Windows PC에서 위험한 Superfish와 유사한 인증서를 확인하는 방법

Aug 19, 2025
개인 정보 보호 및 보안

위험한 루트 인증서는 심각한 문제입니다. Lenovo의 Superfish에서 Dell의 eDellRoot 및 기타 여러 제품에 이르기까지 애드웨어 프로그램에서 설치 한 인증서 , 컴퓨터 제조업체 또는 설치 한 프로그램이 공격 할 수있는 인증서를 추가했을 수 있습니다. 인증서가 안전한지 확인하는 방법은 다음과 같습니다.

과거에는 이것이 쉬운 과정이 아니 었습니다. 그러나 새로운 Microsoft 도구는 시스템을 신속하게 검사하고 일반적으로 Microsoft에서 신뢰하지 않는 인증서가 설치되어 있는지 알려줍니다. 새 컴퓨터에서이 프로그램을 실행하여 즉시 공격 할 수 있는지 확인하는 것이 특히 좋습니다.

최신 정보 : 게시 당시에는 sigcheck 도구가 Windows 7에서 작동하지 않았지만 Microsoft에서이 도구를 업데이트했으며 이제 모든 Windows 버전에서 제대로 작동합니다. 따라서 이전에 작동하지 못 하셨다면 지금 다시 시도하세요!

확인 방법

관련 : Download.com 및 기타 번들 Superfish 스타일 HTTPS 속보 애드웨어

이를 위해 Microsoft에서 제공하는 Sigcheck 도구를 사용할 것입니다. 의 일부입니다 SysInternals 도구 모음 이 기능은 2016 년 초에이 기능으로 업데이트되었습니다.

시작하려면 Sigcheck Microsoft에서. 다운로드 한 .zip 파일을 열고 sigcheck.exe 파일의 압축을 풉니 다. 예를 들어 파일을 데스크탑으로 끌어다 놓을 수 있습니다.

방금 추출한 sigcheck.exe 파일이있는 폴더로 이동합니다. 예를 들어 바탕 화면에두면 파일 탐색기 (또는 Windows 7 인 경우 Windows 탐색기)에서 바탕 화면 폴더를 엽니 다. 키보드에서 Shift 키를 누른 상태에서 파일 탐색기 창을 마우스 오른쪽 단추로 클릭 한 다음 "여기에서 명령 창 열기"를 선택합니다.

명령 프롬프트에 다음 명령을 입력하고 Enter를 누르십시오.

sigcheck -tv

Sigcheck는 Microsoft에서 신뢰할 수있는 인증서 목록을 다운로드하여 컴퓨터에 설치된 인증서와 비교합니다. "Microsoft 인증서 신뢰 목록"에없는 인증서가 컴퓨터에있는 경우 여기에 나열됩니다. 모든 것이 정상이고 불량 인증서가없는 경우 "인증서를 찾을 수 없음"메시지가 표시됩니다.

도와주세요. 잘못된 인증서를 찾았습니다!

명령을 실행 한 후 sigcheck 애플리케이션에 하나 이상의 인증서가 나열되고 인증서가 무엇인지 확실하지 않은 경우 이름에 대한 웹 검색을 수행하여 인증서가 무엇인지, 어떻게 얻었는지 확인할 수 있습니다.

수동으로 제거하는 것이 반드시 최선의 방법은 아닙니다. 컴퓨터에서 실행중인 프로그램에 의해 인증서가 설치된 경우 해당 프로그램은 인증서를 제거한 후 다시 설치할 수 있습니다. 어떤 프로그램이 문제를 일으키는 지 확인하고 해당 프로그램을 완전히 제거하고 싶습니다. 이를 수행하는 방법은 프로그램에 따라 다릅니다. 이상적으로는 "프로그램 제거"제어판에서 제거 할 수 있습니다. 애드웨어 프로그램은 훅을 파헤쳐 특별한 청소 도구가 필요할 수 있습니다. Dell의 eDellRoot 및 Superfish와 같이 제조업체에서 설치 한 "합법적 인"소프트웨어조차도 제거하기 위해 다운로드해야하는 특수 제거 도구가 필요했습니다. 이상적인 방법은 각 인증서마다 다르므로 설치된 것으로 보이는 정확한 인증서를 제거하는 가장 좋은 방법을 온라인으로 검색하십시오.

