최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Let’s Encrypt가 2027년 2월 10일부터 무료 SSL/TLS 인증서의 유효 기간을 90일에서 64일로 단축하며, 2026년 10월 14일부터 선택적 테스트를 시작합니다. 시스템 관리자는 인증서 만료와 웹사이트 중단을 방지하기 위해 갱신 자동화와 ACME 및 ARI 지원을 확보해야 합니다.
공격자들은 .gh, .sl, .as 도메인에 대한 통제권을 악용해 DNS 레코드를 변경하고 자동화된 검증 절차를 통과한 뒤, Google 및 다른 글로벌 브랜드의 하위 도메인에 대한 무단 TLS 인증서를 발급받았다. Chrome은 Google이 식별한 인증서를 차단했지만, Google은 브라우저 차원의 개입이 모든 사용자를 보호하거나 모든 인증서의 발견을 보장하지는 않는다고 경고했다.