안랩 | Microsoft의 SHA-1 코드 사인 인증서 지원 중단에 따른 안내
Microsoft의 SHA-1 지원 중단
2016년 6월, 미국 NIST(National Institute of Standards and Technology)는 보안성이 강화된 SHA-2 디지털 인증서 사용 및 SHA-1의 사용 금지를 권고했으며, Microsoft는 운영체제(OS)에서 SHA-1 인증서에 대한 지원을 중단하였습니다.
안랩의 대응 및 권고사항
안랩은 안정적인 제품의 지원을 위해 SHA-1과 SHA-2 인증서를 이중 서명하여 문제가 없도록 제품을 공급해왔으나,
- 전 세계 인증서 발행기관의 SHA-1 인증서 발급 중단
- 운영체제(OS)의 지원 중단
에 따라 2020년 11월부터 SHA-2를 지원하지 않는 운영체제에서는 더 이상 제품 및 엔진의 업데이트가 불가하며, 정상적인 동작이 어려울 수 있습니다.
이에 보안 제품의 지속적인 사용을 위해 현재 사용중인 운영체제의 종류와 버전을 확인하여 운영체제(OS)의 업그레이드 후 사용할 것을 권고해드립니다.
이에 해당하는 안랩 제품은 Windows OS 상에서 동작하는 모든 제품(V3, APC/EPP/MDS Agent 등)입니다.
Microsoft Windows별 SHA-2 지원 상황
PC용 Windows
- Windows 8, Windows 8.1, Windows 10 : 별도의 조치 없이 SHA-2 지원
- Windows 7 Service Pack 1 : KB4490628 및 KB4474419 설치하면 SHA-2 지원
Server용 Windows
- Windows Server 2012, 2012 R2, 2016, 2019 : 별도의 조치 없이 SHA-2 지원
- Windows Server 2008 SP2 : KB4493730 및 KB4474419 설치하면 SHA-2 지원
- Windows Server 2008 R2 SP1 : KB4490628 및 KB4474419 설치하면 SHA-2 지원