웹도 공인인증 기술규격이 이렇게 개정되어야 한다는 공개 제안을 하고 있습니다. 많이 참여해 주세요. 인증서 발급 Demo 사이트도 있습니다.]