[SOH] 구글이 '보안 인증서' 문제로 중국과 신경전을 벌이고 있습니다.
구글은 2일 공식 보안 블로그를 통해 "중국인터넷정보센터(CNNIC)가 발급하는 보안 인증을 신뢰할 수 없다"며 거부하겠다고 밝혔습니다.
구글 측에 따르면 CNNIC의 보안 인증서 발급을 대행하는 카이로 소재 MCS홀딩스에서 무허가 인증서가 대량으로 발행됐습니다. 이 인증서는 통신 내용을 도청하는 중간자공격(man-in-the-middle attack)에 악용될 경우 가짜 사이트가 진짜 사이트인 것처럼 행세하는 것도 가능합니다.
구글의 크롬은 현재 세계에서 가장 많이 사용되는 웹 브라우저입니다. 구글이 CNNIC의 보안 인증서를 거부하면 크롬을 통해 이 기관이 인증한 사이트에 접속할 경우 경고 창이 뜨게 됩니다.
구글의 주장에 대해 CNNIC는 홈페이지를 통해 자신들의 인증서를 시용하고 있는 이용자의 법적 권리와 이익에 영향이 없음을 보장한다면서, "구글의 결정을 용납할 수 없고 이해할 수 없다. 이용자의 권리와 이익을 철저히 고려할 것을 촉구한다"고 반박했습니다.
얼마 전 월스트리트저널 등 미국 언론은 미국 코딩 웹사이트 기트허브(GitHub)에 대한 디도스(DDos, 분산서비스거부) 공격의 배후로 중국 인터넷 검열 당국을 지목했습니다. 일각에서는 구글의 이번 조치가 그와 관련이 있을 것으로 보고 있습니다.
중국인터넷정보센터는 중국의 IP주소와 인터넷도메인주소를 배분·인증하는 중국 공업정보화부의 관련 기관으로 사이트 보안 인증서도 발급하고 있습니다.
[ⓒ SOH 희망지성 국제방송 soundofhope.kr]