SSL/TLS 보안인증서 등급 3가지

SSL/TLS 보안인증서는 등급이 존재합니다. TLS 보안인증서 등급은 DV 인증서, OV인증서, EV인증서 크게 3종류로 나눌 수 있습니다. Sectigo와 같은 인증 기관Certificate Authorities에서 등급으로 지정된 TLS 보안인증서를 이용할 수 있습니다. 보통은 서버를 이용하는 회사나 국내 인증기관에서 Sectigo SSL을 포함한 인증 기관의 SSL 제품을 판매하니 필요한 경우 홈페이지 용도에 맞게 사용할 수 있습니다.

1. SSL/TLS 보안인증서 등급

앞서 언급한 DV, OV, EV 인증서 등급은 어떻게 다른지 확인 해 보겠습니다.

1.1 DV 보안인증서

DVDomain Validation확인,검사는 간편하고 쉽게 회사를 인증하기 위해 채택된 방법입니다. 도메인 등록 시 지정한 메일 주소 또는 인증 기관에서 지정한 메일 주소로 발송되는 인증기관의 메일을 수신 받아 승인하는 방식입니다. 싱글 보안인증서가 여기에 해당한다고 볼 수 있습니다.

SSL 보안인증서 종류-싱글 보안인증서

도메인 등록자Registrant가 등록된 책임자 이메일로 메일이 발송되며 승인 버튼을 누르는 기본적인 방법입니다. 보통 DV 도메인은 SANSubject Alternative Name(주체대체이름)에 기본 도메인과 www가 붙은 서브 도메인이 추가됩니다.

1.2 OV 보안인증서

OVorganization Validation보안 인증서는 인증서를 적용하고자 하는 도메인 소유자의 실체성까지 검증 후 인증서를 발급합니다. 기업이 실제로 존재하는지에 대한 여부를 서류 접수 및 유선 통화까지 진행하여 심사가 정상적으로 마무리 되면 발급되는 인증서입니다.

OV 보안인증서 OVorganization
※ OV 심사 방법
1. 사업자등록증의 회사명과 인증서 신청 시 생성된 CSR의 회사명,도메인에 대한 소유주 업체명이 동일한지 확인
(*업체명이 다를 경우 서류 인증을 위한 DV인증 필요) 
2. 전화 인증 
:114.co.kr에서 사업자등록증 회사명으로 조회하고, 사업자 등록증상에 기재된 주소와 전화로 인증기관이 
전화하여 실제 담당자와 유선 통화하여 확인 [사업자 등록증부터 전화 인증까지 평균 1~2일의 시간이 소요]

3. 기타OV 인증 방법 
ⓐDART(금융감독원 공시시스템)
:Globalsign은 114.co.kr의 번호와 더불어 dart.fss.or.kr/dase001/main.do에서 조회되는 번호로 전화인증 가능 
ⓑduns(국제데이터 번호 시스템)[섹티고는 duns와 114 인증]
:미국 D&B에서 개별 기업에 부여하는 기업 인식 코드이며, www.upik.de 에서 조회되는 번호로 전화 인증 가능 
ⓒ 통판인증방법: 통신판매에 등록된 전화번호로 인증하는 방법 
ⓓ 우편인증
:전화 인증이 어려울 경우 사업자등록증에 기재된 주소로 우편을 발송하여 우편이 기재된 절차대로 인증이 가능 

1.3 EV 보안인증서

EVExtended Validation등급 인증서는 기업이 실제로 존재하는지 여부를 서류 및 유선 통화로 확인하는 심사와 더불어 인증서 신청자가 해당 기업에 실제 소속되었는지 신원 확인을 합니다. 아래 이미지에서 한국 금융사의 EV 인증서를 확인할 수 있습니다.

TLS 보안인증서 등급-신한투자증권 EV 보안인증서

2. 웹사이트 보안인증서 용도

금융기관이나 규모가 있는 회사의 경우 EV 인증서를 많이 사용하며, 유서트와 같은 국내 기업에서는 여러 인증기관의 인증서를 취급하기 때문에 EV 인증서를 발급 받을 때 한국어가 가능한 인증서 발급 기관에서 인증서를 받을 수 있도록 안내를 받을 수 있습니다.

