4727
2015-07-04 18:12:22
0
해당 ActiveX가 어떤 회사에서 만들었다고 써있는데 그게 정말인지 인증서를 보고 검증하는 과정입니다.
ActiveX나 일반적인 EXE, 자바의 Jar 파일 등에 인증서를 사용해서 Code signing을 할 수 있습니다.
개발업체는 자사의 인증서를 발급해주는 신뢰할 수 있는 회사에서 자사의 인증서를 발급받고, 이걸 사용해서 자사의 프로그램에 서명을 합니다. 그럼 브라우저가 문제 없이 받아들이는거죠.
1번은 맞게 이해 하신거 같네요.
2번은 고객에게 보안 등급을 낮추라고 권유하는 악질 회사입니다만, 국내 대부분의 SI로 구축된 시스템들이 저런 실정이지요.
내부 폐쇄망(인트라넷)이라면 아예 Self-Signed 인증서를 써도 상관 없지만 인터넷으로 서비스 하는데 저런식으로 나오는건 문제가...ㅋㅋ