http://media.daum.net/digital/view.html?cateid=1067&newsid=20110916083028128&p=hani


문제는 HTTPS의 패킷을 감청하려면 Middle-in-the-middle이 거의 유일한 방법으로 알려져있는데(이거말고 다른게 있으면 그건 국정원의 능력이 NSA를 능가한다는거. 물론 그럴리 없죠 -_-), 이 경우 Root CA를 어떻게 처리하느냐가 핵심입니다. 그런데 Root CA를 국정원 맘대로 주무를만한데는 KISA뿐이죠.


...만약 이게 진짜 사실이 된다면 KISA Root CA가 뭔 취급을 받을지 그게 더 궁금합니다. 지금 몇몇 개인서버에서는 아예 KISA Root CA내리기가 시작되고 있...-_-;;