보낸 사람 인증 실패
- 읽기
- 0분
- 카테고리
- 이메일 암호화
Proton Mail은 귀하의 개인정보 보호와 보안을 유지하기 위해 다양한 방법을 적용하고 있습니다. 외부인이 메시지를 읽지 못하도록 보호하는 한 가지 방법은 암호화입니다. 하지만 암호화만으로는 모든 보안 취약점으로부터 귀하를 보호할 수 없습니다.
예를 들어, john@example.com에서 귀하에게 이메일을 보낸 경우, 악의적인 외부인이 아닌 존(John)이 실제로 귀하에게 메시지를 보냈는지 어떻게 확신할 수 있을까요? 암호화는 메시지가 전송된 후 메시지의 기밀성을 보호하지만, 누가 이메일을 보냈는지에 대해서는 보장하지 않습니다.
보낸 사람의 신원을 인증하기 위해 Proton Mail은 전자서명을 사용합니다. 이는 특정 메시지에 직접 서명하는 것과 비슷하며, 서명된 후에 메시지가 변경되거나 조작되지 않도록 보장합니다.
귀하가 신뢰하는 키를 통한 주소 인증 기능을 사용하고 있는 경우, 전자서명 확인에 실패하면 Proton Mail에서 “보낸 사람 인증 실패” 오류 메시지를 통해 알려드립니다. 이 문서에서는 이 메시지가 의미하는 바에 대해 자세히 설명합니다.
메시지 서명 인증
연락처의 이메일 주소에 신뢰하는 키를 사용할 수 있는 경우, 해당 보낸 사람의 이메일이나 첨부 파일을 열면 Proton Mail에서 메시지의 서명을 자동으로 인증합니다. 귀하가 받은 메시지에 유효한 서명이 있는지 확인하려면 보낸 사람의 주소나 메시지 세부사항을 확인하고 암호화 잠금의 의미를 확인해 보세요.
이것이 무엇을 의미하는지는 이 문서의 뒷부분에서 설명하겠습니다.
첨부 파일 서명 인증
첨부 파일에도 서명할 수 있습니다. 연락처의 이메일에 신뢰하는 키를 통한 주소 인증이 활성화되어 있으면, 귀하가 받은 첨부 파일이 실제로 해당 연락처로부터 전송되었으며 전송 중에 조작되지 않았음을 확신할 수 있습니다. 메시지와 달리, 서명 상태는 메시지를 연 직후에 항상 표시되는 것은 아닙니다. 서명을 인증하려면 먼저 첨부 파일을 다운로드해야 합니다. 일부 첨부 파일(첨부된 이미지 등)은 자동으로 다운로드되지만, 일반적으로 서명 인증을 진행하기 전에 첨부 파일을 수동으로 다운로드해야 합니다.
첨부 파일을 처음 다운로드하는 즉시 서명이 있는 경우 상태 아이콘이 표시됩니다. 서명 인증에 실패한 첨부 파일에는 경고 아이콘이 표시됩니다.
유효하지 않은 서명은 항상 누군가 귀하의 데이터를 조작했음을 의미하나요?
몇 가지 가능한 설명이 있습니다. 가장 일반적인 원인은 다음과 같습니다:
1) 보낸 사람이 비밀번호를 재설정하여 해당 주소에 대한 새로운 암호화 키가 생성된 경우입니다. 새로운 암호화 키를 신뢰할 수 없으므로 ‘보낸 사람 인증 실패’가 표시됩니다. 연락처의 새 키를 신뢰한 후에는 보낸 사람 인증에 성공합니다. 물론, 새 키를 신뢰하기 전에 보낸 사람이 실제로 비밀번호를 재설정했는지 확인해야 합니다.
2) 보낸 사람이 새로운 암호화 키를 생성한 경우입니다. 보낸 사람이 새로운 암호화 키를 생성하고 해당 새 키로 메시지를 보내는 경우, 이 키를 신뢰할 수 없으므로 보낸 사람 인증에 실패합니다. 이 경우, 새 키를 신뢰하기 전에 보낸 사람이 실제로 암호화 키를 변경했는지 확인해야 합니다.
만약 ‘보낸 사람 인증 실패’ 오류가 발생했지만 보낸 사람이 비밀번호를 재설정하거나 새로운 암호화 키를 생성하지 않았다면, 보낸 사람의 계정이 유출되었거나 귀하에게 전송된 이메일이 조작되었음을 의미할 수 있습니다. 이 경우, 다른 채널을 통해 보낸 사람과 이메일 내용을 확인하기 전까지는 해당 이메일을 신뢰해서는 안 됩니다. 궁금한 점이 있으시면 저희 보안 팀(security@proton.me)에 문의해 주시기 바랍니다.