SSL 인증서

프로토콜 및 표준
보안 소켓 계층 인증서입니다.
← 용어집으로 돌아가기

SSL 인증서란 무엇인가요?

SSL 인증서(Secure Sockets Layer 인증서)는 웹사이트의 신원을 인증하고 웹 서버와 브라우저 사이에 암호화된 연결을 설정하는 디지털 인증서입니다. SSL은 TLS(Transport Layer Security)로 대체되었지만 "SSL 인증서"라는 용어는 여전히 널리 사용됩니다. 이 인증서는 HTTPS 웹사이트에 필수이며, 방문자에게 보안을 알리는 자물쇠 아이콘을 표시합니다.

SSL 인증서는 어떻게 작동하나요?

핸드셰이크 과정

1. Browser requests secure connection

2. Server sends SSL certificate + public key

3. Browser verifies certificate with CA

4. Browser creates session key, encrypts with public key

5. Server decrypts with private key

6. Encrypted session established

인증서 유형

검증 수준별

유형검증기간신뢰 수준사용 사례
DV (도메인)도메인 소유권만몇 분기본블로그, 소규모 사이트
OV (조직)사업체 검증1-3일중간비즈니스 웹사이트
EV (확장)광범위한 검증1-2주더 엄격한 신원 확인은행, 전자상거래

적용 범위별

유형포함 범위예시
단일 도메인하나의 도메인example.com
와일드카드도메인과 모든 하위 도메인*.example.com
멀티 도메인 (SAN)여러 특정 도메인example.com, example.org

인증 기관 (CA)

다음은 인증서를 발급하는 신뢰할 수 있는 인증 기관의 예입니다:

SSL 인증서 발급받기

무료 옵션 (Let's Encrypt)

# Using Certbot

sudo certbot --nginx -d example.com -d www.example.com

# Auto-renewal

sudo certbot renew --dry-run

상업용 구매 절차

1. CSR 생성(인증서 서명 요청, Certificate Signing Request)

2. 인증 기관에 제출

3. 검증 완료(DV/OV/EV)

4. 인증서 다운로드 및 설치

DNS 구성 (CAA 레코드)

인증서를 발급할 수 있는 CA를 지정합니다:

example.com. CAA 0 issue "letsencrypt.org"

example.com. CAA 0 issuewild "letsencrypt.org"

인증서 구성 요소

구성 요소용도
공개 키서버로 전송되는 데이터를 암호화하는 데 사용
개인 키데이터를 복호화하는 데 사용(비밀 유지!)
인증서 체인신뢰할 수 있는 루트 CA로 연결
유효 기간만료일입니다. 공개적으로 신뢰되는 TLS 서버 인증서는 발급일 기준으로 2026-03-15부터 2027-03-14일까지 최대 200일, 2027-03-15부터 2029-03-14일까지 최대 100일, 2029-03-15일부터 최대 47일까지 유효할 수 있습니다. 발급자는 더 짧은 기간을 적용할 수 있습니다.

모범 사례

1. TLS 1.2 이상 사용: 이전 프로토콜 비활성화

2. 갱신 자동화: 만료로 인한 중단 방지

3. 개인 키 보호: 절대 공유하거나 노출하지 않기

4. 강력한 암호화 방식 사용: 안전한 암호 스위트 구성

5. HSTS 구현: HTTPS 연결 강제

6. 만료 모니터링: 만료 전에 알림 설정

일반적인 문제

SSL 인증서는 웹 보안의 핵심으로, 전송 중인 민감한 데이터를 보호하는 암호화 통신을 가능하게 합니다.

이 지식을 활용하세요

DomScan의 API를 사용하여 도메인 가용성, 상태 등을 확인하세요.