Computer >> 컴퓨터 >  >> 시스템 >> Windows

SigCheck(시그체크)로 위험하거나 서명되지 않은 인증서 확인하는 방법

SuperFish나 eDellRoot를 기억하시는 분들도 있을 것입니다. 이들은 사용자가 모르는 사이에 컴퓨터에 몰래 설치된 안전하지 않은 루트 인증서였습니다. 대부분의 악성코드 백신 도구는 비정상적인 인증서를 식별하고 제거하는 데 능숙하지만, RCC 루트 인증서 스캐너처럼 Windows PC에서 위험한 루트 인증서 제거에 특화된 도구도 존재합니다. 마이크로소프트의 Sysinternals SigCheck 역시 대표적인 도구 중 하나로, 위험하거나 서명되지 않은 인증서를 검사할 수 있을 뿐만 아니라, 최신 버전에서는 VirusTotal을 활용해 폴더 내 모든 파일을 스캔하는 기능까지 제공합니다.

SigCheck로 서명되지 않은 인증서 확인하기

SigCheck(시그체크)로 위험하거나 서명되지 않은 인증서 확인하는 방법

Sigcheck는 파일 버전 번호, 타임스탬프 정보, 인증서 체인을 포함한 디지털 서명 세부 정보를 표시할 수 있습니다. 또한 최신 버전에서는 파일을 업로드해 스캔하고, 무려 40개의 백신 엔진을 사용하는 VirusTotal에서 해당 파일의 상태를 확인할 수도 있습니다.

SigCheck를 사용해 Windows PC의 위험하고 안전하지 않은 인증서를 검사하려면 먼저 Microsoft 공식 사이트에서 도구를 다운로드한 후 폴더에 압축을 해제합니다. 그다음 해당 폴더 안에서 Shift 키를 누른 채 마우스 오른쪽 버튼을 클릭하면 '여기에 명령 창 열기' 항목이 나타납니다. 이 항목을 클릭해 명령 창을 실행합니다.

이 도구는 다양한 매개변수를 지원합니다. 예를 들어 명령 프롬프트 창에 아래 명령어를 입력하고 Enter 키를 누르면 됩니다.

sigcheck64 -vt

64비트 시스템을 사용 중이라면 sigcheck64를, 그렇지 않다면 sigcheck를 입력하면 됩니다.

이 명령을 실행하면 도구가 Microsoft에서 신뢰할 수 있는 인증서 목록을 내려받습니다. 이후 시스템에 설치된 인증서와 이 목록을 비교하여, 신뢰할 수 있는 인증서 목록에 없는 항목들을 화면에 표시해 줍니다.

만약 수상한 인증서가 발견된다면 추가 조사를 진행하는 것이 좋으며, 위험하다고 판단되면 제거하는 것이 안전합니다. 루트 인증서 관리 방법을 참고하면 도움이 됩니다. Windows의 인증서 관리자(certmgr.msc)를 사용하면 인증서의 세부 정보를 확인하고, 내보내기, 가져오기, 수정, 삭제 또는 새 인증서 요청 등을 할 수 있습니다. 아울러 해당 인증서를 설치한 프로그램의 정보를 살펴보고, 그 프로그램이 굳이 필요 없다면 소프트웨어 자체를 제거하는 것도 고려해 볼 만합니다.

VirusTotal과 함께 SigCheck로 폴더 내 서명되지 않은 파일 검사하기

SigCheck(시그체크)로 위험하거나 서명되지 않은 인증서 확인하는 방법

폴더 내 모든 파일 중 서명되지 않은 파일을 검사하려면 다음과 같은 명령어를 사용할 수 있습니다.

sigcheck -u -e c:\windows\system32\

전체 매개변수 목록과 각 기능에 대한 설명을 확인하고 SigCheck를 다운로드하려면 Microsoft 공식 페이지를 방문하세요.

인증서는 왜 중요한가?

인증서는 소프트웨어 개발사와 웹사이트가 자신들의 정당성을 증명하기 위해 발급하는 디지털 증명서입니다. 인증서를 검증할 수 없다는 것은 누군가 이를 위조했거나, 해당 소프트웨어나 웹사이트가 사용자 데이터를 탈취할 가능성이 있음을 의미합니다. 따라서 서명되지 않은 인증서나 출처가 불분명한 인증서는 반드시 점검하고 관리하는 습관이 필요합니다.