Similar Posts

  • Perfmatters 플러그인 리뷰 & 가이드: 3년 동안 사용한 워드프레스 성능 최적화 설정 방법

    Perfmatters 플러그인은 워드프레스 최적화 플러그인 중에서도 가볍고 강력한 퍼포먼스를 제공하는 도구입니다. 불필요한 스크립트와 리소스를 손쉽게 제어해 페이지 로딩 속도를 개선하고, 서버 부하를 최소화할 수 있습니다. 3년 이상 사용하면서 느낀 점은, 단순한 속도 향상을 넘어 사이트 전체의 안정성과 관리 편의성을 높여준다는 점이었습니다. 현재 이 웹사이트는 WP Rocket Cache 플러그인과 Perfmatters를 함께 사용하고 있습니다. 이…

  • [WP] 워드프레스 사이트 건강 필수 모듈 imagick 설치하기

    워드프레스 필수 플러그인 사이트 건강에서 사이트 건강 상태를 확인할 때 “하나 이상의 필수 모듈을 누락했습니다.”와 같은 글을 확인할 수 있습니다. ‘필수 모듈 imagick’는 미디어 업로드에 더 나은 이미지 품질을 제공합니다. 목차1. SSL/TLS 보안인증서 등급1.1 DV 보안인증서1.2 OV 보안인증서1.3 EV 보안인증서2. 웹사이트 보안인증서 용도1. 필수 모듈 imagick 사이트 건강에서 권장 사항 중 모듈이 누락되었다는…

  • TLS/SSL 보안인증서 종류(형식) 4가지와 기능

    SSL 인증서의 목적은  웹 사이트에 접속하기 전 기존 HTTP 프로토콜에서 HTTPS 프로토콜로 변경이 되면서 전송 된 데이터를 암호화 하여 데이터를 보호하는 목적을 가지고 있습니다. 이번에 TLS(SSL) 인증서의 종류에 대해 알아 보겠습니다. SSL 보안인증서 종류는 크게 싱글(Single)인증서, 멀티(Multi) 인증서, 와일드카드(WildCard), 엔터프라이즈(EnterPrise) 인증서 4개로 볼 수 있습니다. SSL 인증서 종류에 따라 어떤 점이 다른지 기능들을 살펴…

  • 워드프레스 백업 및 복원 3가지 방법

    워드프레스 웹사이트를 운영하다 보면, 예상치 못한 오류나 변경 사항으로 인해 사이트를 이전 버전으로 복원해야 하는 상황이 발생할 수 있습니다. 이러한 경우를 대비해 정기적인 백업은 매우 중요합니다. 백업을 수행하는 방법은 크게 세 가지로 나눌 수 있습니다. 첫째, 웹 호스팅 서비스에서 제공하는 자동 백업 기능을 활용하는 방법입니다. 대부분의 호스팅 업체는 일정 주기로 사이트 데이터를 백업하며,…

  • Ghost CMS란? WordPress vs Ghost 2개 CMS 비교

    2023년 워드프레스 CMS 점유율은 43% 정도이며, 압도적인 점유율을 유지하고 있는 콘텐츠 관리 시스템(CMS)이 틀림 없습니다. 워드프레스 테마와 플러그인은 무한에 가까운 확장성을 가지고 있기 때문입니다. Ghost CMS는 콘텐츠 제공 중심 CMS입니다. WordPress vs Ghost 차이점을 알아 보도록 하겠습니다. Ghost CMS는 자바 스크립트로 작성되며, MIT 라이선스에 따라 배포됩니다. 둘 다 무료 오픈소스인 점이 동일합니다. 목차1. SSL/TLS…

  • [WP] 워드프레스 vs 티스토리 더 나은 선택은?

    수익형 블로그라서 해서 한국에서는 티스토리를 많이 이용하고 있습니다. 티스토리의 가장 큰 장점은 구글 애드센스 광고를 블로그에 게재해서 수익을 올릴 수 있다는 장점이 있습니다. 하지만 티스토리 블로그는 너무 많은 문제를 가지고 있습니다. 앞으로도 절대 해결되지 않을 것이 99% 이상 기정 사실화 되었다고 할 수 있습니다. 워드프레스 vs 티스토리를 고민하는 분들이 2023년 이후 점점 늘어나고…