SSL/TLS 보안인증서 등급 3가지

SSL/TLS 보안인증서는 등급이 존재합니다. TLS 보안인증서 등급은 DV 인증서, OV인증서, EV인증서 크게 3종류로 나눌 수 있습니다. Sectigo와 같은 인증 기관Certificate Authorities에서 등급으로 지정된 TLS 보안인증서를 이용할 수 있습니다. 보통은 서버를 이용하는 회사나 국내 인증기관에서 Sectigo SSL을 포함한 인증 기관의 SSL 제품을 판매하니 필요한 경우 홈페이지 용도에 맞게 사용할 수 있습니다.

1. SSL/TLS 보안인증서 등급

앞서 언급한 DV, OV, EV 인증서 등급은 어떻게 다른지 확인 해 보겠습니다.

1.1 DV 보안인증서

DVDomain Validation확인,검사는 간편하고 쉽게 회사를 인증하기 위해 채택된 방법입니다. 도메인 등록 시 지정한 메일 주소 또는 인증 기관에서 지정한 메일 주소로 발송되는 인증기관의 메일을 수신 받아 승인하는 방식입니다. 싱글 보안인증서가 여기에 해당한다고 볼 수 있습니다.

SSL 보안인증서 종류-싱글 보안인증서

도메인 등록자Registrant가 등록된 책임자 이메일로 메일이 발송되며 승인 버튼을 누르는 기본적인 방법입니다. 보통 DV 도메인은 SANSubject Alternative Name(주체대체이름)에 기본 도메인과 www가 붙은 서브 도메인이 추가됩니다.

1.2 OV 보안인증서

OVorganization Validation보안 인증서는 인증서를 적용하고자 하는 도메인 소유자의 실체성까지 검증 후 인증서를 발급합니다. 기업이 실제로 존재하는지에 대한 여부를 서류 접수 및 유선 통화까지 진행하여 심사가 정상적으로 마무리 되면 발급되는 인증서입니다.

OV 보안인증서 OVorganization
※ OV 심사 방법
1. 사업자등록증의 회사명과 인증서 신청 시 생성된 CSR의 회사명,도메인에 대한 소유주 업체명이 동일한지 확인
(*업체명이 다를 경우 서류 인증을 위한 DV인증 필요) 
2. 전화 인증 
:114.co.kr에서 사업자등록증 회사명으로 조회하고, 사업자 등록증상에 기재된 주소와 전화로 인증기관이 
전화하여 실제 담당자와 유선 통화하여 확인 [사업자 등록증부터 전화 인증까지 평균 1~2일의 시간이 소요]

3. 기타OV 인증 방법 
ⓐDART(금융감독원 공시시스템)
:Globalsign은 114.co.kr의 번호와 더불어 dart.fss.or.kr/dase001/main.do에서 조회되는 번호로 전화인증 가능 
ⓑduns(국제데이터 번호 시스템)[섹티고는 duns와 114 인증]
:미국 D&B에서 개별 기업에 부여하는 기업 인식 코드이며, www.upik.de 에서 조회되는 번호로 전화 인증 가능 
ⓒ 통판인증방법: 통신판매에 등록된 전화번호로 인증하는 방법 
ⓓ 우편인증
:전화 인증이 어려울 경우 사업자등록증에 기재된 주소로 우편을 발송하여 우편이 기재된 절차대로 인증이 가능 

1.3 EV 보안인증서

EVExtended Validation등급 인증서는 기업이 실제로 존재하는지 여부를 서류 및 유선 통화로 확인하는 심사와 더불어 인증서 신청자가 해당 기업에 실제 소속되었는지 신원 확인을 합니다. 아래 이미지에서 한국 금융사의 EV 인증서를 확인할 수 있습니다.

TLS 보안인증서 등급-신한투자증권 EV 보안인증서

2. 웹사이트 보안인증서 용도

금융기관이나 규모가 있는 회사의 경우 EV 인증서를 많이 사용하며, 유서트와 같은 국내 기업에서는 여러 인증기관의 인증서를 취급하기 때문에 EV 인증서를 발급 받을 때 한국어가 가능한 인증서 발급 기관에서 인증서를 받을 수 있도록 안내를 받을 수 있습니다.

