tencent cloud

Cloud Object Storage

동향 및 공지
릴리스 노트
제품 공지
제품 소개
제품 개요
기능 개요
적용 시나리오
제품 장점
기본 개념
리전 및 액세스 도메인
규격 및 제한
제품 요금
과금 개요
과금 방식
과금 항목
프리 티어
과금 예시
청구서 보기 및 다운로드
연체 안내
FAQ
빠른 시작
콘솔 시작하기
COSBrowser 시작하기
사용자 가이드
요청 생성
버킷
객체
데이터 관리
일괄 프로세스
글로벌 가속
모니터링 및 알람
운영 센터
데이터 처리
스마트 툴 박스 사용 가이드
데이터 워크플로
애플리케이션 통합
툴 가이드
툴 개요
환경 설치 및 설정
COSBrowser 툴
COSCLI 툴
COSCMD 툴
COS Migration 툴
FTP Server 툴
Hadoop 툴
COSDistCp 툴
HDFS TO COS 툴
온라인 도구 (Onrain Dogu)
자가 진단 도구
실습 튜토리얼
개요
액세스 제어 및 권한 관리
성능 최적화
AWS S3 SDK를 사용하여 COS에 액세스하기
데이터 재해 복구 백업
도메인 관리 사례
이미지 처리 사례
COS 오디오/비디오 플레이어 사례
데이터 다이렉트 업로드
데이터 보안
데이터 검증
빅 데이터 사례
COS 비용 최적화 솔루션
3rd party 애플리케이션에서 COS 사용
마이그레이션 가이드
로컬 데이터 COS로 마이그레이션
타사 클라우드 스토리지 데이터를 COS로 마이그레이션
URL이 소스 주소인 데이터를 COS로 마이그레이션
COS 간 데이터 마이그레이션
Hadoop 파일 시스템과 COS 간 데이터 마이그레이션
데이터 레이크 스토리지
클라우드 네이티브 데이터 레이크
메타데이터 가속
데이터 레이크 가속기 GooseFS
데이터 처리
데이터 처리 개요
이미지 처리
미디어 처리
콘텐츠 조정
파일 처리
문서 미리보기
장애 처리
RequestId 가져오기
공용 네트워크로 COS에 파일 업로드 시 속도가 느린 문제
COS 액세스 시 403 에러 코드 반환
리소스 액세스 오류
POST Object 자주 발생하는 오류
보안 및 컴플라이언스
데이터 재해 복구
데이터 보안
액세스 관리
자주 묻는 질문
인기 질문
일반 문제
과금
도메인 규정 준수 문제
버킷 설정 문제
도메인 및 CDN 문제
파일 작업 문제
로그 모니터링 문제
권한 관리
데이터 처리 문제
데이터 보안 문제
사전 서명 URL 관련 문제
SDK FAQ
툴 관련 문제
API 관련 문제
Agreements
Service Level Agreement
개인 정보 보호 정책
데이터 처리 및 보안 계약
연락처
용어집
문서Cloud Object Storage동향 및 공지제품 공지COS 루트 인증서 업그레이드 공지

COS 루트 인증서 업그레이드 공지

PDF
포커스 모드
폰트 크기
마지막 업데이트 시간: 2026-01-13 16:55:26

배경

Mozilla가 루트 인증서 신뢰 정책을 업데이트함에 따라, 전 세계 신뢰할 수 있는 모든 CA 루트 인증서는 발급일 기준으로 최소 15년마다 교체해야 합니다. 유효 기간이 지난 루트 인증서는 Mozilla에서 점차 신뢰를 중단할 예정입니다. 2025년 4월 15일 이후 기존 GlobalSign R1 루트 인증서는 Mozilla 브라우저에서 더 이상 신뢰되지 않습니다.
이에 따라 GlobalSign는 기존 루트(R1)로 TLS/SSL 인증서 발급을 단계적으로 중단하고, Firefox 브라우저에서 TLS/SSL 인증서에 대한 지속적인 신뢰를 보장하기 위해 신규 루트(R3)로 변경하여 TLS/SSL 인증서를 발급할 예정입니다.




공지

Cloud Object Storage(COS)의 도메인은 GlobalSign이 발급한 인증서를 사용하고 있습니다. 사용자 요청에 영향을 미치지 않도록 COS는 도메인 인증서를 단계적으로 업데이트할 예정입니다. 변경 계획은 다음과 같습니다.
2025년 4월 15일 이전에 COS 인증서는 크로스 인증서로 교체될 예정입니다. 크로스 인증서는 기존 R1과 신규 R3 루트 인증서를 모두 호환하며 사용자 요청에 영향이 미치지 않도록 최대한 보장합니다.
그러나 크로스 인증서가 점차 만료됨에 따라 R1 루트 인증서는 결국 사용할 수 없을 것입니다. 만료일부터는 클라이언트가 R3 루트 인증서를 사용해야 정상적인 요청이 가능하며, R1 루트 인증서를 사용하는 클라이언트는 요청에 실패하게 됩니다. 따라서 신규 루트 인증서를 가능한 한 빨리 귀사의 신뢰할 수 있는 루트 인증서 저장소에 추가할 것을 권장합니다.
장기적으로 볼 때, GlobalSign R3 루트 인증서 역시 2027년 4월 15일부터 Mozilla의 신뢰를 받지 못하게 되며, 2029년 3월 18일에 최종 만료될 예정입니다. 따라서 장기적인 보안성과 호환성을 고려하여 클라이언트 측에서 루트 인증서를 업그레이드할 것을 권장합니다. 동시에 루트 인증서 목록에 GlobalSign R1, R3, R6, R46 등 모든 알려진 신뢰할 수 있는 권위 루트 인증서가 포함되도록 해야 합니다(루트 인증서 목록은 GlobalSign 루트 인증서 참조).

사용자 조정

1. GlobalSign R3 루트 인증서가 목록에 이미 존재하는지 확인하십시오.
R3 루트 인증서가 없는 경우, 가능한 한 빨리 귀사의 신뢰할 수 있는 루트 인증서 저장소에 추가하시기 바랍니다.
2. 권위적인 루트 인증서가 모두 신뢰할 수 있는 루트 인증서 저장소 내에 통합되었는지 확인하십시오.
장기적인 보안성과 호환성을 고려하여 향후 인증서 신뢰 체인 문제로 인한 연결 실패 또는 보안 경고를 방지하기 위해 모든 알려진 신뢰할 수 있는 권위적인 루트 인증서를 사전에 클라이언트의 신뢰할 수 있는 루트 인증서 저장소에 통합할 것을 권장합니다.
3. 서비스 모니터링에 주의하십시오.
크로스 인증서는 R1 와 R3 루트 인증서를 모두 호환하므로 이론적으로 사용자 요청에 영향을 미치지 않습니다. 그러나 각 클라이언트의 호출 환경 차이로 인해 예상치 못한 상황이 발생할 수 있으므로, 서비스 모니터링 알람에 주의하시기 바랍니다. 해당 내용이 귀사의 비즈니스와 관련이 없다면 무시해도 됩니다.

도움말 및 지원

문제 해결에 도움이 되었나요?

피드백