인터넷에서 exe 파일로 된 설치 프로그램을 다운로드 받아 설치하려고 하면 ‘이 프로그램의 서명이 손상되었거나 잘못되었습니다.’ 라는 경고 창이 뜰때가 있습니다.
- 이 프로그램의 서명이 손상되었거나 잘못되었습니다.
- utorrent.exe의 서명이 손상되었거나 잘못되었습니다.
- setup.exe의 서명이 손상되었거나 잘못되었습니다.
파일마다 차이는 있지만 이렇게 ‘서명이 손상되었거나 잘못되었습니다’ 경고가 생성되는 이유는 일반적으로 exe 실행파일을 만들때 제작자의 서명과 정보가 입력되어야 하는데 이러한 정보가 누락되었거나 SHA1 알고리즘을 이용한 암호화 방식을 사용하기 때문입니다.
SHA1 알고리즘의 암호화 방식은 취약점이 발견되어 더이상 사용하지 않는 암호화 방식으로 현재 마이크로소프트에서는 전 제품군에서 SHA1 암호화 방식을 지원하지 않고 SHA2 알고리즘을 사용하도록 권고하고 있습니다.
파일의 서명뿐만이 아닌 SSL인증서등의 각종 보안 인증서 관련 암호화 방식 또한 더이상 SHA1 알고리즘을 사용할수 없습니다.
엣지와 익스플로러 브라우저 뿐만 아니라 크롬과 파이어폭스 또한 2016년 7월 1일 이후에는 SHA1 알고리즘을 사용한 서명에 대해 지원하지 않으며 SHA1 알고리즘을 사용한 서명 파일을 다운로드 받을 경우 익스플로러나 엣지와 같은 ‘서명이 손상되었거나 잘못되었습니다’ 오류를 볼수 있습니다.
그리고 마이크로소프트 제품군은 2016년부터 SHA1 암호화 알고리즘을 신뢰하지 않으며 2017년까지 SHA2 암호화 방식으로 바꾸는 것을 공고하고 있습니다.
서명이 손상되었거나 잘못되었습니다 해결 방법
토렌트(uTorrent)나 각종 포터블 프로그램등을 다운로드 받아서 실행하면 주로 볼수 있으며 만일 프로그램의 공식 사이트에서 배포하는 파일을 받았는데 ‘서명이 손상되었거나 잘못되었습니다’ 경고가 뜰 경우에는 무시하고 설치해도 괜찮지만 블로그나 어둠의 경로로 다운로드 받은 파일이라면 바이러스나 웜웨어, 애드웨어 등의 악성 프로그램일수 있으니 경고를 무시하지 말고 되도록이면 설치를 하지 않는 것이 좋습니다.
검증된 파일이라고 판단될 경우에는 경고창 왼쪽 부분의 ‘추가정보’를 클릭한 다음 실행을 클릭하면 해당 프로그램을 실행할수 있습니다.