드디어 오늘, 21년만에 공인인증서와 이별한다

머니투데이 조성훈 기자, 박계현 기자 2020.05.20 06:00
글자크기
(서울=뉴스1) = KT는 이동통신 3사가 본인인증 애플리케이션(앱) '패스'(PASS)기반 휴대폰 번호 로그인 서비스를 출시한다고 25일 밝혔다. 통신 3사 공동 본인인증 브랜드 '패스'는 본인인증 절차를 간소화한 스마트폰 앱 기반 서비스다. 이동통신 3사는 이번 로그인 서비스를 통해 다양한 사업군과의 제휴를 통해 서비스 생태계를 확대한다는 방침이다. (KT 제공) 2020.3.25/뉴스1(서울=뉴스1) = KT는 이동통신 3사가 본인인증 애플리케이션(앱) '패스'(PASS)기반 휴대폰 번호 로그인 서비스를 출시한다고 25일 밝혔다. 통신 3사 공동 본인인증 브랜드 '패스'는 본인인증 절차를 간소화한 스마트폰 앱 기반 서비스다. 이동통신 3사는 이번 로그인 서비스를 통해 다양한 사업군과의 제휴를 통해 서비스 생태계를 확대한다는 방침이다. (KT 제공) 2020.3.25/뉴스1


# 직장인 A씨는 매년 초 연말정산을 할때마다 국세청 홈택스와 한바탕 전쟁을 치른다. 공인인증서를 평소엔 잘쓰지 않다보니 비밀번호가 헷갈리는 것. 결국 재발급 받아야했고 PC에 각종 플러그인도 설치해야해 차라리 연말정산을 포기하고 싶은 생각까지 든다. 이는 지난 20여년간 각종 공공IT서비스에서 공인인증서를 접해온 대다수 국민들이 공통적으로 느껴온 불편함이다. 그러나 이제 이같은 불편함이 해소될 전망이다.

여야 정치권이 20일 본회의를 열고 전자서명법 개정안을 처리하기로 해서다. 최종 통과여부는 아직 지켜봐야하지만, 현재로선 공인인증서가 1999년 도입된지 21년만에 역사의 뒤안길로 사라질 가능성이 크다. 공인인증서를 대체할 새로운 보안인증 서비스 등장에 대한 기대감도 고조되고 있다.



독점권 잃는 공인인증서, 역사의 뒤안길로
전자서명법 개정안은 공인인증서의 독점적 지위를 폐지하는 것이 골자다. 이에따라 공인인증서는 앞으로 등장할 여러 전자인증 기술과 동등한 지위를 갖게된다.

대체기술이 필요한 만큼 법이 통과됐다고 해서 당장 공인인증서가 사라지지는 않는다. 완전히 사라지는데는 적어도 수년이 걸릴 수 있다. 하지만 시장에 간편하고 보안성이 높은 것으로 평가받는 새로운 인증기술들이 즐비하고, 공인인증서에대한 국민적 불만이 큰 만큼 빠르게 도태될 전망이다. 기존에는 공인인증서가 공공서비스에 의무 조항이었던 반면, 앞으로는 공공기관 스스로 서비스 특성에 따른 최적의 보안기술을 도입해야한다.



공인인증서/사진=캡처공인인증서/사진=캡처
보안업계 한 관계자는 "공인인증서는 글로벌 표준 기술이 아니다 보니 익스플로러나 크롬 같은 브라우저에서 기술 지원을 하지 않아 액티브엑스 같은 플러그인 추가 설치가 불가피했다"면서 "공인인증서 자체가 하나의 파일이어서 해킹 가능성이 있고 바이러스에 감염될 수 있는 등 보안상 위험이 컸다"고 지적했다.

공공기관 인증 진입장벽 사라졌다…"사용자 편의성 두고 경쟁"
이번 개정안이 처리됨에 따라 다양한 인증서를 선택할 수 있는 법·제도적 요건이 마련된다. 특히 여러 사설인증 업체들이 보안성과 사용자 편의성을 두고 경쟁에 나설 전망이다.


대표적인 사설 인증은 핀테크 보안 기업 아톤 (4,095원 ▲15 +0.37%)이 만든 '패스 인증서'인데 통신 3사(SKT·KT·LGU+)와 공동으로 서비스하고 있다. 현재 1300만명 이상의 이용자를 확보한 상태다. 아톤의 패스는 '시큐어 엘리먼트'(Secure Element, 스마트폰 내 특수 보안공간을 활용하는 기술)로 별도기기 없이 PIN 번호를 통해 간편인증이 가능하다.

라온시큐어의 생체인증 기반 전자인증서 서비스. /사진=라온시큐어라온시큐어의 생체인증 기반 전자인증서 서비스. /사진=라온시큐어
아톤 관계자는 "전자서명법에서 공인인증·공인전자서명이라는 기술을 특정하고 있어 그동안 공공기관에서 외부 인증을 도입한 사례가 없었다"며 "간편인증을 사용하더라도 최초 인증은 공인인증서 보유가 조건이었는데 그런 진입장벽이 없어진 것"이라고 설명했다.

카카오페이 인증도 주목된다. 모바일메신저인 '카카오톡'을 기반으로 한 전자문서 및 전자서명, 사설 간편인증 서비스다. 1000만명의 사용자를 확보하고 있다. 별도의 프로그램 설치 없이 카카오톡을 통해 간편한 인증이 필요할 때나, 제휴 기관의 서비스에 로그인할 때 편리하다.

카카오페이 관계자는 "이번 개정안이 통과되면 이용자들의 카카오페이 인증 사용처가 크게 확대될 것"이라며 "기존 공인인증서 때문에 이용하기 어려웠던 국세청·경찰청 등 공공기관에서도 사용이 가능할 것으로 본다"고 말했다.

생체인증, 블록체인 기반 인증 등 중기·스타트업 성장 발판 마련
이밖에도 생체인증 기반 전자서명이나 블록체인기반 인증, 클라우드 기반 간편인증 등 전자서명 기술들은 다양하다. 대표적으로 라온시큐어의 '터치앤원패스'의 경우 암호 입력없이 지문이나 홍재인증으로 대체한다. 사용자 인증정보가 네트워크로 전송되지 않아 사용자 정보를 탈취당할 위험이 없으며, 단말기를 분실해도 본인의 생체정보 없이는 타인의 부정사용이 불가능하다는 장점이 있다. 이 기술은 신한은행 등의 인터넷뱅킹에 도입됐다.

라온시큐어 관계자는 "최근 해외에선 신종 코로나 바이러스 감염증(코로나19)으로 인해 국가간 방역이 강화되면서 코로나로부터 안전한 사람이라는 것을 증명하는 '면역 패스포트'를 블록체인 기반 분산 아이디로 발급하자는 아이디어까지 나오고 있다"며 "공인인증 폐지를 계기로 다양한 인증서가 이용자들의 선택을 받는 계기가 될 것"이라고 말했다.

IT전문가인 최필식씨는 "글로벌 보안환경이 급속도로 변화해왔음에도 한국은 20년이상 국가공인 인증서만으로 버텨온 것 자체가 아이러니한 일"이라면서 "공인인증서가 일순간에 사라지는 것은 아니겠지만 의무화 폐지로 행정기관들의 IT서비스에도 민간처럼 편리하고 보안성 높은 인증기술들이 대거 진입해 이용자들의 불편이 해소될 것"이라고 내다봤다.
TOP