CA/Browser Forum 공식 게시물과 Mozilla CA 프로그램의 인컴플라이언스 공개 사례를 매일 수집해 요약합니다. 요약은 자동 생성이며, 판단이 필요한 내용은 반드시 원문을 확인하세요. 갱신: 2026-09-26 · RSS
2026-09-25
사고진행중
NETLOCK Certificate Problem Report [CRL RFC 5280 S5.2.3]
NETLOCK은 루트 CA인 NetLock Arany (Class Gold) Főtanúsítvány의 CRL이 같은 cRLNumber(39)로 두 가지 버전으로 제공되는 문제를 보고 받았다. 이 문제는 RFC 5280 §5.2.3 및 CA/Browser Forum Baseline Requirements §7.2.2에違反된다. NETLOCK은 보고를 받고 조사 중이다.
출처: Mozilla CA Program (Bugzilla) · 원문 보기
사고진행중
Actalis: Incorrect Revocation dates in CRL entries
출처: Mozilla CA Program (Bugzilla) · 원문 보기
사고진행중
KIR: SZAFIR ROOT CA3 TLS CRL nextUpdate exceeds 12 months
KIR은 SZAFIR ROOT CA3 TLS의 CRL이 12개월을 초과하는 nextUpdate 값을 가짐을 확인했다. 이 문제는 SZAFIR ROOT CA5 SMIME의 CRL에서도 발생했다. KIR은 Baseline Requirements에 따라 새로 갱신된 CRL을 발급했다.
출처: Mozilla CA Program (Bugzilla) · 원문 보기
사고진행중
Firmaprofesional: certificateHold reasonCode entries in AC Firmaprofesional - CUALIFICADOS CRL
Firmaprofesional은 2026년 9월 23일에 AC Firmaprofesional - CUALIFICADOS의 공용 CRL에 certificateHold reasonCode 항목이 포함되어 있다는 제3자 보고를 받았다. 이 항목들은 TLS Baseline Requirements의 4.9.13과 7.2.2 조항에 위반되는지 여부를 조사 중이다. Firmaprofesional은 해당 항목들이 포함된 CRL을 검토하고 있다.
출처: Mozilla CA Program (Bugzilla) · 원문 보기
사고진행중
Telia: CRL signature algorithm property non-conformance for EC issuer key
Telia의 EC TLS DV CA v4에서 발급된 CRL은 서명 알고리즘 속성에서 비준수 문제가 발생했다. Telia EC TLS Root CA v3, Telia EC Email Root CA v3, Telia EC Client Root CA v3, Telia EC Signing Root CA v3에서도 같은 문제가 발견되었다. 이 문제는 잘못된 CA 설정으로 인해 발생한 것으로 확인되었다.
출처: Mozilla CA Program (Bugzilla) · 원문 보기
2026-09-24
사고진행중
NETLOCK: Certificate Problem Report [CRL URL not disclosed in CCADB]
NETLOCK은 CCADB에 발급 CA에 대한 CRL 배포 지점 URL을 공개하지 않은 것으로 보고되었다. 해당 문제는 제3자에 의해 보고되었으며, NETLOCK은 이 문제를 조사하고 있다. CCADB 정책 §6.2에 따르면, CA 소유자는 URL을 포함하는 첫 번째 인증서를 발급한 후 7일 이내 또는 해당 인증서를 취소한 후 4시간 이내에 이러한 URL을 CCADB에 공개해야 한다.
출처: Mozilla CA Program (Bugzilla) · 원문 보기
사고진행중
NETLOCK: Certificate Problem Report [CRL BR S7.2.2]
NETLOCK의 발급 CA의 CRL에 reasonCode가 unspecified(0)으로 설정된 항목이 포함되어 있다는 보고가 제3자로부터 접수되었다. 이는 CA/Browser Forum Baseline Requirements §7.2.2에 위반된다. NETLOCK는 보고를 받고 조사 중이다.
출처: Mozilla CA Program (Bugzilla) · 원문 보기
사고진행중
Amazon Trust Services – CP/CPS for externally operated subordinate CAs not updated in CCADB within 14 days
출처: Mozilla CA Program (Bugzilla) · 원문 보기
사고진행중
Asseco DS / Certum: Incorrect ECDSA-SHA384 AlgorithmIdentifier Encoding in CRLs
Certum은 2026-09-23에 ECDSA-SHA384 AlgorithmIdentifier의 잘못된 인코딩이 포함된 15개의 CRL을 발견했다. 이 문제는 Certum이 생성한 CRL에서 발생했으며, CA/Browser Forum Baseline Requirements와 RFC 5758의 요구사항에違反한다. Certum은 영향을 받은 CRL을 확인했다.
출처: Mozilla CA Program (Bugzilla) · 원문 보기
사고진행중
Asseco DS / Certum: CRL URLs in issued certificates not disclosed in CCADB
출처: Mozilla CA Program (Bugzilla) · 원문 보기
2026-09-23
사고진행중
SSL.com: Failure to Post all Root and Intermediate CA certificates in Repository identified in CP/CPS
SSL.com의 외부 감사관은 2025-2026년 감사 기간 중 SSL.com의 CP/CPS에서 Root CA 인증서 및 중간 CA 인증서를 저장소에 게시하지 않은 사실을 발견했다. SSL.com CP/CPS에는 Root CA 인증서와 중간 CA 인증서가 저장소에 게시되어야 한다고 규정되어 있다. SSL.com은 Baseline Requirements 및 CP/CPS에 따라 저장소에 인증서를 게시해야 한다.
출처: Mozilla CA Program (Bugzilla) · 원문 보기
사고진행중
Let's Encrypt: Root CRLs Missing Reason Code
Let's Encrypt는 ISRG Root X2, Root YR, Root YE의 Cross-Certified Subordinate CA Certificates를 취소하면서 reason code "superseded"를 사용했지만, 도구의 버그로 인해 reason code가 누락되었다. 이로 인해 ISRG Root X1과 ISRG Root X2의 두 개의 Root CRL에만 영향을 미쳤다. Root CRL은 수동 절차의 일부로만 발급되므로 이 사고는 제한적이다.
출처: Mozilla CA Program (Bugzilla) · 원문 보기