SSL/TLS 보안인증서 등급 3가지

SSL/TLS 보안인증서는 등급이 존재합니다. TLS 보안인증서 등급은 DV 인증서, OV인증서, EV인증서 크게 3종류로 나눌 수 있습니다. Sectigo와 같은 인증 기관Certificate Authorities에서 등급으로 지정된 TLS 보안인증서를 이용할 수 있습니다. 보통은 서버를 이용하는 회사나 국내 인증기관에서 Sectigo SSL을 포함한 인증 기관의 SSL 제품을 판매하니 필요한 경우 홈페이지 용도에 맞게 사용할 수 있습니다.

1. SSL/TLS 보안인증서 등급

앞서 언급한 DV, OV, EV 인증서 등급은 어떻게 다른지 확인 해 보겠습니다.

1.1 DV 보안인증서

DVDomain Validation확인,검사는 간편하고 쉽게 회사를 인증하기 위해 채택된 방법입니다. 도메인 등록 시 지정한 메일 주소 또는 인증 기관에서 지정한 메일 주소로 발송되는 인증기관의 메일을 수신 받아 승인하는 방식입니다. 싱글 보안인증서가 여기에 해당한다고 볼 수 있습니다.

SSL 보안인증서 종류-싱글 보안인증서

도메인 등록자Registrant가 등록된 책임자 이메일로 메일이 발송되며 승인 버튼을 누르는 기본적인 방법입니다. 보통 DV 도메인은 SANSubject Alternative Name(주체대체이름)에 기본 도메인과 www가 붙은 서브 도메인이 추가됩니다.

1.2 OV 보안인증서

OVorganization Validation보안 인증서는 인증서를 적용하고자 하는 도메인 소유자의 실체성까지 검증 후 인증서를 발급합니다. 기업이 실제로 존재하는지에 대한 여부를 서류 접수 및 유선 통화까지 진행하여 심사가 정상적으로 마무리 되면 발급되는 인증서입니다.

OV 보안인증서 OVorganization
※ OV 심사 방법
1. 사업자등록증의 회사명과 인증서 신청 시 생성된 CSR의 회사명,도메인에 대한 소유주 업체명이 동일한지 확인
(*업체명이 다를 경우 서류 인증을 위한 DV인증 필요) 
2. 전화 인증 
:114.co.kr에서 사업자등록증 회사명으로 조회하고, 사업자 등록증상에 기재된 주소와 전화로 인증기관이 
전화하여 실제 담당자와 유선 통화하여 확인 [사업자 등록증부터 전화 인증까지 평균 1~2일의 시간이 소요]

3. 기타OV 인증 방법 
ⓐDART(금융감독원 공시시스템)
:Globalsign은 114.co.kr의 번호와 더불어 dart.fss.or.kr/dase001/main.do에서 조회되는 번호로 전화인증 가능 
ⓑduns(국제데이터 번호 시스템)[섹티고는 duns와 114 인증]
:미국 D&B에서 개별 기업에 부여하는 기업 인식 코드이며, www.upik.de 에서 조회되는 번호로 전화 인증 가능 
ⓒ 통판인증방법: 통신판매에 등록된 전화번호로 인증하는 방법 
ⓓ 우편인증
:전화 인증이 어려울 경우 사업자등록증에 기재된 주소로 우편을 발송하여 우편이 기재된 절차대로 인증이 가능 

1.3 EV 보안인증서

EVExtended Validation등급 인증서는 기업이 실제로 존재하는지 여부를 서류 및 유선 통화로 확인하는 심사와 더불어 인증서 신청자가 해당 기업에 실제 소속되었는지 신원 확인을 합니다. 아래 이미지에서 한국 금융사의 EV 인증서를 확인할 수 있습니다.

TLS 보안인증서 등급-신한투자증권 EV 보안인증서

2. 웹사이트 보안인증서 용도

금융기관이나 규모가 있는 회사의 경우 EV 인증서를 많이 사용하며, 유서트와 같은 국내 기업에서는 여러 인증기관의 인증서를 취급하기 때문에 EV 인증서를 발급 받을 때 한국어가 가능한 인증서 발급 기관에서 인증서를 받을 수 있도록 안내를 받을 수 있습니다.