Similar Posts

  • [SEO] 2023년에 워드프레스 전자책 및 SEO 전자책과 강의를 구매하면 안되는 이유

    2023년 티스토리의 운영 정책이 블로거들에게 안 좋은 방향으로 바뀌면서 많은 블로거들이 워드프레스 CMS 또는 구글블로거로 이전하는 경우가 많아졌다. 그동안 미뤄 왔던 워드프레스 사이트의 검색엔진최적화를 진행하게 되면서 SEO 전자책이 해외에는 있지만 국내에는 없기에 나와 있는 책을 우연히 구매하게 되었다. 구매한 SEO E북은 말도 안 될 정도로 빈약한 구성을 가진 걸 보고 놀랐다. 이런 높은…

  • [WP] 워드프레스 외모 | 테마 | 사용자 정의하기 | 위젯 | 메뉴 | 4가지 항목 이해 및 설정

    워드프레스 외모 메뉴에 대해 알아 보겠습니다. 관리자 페이지의 외모 메뉴 구성은 테마 | 사용자 정의하기 | 위젯 | 메뉴 | 테마파일 편집기 총 5가지 항목 메뉴로 나뉘어집니다. CSS 설정을 하는 테마파일 편집기를 제외한 나머지 4가지 항목에 대해 알아 보겠습니다. 목차1. SSL/TLS 보안인증서 등급1.1 DV 보안인증서1.2 OV 보안인증서1.3 EV 보안인증서2. 웹사이트 보안인증서 용도 ♣…

  • 워드프레스 Neve 테마 설치: 속도 테스트

    Neve 테마는 빠르고 가벼운 워드프레스 테마로, 초보자부터 고급 사용자까지 모두를 위한 유연한 구조를 제공합니다. 공식 테마 디렉토리에 등록된 무료 테마 중 하나로, 블록 에디터(Gutenberg)는 물론 Elementor, Brizy, Beaver Builder 등 다양한 페이지 빌더와도 높은 호환성을 자랑합니다. 특히, Neve는 모바일 퍼스트 구조와 AMP 지원, 최적화된 코드 덕분에 속도 측면에서도 매우 뛰어난 평가를 받고 있습니다….

  • Autoptimize: 워드프레스 최적화 플러그인

    워드프레스 성능 향상을 위한 방법으로 캐시 플러그인 외 최적화 플러그인 설치를 고려할 수 있습니다. 대표적인 성능 향상 플러그인으로 Autoptimize, Asset CleanUp, Perfmatters 이 세 가지 플러그인을 들 수 있습니다. 3개의 플러그인은 코드 및 리소스 최적화 분야에서 가장 대표적으로 언급되는 워드프레스 성능 향상 플러그인들입니다. 캐시 플러그인은 페이지 로딩 속도를 빠르게 하기 위해 서버 부담을…

  • [WP] 워드프레스 무차별 대입 공격(brute-force attack)을 막는 9가지 방법

    워드프레스 CMS로 만든 웹 사이트를 운영하게 되면, 관리자 주소는 https://www.domain.com/wp-admin이 됩니다. 무차별 대입 공격에 취약할 수 있는 이유는 관리자 페이지 주소 wp-admin 주소가 그대로 노출되기 때문입니다. 워드프레스를 포함한 웹 사이트의 관리자 주소가 admin과 같은 주소를 사용해서 무차별 대입 공격(brute-force attack)에 노출되는 것은 되도록 방지해야 합니다. 무차별 대입 공격(brute-force attack)이란? 웹 사이트나 컴퓨터 및…

  • TLS/SSL 보안인증서 종류(형식) 4가지와 기능

    SSL 인증서의 목적은  웹 사이트에 접속하기 전 기존 HTTP 프로토콜에서 HTTPS 프로토콜로 변경이 되면서 전송 된 데이터를 암호화 하여 데이터를 보호하는 목적을 가지고 있습니다. 이번에 TLS(SSL) 인증서의 종류에 대해 알아 보겠습니다. SSL 보안인증서 종류는 크게 싱글(Single)인증서, 멀티(Multi) 인증서, 와일드카드(WildCard), 엔터프라이즈(EnterPrise) 인증서 4개로 볼 수 있습니다. SSL 인증서 종류에 따라 어떤 점이 다른지 기능들을 살펴…