안녕하세요. 나이스페이먼츠입니다.
안전한 서비스 제공을 위해 N자금이체 서비스의 DigiCert Global Root G2 인증서 교체 작업 및 TLS 프로토콜 개선 작업이 있으니 참고하시어 업무에 불편 없으시길 바랍니다. 기술적인 사항이 포함되어 있으므로, 관련 부서(IT 담당자 또는 개발팀)에도 본 메일을 전달해주시기 바랍니다.
- 아 래 -
1. 개선 사항 - N자금이체 서비스 WEB SSL 인증서 Root CA 변경에 따른 2세대 인증서 "DigiCert Global Root G2" 교체 - N자금이체 서비스 웹서버 프로토콜 개선 작업
2. 작업 내용
2-1. 서비스 도메인의 CA 인증서 사용 종료 및 G2 인증서 교체 - N자금이체 인증서 - (AS-IS) DigiCert Global Root CA → (TO-BE) DigiCert Global Root G2 2-2. 서비스 도메인의 SSLv3, TLS1.0/1.1 프로토콜 사용 종료 - N자금이체 프로토콜 - (AS-IS) SSLv3 TLS1.0~1.3 → (TO-BE) TLS1.2~1.3 2-3. 인증서 교체 검토 대상 가맹점 - 루트 인증서를 직접 지정(pinning)하거나 하드코딩한 경우 - 별도의 신뢰 저장소(Trust Store)를 사용하는 경우 - 폐쇄망 환경에서 TLS/SSL 인증을 사용하는 경우 - Java SE 8 8u361 버전 이하를 사용하는 경우 - Node 14 버전 이하를 사용하는 경우 - 이외 G2 인증서가 적용된 도메인으로 통신이 불가한 경우 *** G2 인증서가 적용된 도메인과 통신이 가능한지 반드시 확인해야 하며 테스트 방법은 6번 항목 참조.
3. 작업 일정 - 2025년 8월 19일 (화)
4. 대상 도메인 ① N자금이체 : service.nicepay.co.kr
5. 이용 제한 - 아래 버전의 브라우저 사용자 및 서버 환경 대상
- 사용자 브라우저 1) Android 4.3 이하 2) IE 8~10 - 서버 1) Java 1.6 2) java 1.7u25 이하 3) java 1.8u161 이하 4) Openssl 0.9 이하
6. G2 인증서 통신 테스트 도메인 및 요청 정보 - G2 인증서 통신테스트 기간 : 7/7 ~ 8/12 - G2 인증서 통신테스트 정상여부 확인요청 URL *Target : https://dev.nicepay.co.kr/webapi/sslConnectionTest.jsp *Method : POST *Content-Type : application/x-www-form-urlencoded
- G2 인증서 통신테스트 정상응답 메시지 {"code":200,"message":"success"}
※ G2 인증서 통신 테스트는 반드시 서버 ↔ 서버로 진행해주셔야 합니다. 브라우저를 이용한 호출은 정상적인 통신 여부를 판단할 수 없습니다. ※ 위 기간 내에 반드시 사전 테스트를 진행하여 문제가 없는지 확인해주시기 바랍니다.
7. 상세 내용 - 인증서 설치 방법 : https://developers.nicepay.co.kr/manual-digicert-install-guide.php - 인증서 설치 방법에 대한 상세 내용은 위의 링크를 참고하시기 바랍니다.
8. 기술문의 : it@nicepay.co.kr
감사합니다.
|