EPP(확장형 프로비저닝 프로토콜)란?
EPP(Extensible Provisioning Protocol)는 도메인 등록기관과 레지스트리 사이의 통신에 사용하는 XML 기반 표준 프로토콜입니다. 등록, 이전, 갱신, 관리 작업을 안전하고 일관되게 처리하며 도메인 시스템의 상호운용성을 보장합니다.
EPP의 작동 방식
통신 모델
Registrar ←→ EPP Server ←→ Registry Database
↑ ↓
Customer Domain Records
EPP 작업
| 명령 | 목적 |
|---|---|
| check | 도메인 가용성 확인 |
| create | 새 도메인 등록 |
| info | 도메인 정보 조회 |
| update | 도메인 데이터 수정 |
| delete | 도메인 삭제 |
| transfer | 다른 등록기관으로 이전 |
| renew | 등록 기간 연장 |
EPP 메시지 구조
요청 예시
<?xml version="1.0" encoding="UTF-8"?>
<epp xmlns="urn:ietf:params:xml:ns:epp-1.0">
<command>
<check>
<domain:check xmlns:domain="urn:ietf:params:xml:ns:domain-1.0">
<domain:name>example.com</domain:name>
</domain:check>
</check>
</command>
</epp>
응답
결과 코드, 도메인 상태, 오류 메시지를 포함합니다.
EPP 상태 코드
클라이언트 상태
clientHold: 등록기관이 도메인을 정지clientTransferProhibited: 이전 차단clientUpdateProhibited: 업데이트 차단clientDeleteProhibited: 삭제 차단
서버 상태
- serverHold: 레지스트리가 도메인을 정지
- serverTransferProhibited: 레지스트리 수준의 이전 잠금
- pendingCreate: 등록 처리 중
- pendingDelete: 도메인 삭제 중
EPP 인증 코드
다음 이름으로도 부릅니다.
Auth codeEPP codeTransfer key
용도:
- 등록기관 간 도메인 이전
- 소유권 또는 제어권 증명
- 보안 확인
EPP 보안 기능
인증
- 클라이언트 인증서
- 사용자 이름과 비밀번호
- 세션 관리
전송 보안
- TLS 암호화 필수
- 보안 TCP 연결
- 인증서 검증
도메인 이전에서의 EPP
이전 과정
1. 현재 등록기관이 EPP 인증 코드를 생성합니다.
2. 이전받는 등록기관이 코드를 포함해 요청을 제출합니다.
3. 이전하는 등록기관이 알림을 받습니다.
4. 5일의 승인 또는 거부 기간이 진행됩니다.
5. 이전이 완료되거나 거부됩니다.
이전 상태
pendingTransferclientTransferApprovedserverTransferApprovedtransferRejected
EPP 확장
- DNSSEC 관리
- 레지스트리별 기능
- 프리미엄 도메인 처리
- 유예 기간 정보
EPP가 중요한 이유
등록기관
- 표준화된 통합
- 레지스트리 간 일관된 API
- 도메인 관리 자동화
- 안전한 거래
도메인 소유자
- 신뢰할 수 있는 도메인 작업
- 일관된 등록기관 경험
- 안전한 이전 방식
- 상태 투명성
EPP는 수천 개의 등록기관과 레지스트리에서 현대적인 도메인 등록 시스템을 안정적이고 안전하게 작동시키는 핵심 프로토콜입니다.