많은 사용자가 Microsoft Outlook에서 암호화된 이메일을 열 때 '기본 보안 시스템에서 디지털 ID 이름을 찾을 수 없습니다(Your Digital ID name cannot be found by the underlying security system)'라는 오류 메시지를 접한다고 보고했습니다. 이 오류는 주로 3DES 암호화 기능만 지원하는 인증서를 사용할 때 발생합니다.
이메일 암호화는 민감한 정보가 담긴 메일을 보호하고 스팸을 차단하기 위해 널리 활용되고 있습니다. Outlook에서 이메일을 암호화하면 일반 텍스트가 알아볼 수 없는 코드 형태로 변환되며, 개인 키를 가진 수신자만 내용을 해독해 읽을 수 있습니다.
그러나 경우에 따라 수신자가 암호화된 메일을 열려고 할 때 다음과 같은 오류 메시지가 나타나며 거부되는 상황이 발생합니다.
“죄송합니다. 이 항목을 여는 데 문제가 있습니다. 일시적인 문제일 수 있지만, 같은 현상이 반복된다면 Outlook을 다시 시작해 보세요. 기본 보안 시스템에서 디지털 ID 이름을 찾을 수 없습니다.”
오류의 원인
이 오류는 대부분 일시적이지만, 일부 사용자에게는 지속적으로 나타납니다. 조사 결과 오류의 주요 원인은 Outlook 빌드 버전과 관련이 있는 것으로 밝혀졌습니다.
Outlook 빌드 16.0.8518.1000부터 Microsoft는 기본 예비 암호화 알고리즘을 3DES에서 AES256으로 업그레이드했습니다. 따라서 해당 빌드 이상의 Outlook에서 발송한 암호화 메일을, 3DES 암호화 기능만 갖춘 인증서로 열려고 하면 이 오류 메시지가 화면에 표시됩니다.
또한 다음과 같은 경우에도 오류가 발생할 수 있습니다.
- 메일을 해독할 인증서가 아예 없는 경우
- 발신자와 수신자 모두 인증서를 보유하고 있지만 설정 재구성이 필요한 경우
아래에서 이 문제를 해결할 수 있는 실질적인 방법들을 단계별로 안내합니다.
방법 1: 인증서 보유 여부 확인
가장 먼저 이메일 암호화용 인증서를 보유하고 있는지 확인해야 합니다. 다음 단계를 따르세요.
- Outlook을 실행하고 파일(File)을 클릭한 후 옵션(Options)으로 이동합니다.
- 옵션 창에서 보안 센터(Trust Center)를 클릭합니다.
- 보안 센터 설정(Trust Center Settings)을 연 뒤 전자 메일 보안(Email Security) 옵션을 선택합니다.
- 설정 버튼 근처에서 인증서 제목(cert. title)을 확인합니다.
인증서 제목이 비어 있다면 설정(Settings)을 클릭하고 선택(Choose) 버튼으로 인증서를 지정한 후 확인(OK)을 누릅니다. 만약 인증서 자체가 없다면 새 인증서를 구매해야 합니다. 외부 인증 기관(CA)을 통해 인증서를 발급받을 수 있습니다. 인증서가 정상적으로 있다면 다음 해결 방법으로 넘어가세요.
방법 2: 클라이언트 인증 및 보안 전자 메일 옵션 활성화
많은 사용자가 이 옵션을 활성화하여 오류를 해결했다고 확인했습니다. 아래 단계를 따라 진행하세요.
- Internet Explorer를 열고 도구(Tools) 메뉴를 클릭합니다.
- 인터넷 옵션(Internet Options)을 선택한 후 내용(Content) 탭으로 이동합니다.
- 인증서(Certificates)를 클릭하고 개인(Personal) 항목으로 들어갑니다.
- 고급(Advanced) 옵션을 클릭하고 인증서 용도(Certificate Purpose) 목록에서 클라이언트 인증(Client Authentication) 및 보안 전자 메일(Secure Email) 옵션을 찾습니다.
- 해당 항목의 체크박스를 선택하고 확인(OK)을 눌러 변경 사항을 저장합니다.
오류가 해결되었는지 확인하고, 여전히 메일을 해독할 수 없다면 다음 방법을 시도하세요.
방법 3: 문제가 되는 발신자 인증서 삭제
문제가 있는 발신자의 인증서 때문에 오류가 발생했을 가능성도 있습니다. 해당 인증서를 찾아 삭제해 보세요.