Similar Posts

  • [WP] WordPress.com vs WordPress.org 2가지 서비스 차이 비교

    전자상거래 사이트, 회사 소개 사이트, 커뮤니티, 개인 블로그 등 전 세계의 많은 웹 사이트는 워드프레스 CMS로 만들어 집니다. 워드프레스를 새로 시작하는 경우 [WordPress.com vs WordPress.org] 2가지 서비스가 있기 때문에 둘 중에 하나를 선택해야 합니다. 개인 비즈니스를 위해 웹 사이트가 필요해 혼자서 또는 1~2명이 관리하면서 운영할 수 있는 CMS가 필요하다고 할 경우 드루팔(Drupal), 줌라(Joomla),…

  • [WP] 이미지 최적화 플러그인 BEST5 비교

    워드프레스 이미지 최적화 플러그인(Image Optimizer Plugin)은 웹사이트의 이미지 크기를 줄여 최적화를 진행합니다. 워드프레스로 구축한 사이트는 테마의 기능과 플러그인을 사용하면서 사이트의 로딩 속도가 늘어납니다. 웹사이트의 속도에 영향을 주는 또 다른 요인은 이미지 파일입니다. JPEG와 PNG 이미지 파일은 웹사이트 로딩 속도가 느려지는 주범이며, 특히 두 파일을 WebP 형식으로 변환 및 적절한 크기로 이미지 최적화가 필요하게…

  • [WP] Wordfence Security Vs iThemes Security: 더 나은 선택은?

    워드프레스 CMS로 웹 사이트를 운영하면 보안은 필수 요소 중 하나입니다. 무차별 대입 공격이나 멀웨어에 감염되어 많은 시간 동안 사이트가 검색 엔진 순위 하락이 되는 불이익을 받을 경우를 만들어선 안 됩니다. Wordfence Security Vs iThemes Security 2개의 대표적인 보안 플러그인 비교를 시작해 보겠습니다. 목차1. SSL/TLS 보안인증서 등급1.1 DV 보안인증서1.2 OV 보안인증서1.3 EV 보안인증서2. 웹사이트…

  • WP OPcache 플러그인

    PHP 5.5 이상 버전의 서버에서는 OPcache가 기본적으로 설치되어 있으며, 활성화되어 있는 경우가 많습니다. 플러그인이 많지 않은 간단한 워드프레스 사이트에서는 큰 차이를 느끼기 어려울 수도 있지만, OPcache는 전체적인 사이트 속도를 평균 3배 이상 향상시키며, 특히 중대형 사이트일수록 그 효과가 더욱 뚜렷하게 나타납니다. 서버에 설치만 되어 있다면 기본적으로 작동하지만, OPcache를 직접 관리하고 통제하고 싶다면 ‘WP…

  • [WP] 워드프레스 보안 플러그인 Best 5 비교

    워드프레스는 전 세계에서 2023년 63%의 시장 점유율을 가지고 있는 콘텐츠 관리 시스템(CMS)입니다. 워드프레스로 운영되는 웹 사이트가 많은 만큼 해킹 시도 역시 그만큼 많은 것이 사실입니다. 워드프레스 해킹 위협에서 벗어나기 위해 워드프레스 보안 플러그인은 필수라고 할 수 있습니다. 워드프레스 보안 설정을 위한 대표적인 워드프레스 베스트 보안 플러그인은 어떤 것이 있는지 알아 보도록 하겠습니다. 목차1….

  • [WP] 최고의 워드프레스 SEO 플러그인 Yoast VS RankMath 분석

    대표적인 워드프레스 SEO 플러그인 Yoast VS RankMath 둘 중에 더 나은 선택은 어떤 것일까요? 워드프레스 검색엔진최적화 작업은 워드프레스 기반 웹 사이트 운영 시 필수이며, 기본입니다. 워드프레스 SEO 설정을 위한 플러그인은 많은 업체가 경쟁하고 있습니다. 대표적인 7개 All In SEO Plugin 중 Yoast와 Rank Math 두 개의 SEO 올인원 플로그인을 비교해 보겠습니다. ⓐ 워드프레스…