하지만 정말로 원하거나 특정 안내를 찾을 수없는 경우 Windows의 인증서 관리 콘솔을 사용하여 인증서를 직접 삭제할 수 있습니다. 이를 열려면 시작 메뉴 또는 시작 화면에서 "인증서"를 검색하고 "컴퓨터 인증서 관리"링크를 클릭합니다. Windows 키 + R을 눌러 실행 대화 상자를 시작하고 실행 대화 상자에 "certmgr.msc"를 입력 한 다음 Enter 키를 누를 수도 있습니다.

루트 인증서는이 창의 Trusted Root Certification Authorities \ Certificates 아래에 있습니다. 제거해야하는 인증서가있는 경우이 목록에서 해당 인증서를 찾아 마우스 오른쪽 단추로 클릭 한 다음 "삭제"옵션을 선택할 수 있습니다.

하지만주의하세요. 합법적 인 인증서를 제거하지 마세요! 여기에있는 대부분의 인증서는 합법적이며 Windows 자체의 일부입니다. 인증서를 제거 할 때주의하고 올바른 인증서를 제거해야합니다.

위의 sigcheck 도구를 수정하기 전에는 존재하지 않아야하는 잘못된 인증서를 쉽게 확인할 수있는 방법이 없었습니다. 명령 프롬프트 명령보다 더 친숙한 방법이 있으면 좋겠지 만 지금은 이것이 최선입니다.


Microsoft는 발표 이러한 방식으로 작동하는 소프트웨어를 단속합니다. 중간자 (man-in-the-middle) 공격을 수행하기 위해 안전하지 않은 루트 인증서를 설치하는 응용 프로그램 (종종 광고용)은 Windows Defender 및 기타 도구에 의해 플래그가 지정되고 자동으로 제거됩니다. 다음 제조업체 설치 인증서가 발견 될 때 도움이 될 것입니다.

이미지 크레딧 : Flickr의 Sarah Joy

How To Check And Validate Digital Certificates In Windows 10


개인 정보 보호 및 보안 - 가장 인기있는 기사

Google 크롬을 사용하여 보안 암호를 생성하는 방법

개인 정보 보호 및 보안 Jul 8, 2025

Google 크롬은 모든 온라인 계정의 비밀번호를 저장합니다. 그런 다음 Google 계정에 저장하고 동기화합니다. Smart Lock 특색. Chrome..


스마트 홈 하드웨어를 안전하게 폐기 (또는 판매)하는 방법

개인 정보 보호 및 보안 Mar 17, 2025

캐치되지 않은 콘텐츠 조쉬 헨드릭슨 스마트 홈 가제트를 제거하기로 결정할 때 쓰레기통에 버리거나, 판매하거나, �..


Windows 10에서 Windows 8.1로 다운 그레이드하지 마십시오.

개인 정보 보호 및 보안 Jan 17, 2025

Pieter Beens / Shutterstock Windows 10은 때때로 진짜 엉망이 될 수 있습니다. 중에서 잘못된 업데이트 , 사�..


Android 기기에서 "Ok Google"을 끄는 방법

개인 정보 보호 및 보안 Aug 4, 2025

캐치되지 않은 콘텐츠 "Ok Google"핫 워드를 사용하여 검색을 시작하거나 휴대 전화에서 명령을 실행하는 것은 멋지고 유용한 기능입니다..


브라우저가 느립니까? Google 크롬을 다시 빠르게 만드는 방법

개인 정보 보호 및 보안 Jul 3, 2025

웹 브라우저는 우리의 끊임없는 동반자이므로 브라우저가 예상보다 느리거나 충돌이 발생하는 경우에는 전혀 재미가 없습니다. 다음은 ..


Netflix에서 자녀 보호 기능을 설정하는 방법

개인 정보 보호 및 보안 Jul 10, 2025

캐치되지 않은 콘텐츠 Netflix에는 수많은 콘텐츠가 있지만 모든 콘텐츠가 젊은 시청자에게 적합한 것은 아닙니다. House of Cards와 Orange is ..


Digital Locker Hollywood가 사용하기를 원하는 UltraViolet 설명

개인 정보 보호 및 보안 Mar 24, 2025

캐치되지 않은 콘텐츠 UltraViolet은 대형 영화 스튜디오에서 디자인 한 영화를위한 "디지털 보관함"입니다. 이것은 iTunes에 대한 반응입니..


브라우저 플러그인이 사라지는 이유와 대체 요소

개인 정보 보호 및 보안 Jan 8, 2025

캐치되지 않은 콘텐츠 브라우저 플러그인이 출시 될 예정입니다. Apple의 iOS는 플러그인을 지원하지 않았으며, Flash는 Android 용으로 오랫..


카테고리