- 시작(Start) 버튼을 클릭하고 검색창에 MMC(Microsoft Management Console)를 입력해 실행합니다.
- 콘솔 창이 열리면 Ctrl + M 키를 누릅니다.
- 인증서(Certificates)를 두 번 클릭하고 내 사용자 계정(My User Account)을 선택한 후 확인을 누릅니다.
- 인증서 - 현재 사용자(Certificates – Current User) → 다른 사람(Other People) → 인증서(Certificates) 순서로 이동합니다.
- 문제가 되는 발신자 인증서를 삭제합니다.
- 콘솔 설정을 Console1로 저장하고 창을 닫습니다.
디지털 ID 관련 오류가 여전히 지속되는지 확인해 보세요.
방법 4: 연락처 삭제 후 다시 추가
연락처를 삭제한 뒤 다시 등록하는 방법으로 오류를 해결한 사례도 많습니다. 아래 순서대로 진행하세요.
- Outlook을 열고 해당 연락처를 삭제합니다.
- 연락처에게 서명된 메일(Signed email) 발송을 요청합니다.
- 회신에서 발신자 이름을 마우스 오른쪽 버튼으로 클릭하고 연락처에 추가(Add to contacts)를 선택합니다.
- 인증서(Certificates)를 클릭한 후 속성(Properties)으로 들어갑니다.
- 신뢰(Trust) 탭에서 이 인증서를 명시적으로 신뢰(Explicitly Trust this Certificate) 옵션을 선택합니다.
- 확인(OK)을 눌러 설정을 저장하고 창을 닫습니다.
- 이번에는 연락처에게 암호화된 메일(Encrypted email) 발송을 요청하고, 회신의 발신자 이름을 마우스 오른쪽 버튼으로 클릭합니다.
- 연락처에 추가 후 업데이트(Update) 옵션을 선택합니다.
- 마지막으로 연락처를 저장하고 닫습니다.
방법 5: Install Root Militarycac 설치
위 방법으로도 해결되지 않았다면 최신 버전의 Install Root Militarycac *.MSI 파일을 다운로드하여 설치해 보세요.
브라우저에서 militarycac를 검색한 후 dod certs 페이지로 이동해 최신 Install Root Militarycac *.MSI 버전을 받으면 됩니다. 도메인 환경이라면 비관리자(Non-admin) 버전이 더 잘 작동하니 참고하세요.
설치가 완료되면 EC 루트 인증서를 마우스 오른쪽 버튼으로 클릭해 설치하고 설정을 저장합니다. 모든 단계를 마친 후 시스템을 재시작하세요.
이 과정은 손상되거나 꼬인 인증서 체인을 정상적으로 복구하는 데 도움이 됩니다. 완료 후 오류가 해결되었는지 확인해 보세요.
방법 6: 레지스트리 편집
그래도 오류가 해결되지 않았다면 레지스트리 값을 신중하게 수정하여 문제를 완전히 해결할 수 있습니다. 레지스트리 편집은 시스템에 영향을 줄 수 있으므로 진행 전 백업을 권장합니다.
수정 방법은 다음과 같습니다.
- 키보드에서 Win + R 키를 눌러 실행(RUN) 창을 엽니다.
- 입력란에 Regedit를 입력하고 Enter 키를 누릅니다.
- 레지스트리 편집기에서 다음 경로로 이동합니다.
HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Security - 오른쪽 창에서 새 DWORD 값 – UseAlternateDefaultEncryptionAlg를 생성합니다.
- 해당 항목을 두 번 클릭해 값을 0에서 1로 변경합니다.
- 이어서 새 문자열(String) 값 – DefaultEncryptionAlgOID를 생성합니다.
- 항목을 두 번 클릭해 편집 모드로 진입합니다.
- 값 데이터에 1.2.840.113549.3.7을 입력합니다.
이 문자열 값은 3DES 암호화 알고리즘의 OID(Object Identifier)를 나타냅니다. 설정을 마친 후 Outlook을 다시 시작하고 오류가 해결되었는지 확인하세요.
마무리
지금까지 Outlook에서 '기본 보안 시스템에서 디지털 ID 이름을 찾을 수 없습니다' 오류를 해결하는 다양한 방법을 살펴보았습니다. 인증서 확인부터 레지스트리 수정까지 단계별로 적용하면 대부분의 경우 문제를 해결할 수 있습니다. 그래도 문제가 지속된다면 Microsoft 공식 지원 센터에 문의하거나, 인증서 발급 기관에 도움을 요청하는 것도 좋은 방법입니다.