티스토리 뷰

 

 

인증허점이 발견된 금융보안 소프트웨어(SW) 이니세이프(INISAFE)를 확인하면서 매번 프로그램 설치 진행 없이 인증과 전자서명을 위해서 브라우저 인증서를 사용해보려는 사람들이 많아졌다. EXE 프로그램의 설치가 필요없는 (정확히는 인증서 선택화면을 위해 최초 설치가 필요할 수는 있지만.) 브라우저 인증서를 사용하는 방법에 대해 알아보도록 하자. 
1. 브라우저 인증서 소개
2. 브라우저 인증서 사용방법
3. 공동인증서(공인인증서)와 브라우저 인증서
4. 도움 되는 다른 내용도 살펴보세요.

 

 

 

[브라우저 인증서 소개]

인증허점.해킹대비.공인인증서 대신.브라우저 인증서사용하기.총정리

 

 

말그대로 크롬이나 마이크로소프트엣지 같은 인터넷 페이지에 접속할 수 있도록 도와주는 브라우저에 인증서를 올려놓고 사용하는 방법이다. 
PC 또는 USB에 저장하고 인터넷뱅킹등을 할때 간편한 공동인증서의 사용이라는 장점도 있지만, 바대로 공동인증 관련 프로그램 설치의 불편함이 있었다. 
따라서 저장해놓고 사용하던 공동인증서(공인인증서)를 브라우저에 올려놓고 사용하는 방법을 알아보자. 

 

 

[브라우저 인증서 사용방법]

인증허점.해킹대비.공인인증서 대신.브라우저 인증서사용하기.총정리
인증허점.해킹대비.공인인증서 대신.브라우저 인증서사용하기.총정리

 

샘플이미지를 만들기 위해 신한은행 홈페이지로 들어가봤다. 물론 국민은행 등 다른 은행을 통해서도 진행이 가능하다. 사용한 브라우저는 네이버 웨일이며, 이미 공동인증서를 선택하기 위한 프로그램은 설치가 되어 있을 것이다. 

 

인증허점.해킹대비.공인인증서 대신.브라우저 인증서사용하기.총정리


공동인증서 버튼을 누르면, 인증서를 선택할 수 있는 창을 띄우는데, 일반적으로 하드디스크나 이동식디스크에 저장된 인증서를 불러오게 되지만, 브라우저 아이콘을 누르면 같은 방식으로 인증서를 선택할 수 있다. 본인은 이미 등록을 해 둔 상태로 사용하고 있어, 새로 등록하기 위해서는 인증서 가져오기 버튼을 클릭해 주도록 한다. 

 

 

 

인증허점.해킹대비.공인인증서 대신.브라우저 인증서사용하기.총정리


기기간의 인증서를 복사하거나 직접 가져올 수 있는데, 디스크에 저장된 인증서를 직접 가져와 간단하게 등록할 수 있다. 

 

 

 

인증허점.해킹대비.공인인증서 대신.브라우저 인증서사용하기.총정리


인증서를 직접 공동인증서 선택창에 끌어다 놓으면 되는데, 사용하고 있는 인증서가 저장된 위치를 찾아가도록 한다.

C드라이브에 저장한 경우 하드디스크, 그 외에는 이동식디스크로 지정되는 것으로 알고 있다. 

 

 

인증허점.해킹대비.공인인증서 대신.브라우저 인증서사용하기.총정리

 

 

  • 본인은 C드라이브에 저장하기에, 윈도우 탐색기의 해당 위치로 들어갔는데, NPKI 폴더가 인증서 저장경로이다.
  • 이후 해당 디스크에 저장된 인증서들이 기관별로 나뉘어져 있는 각 인증서의 성격에 맞게 이름과 기관 등이 나열돼 있다.
  • cn= 다음에 위치한 이름과, 이후 뒷 부분의 기관을 참고해 폴더로 들어간 뒤, 두 개의 파일을 한 번에 인증서 선택창으로 끌어다 놓으면 브라우저 인증서 등록이 마무리 된다. 

 

 

 


[그래도 모르겠다면..]

  • '내 컴퓨터' 접속 - 바탕화면 / 혹은 아무 폴더나 열고 - 왼쪽 디렉토리를 보면 - '내 컴퓨터'가 존재한다.
  • 보기 - 표시 - 숨긴 항목에 체크 - 내려받은 공동인증서가 숨겨져 있어 폴더 체크를 해줘야 한다.
  • 체크되어있으면 다시 체크하지 않아도 된다.
  • 로컬디스크 선택 (윈도우가 설치된 드라이브)
  • 사용자 폴더 선택 ( User 폴더라고 되어있을 수도 있다 )
  • 자신의 PC사용자 이름으로 된  폴더 선택 아마 2번째 폴더에 위치해 있을 것이다.
  • AppData 선택
  • LocalLow 선택
  • NPKI 폴더 선택
  • yessign 폴더 선택
  • USER 폴더 선택
  • 공동인증서가 저장된 폴더에 도착했다. cn=어쩌구저쩌구가 공동인증서다.
  • 은행별 / 사용자별로 구분되어있다. 인증하고자 하는 폴더를 열어보자.
  • signCert / signPri.key 파일이 존재한다. 
  • 이 파일들을 브라우저 인증서에 올려다놓으면 된다.


[공동인증서(공인인증서)와 브라우저 인증서]


실제로 EXE 프로그램의 설치가 전혀 없다고 이야기할 수는 없다. 어차피 최초 인증서 선택창을 띄우는 프로그램까지는 설치가 되어야 하는 것으로 알고 있는데, 대부분 이미 설치가 돼 있을 것으로 생각된다.

다만 브라우저인증서를 사용하는 경우, 키보드 보안 등의 업그레이드 파일을 굳이 받지 않아도 브라우저에 내장된 보안키패드를 사용할 수 있기에 별도의 설치가 필요없다.

은행업무나 인증이 필요한 기관의 업무를 볼 때 매번 인증 관련 프로그램을 새로 설치하는 등 불편함이 있었는데, 금번에 북한해킹 이슈까지 터졌으니 보다 편리하고 안전한 브라우저 인증서를 사용해 보는 것도 좋을 것 같다. 



+ 도움 되는 다른 내용도 살펴보세요.

 

[2023][인증허점.북해킹][이니세이프][확인및재설치][총정리]

인증허점이 발견된 금융보안 소프트웨어(SW) 이니세이프(INISAFE)에 대한 점검이 필요해졌다. 북한이 지난해 말 국내외 주요 기관의 PC를 해킹한 사실이 드러났기 때문이다. 우리나라에서 사람들이

modu4you.com

 

[2023년][애플페이[현대카드][애플페이용 BEST3 총정리]

현재 애플페이 국내 출시를 앞두고 애플페이때문에 현대카드 발급 고민중이라면 애플페이 현대카드 등록 방법과 함께 어떤 현대카드들을 애플페이 활용하면 좋을지 나의 소비패턴을 1원까지

modu4you.com

 

[인공지능][챗봇][무료사용자에게.GPT4적용.챗 뤼튼공개][카카오채널]

뤼튼이 업데이트 되어 돌아왔다. 미국에 chatGPT 가 있다면 한국에는 AI 글쓰기 플랫폼인 뤼튼이 있다. 그동안 월단위 유료로만 사용이 가능했는데, 무료 사용자에게도 챗 뤼튼이 공개된 것이다.

modu4you.com

 

[인공지능][챗봇][한국말또박또박][사진도 척척]더 똑똑 챗GPT4]

사람처럼 이야기하고 질문에 답도 하는 대화형 인공지능 기술이 한 단계 더 발전했다. 특히, 강력해진 새 챗GPT는 사진 분석도 척척, 한국어 실력은 전보다 더 똑똑해 졌다. 1. 美 변호사 시험 본

modu4you.com