TLS/SSL 보안인증서 종류(형식) 4가지와 기능

SSL 인증서의 목적은  웹 사이트에 접속하기 전 기존 HTTP 프로토콜에서 HTTPS 프로토콜로 변경이 되면서 전송 된 데이터를 암호화 하여 데이터를 보호하는 목적을 가지고 있습니다. 이번에 TLS(SSL) 인증서의 종류에 대해 알아 보겠습니다.

SSL 보안인증서 종류는 크게 싱글(Single)인증서, 멀티(Multi) 인증서, 와일드카드(WildCard), 엔터프라이즈(EnterPrise) 인증서 4개로 볼 수 있습니다. SSL 인증서 종류에 따라 어떤 점이 다른지 기능들을 살펴 보도록 하겠습니다.

SSL 보안인증서 종류(TLS 인증서 종류)

HTTPS SSL 보안인증서 적용 미적용 차이

1. 싱글(Single) 보안인증서

싱글 인증서는 standard 인증서라고 불리우는 가장 기본적인 인증서입니다. 보통 uknew.co 서브 도메인이나 uknew.co 도메인에 사용됩니다. 국내 및 해외의 대다수 호스팅 업체에서 무료로 지원하는 SSL 인증서는 무료로 지원되는 Lets’ Encrypt 인증서를 서버에 설치한 후 3개월 단위로 자동 갱신 되도록 서버 설정을 해서 관리됩니다.

2차 www. 등이 들어간 2차 도메인으로 웹 사이트를 리디렉션 후 https://uknew.co와 같이 싱글 보안 인증서를 사용하는 방법이나 www 없는 기본 도메인으로 uknew.co로 인증서 설정을 할 수 있습니다.

SSL 보안인증서 종류-싱글 보안인증서

2. 멀티(Multi) 보안인증서

멀티 보안인증서는 ①하나의 서버에 다수의 도메인을 사용하거나, ②여러 사이트를 도메인 별로 운영할 때 사용되어집니다.

ex ) www.domain.com / 추가 m.ssl.com / 추가 - www.homepage.kr 

한국의 SSL 인증서 전문 회사인 유서트ucert.co.kr에서는 멀티 인증서를 적용해서 사용하고 있습니다.

ssl 인증서 종류-멀티인증서 예시(유서트에서 사용)

3. 와일드카드(WildCard) 보안인증서

앞에 아스타(*)가 붙는 TLS 보안인증서입니다. 개인 웹 사이트에서도 많이 사용되며, 와일드카드 인증서를 지원하는 해외 웹 호스팅 회사도 종종 볼 수 있습니다.

와일드카드 인증서는 메인 도메인이 동일한 조건에서 서브 도메인을 무제한으로 사용할 수 있는 인증서입니다.하나의 서버에 여러 개의 도메인을 사용하거나 하나의 소스(다수 서버 포함)로 여러 개의 사이트를 도메인 별로 운영할 때 사용되어집니다.

SSL인증서 추체대체이름

추가 예시로 네이버의 와일드카드 인증서를 확인해 볼 수 있습니다.

네이버 와일드카드 인증서 확인

4. 엔터프라이즈(EnterPrise) 보안인증서

다음은 마지막 엔터프라이즈 보안인증서입니다.

엔터프라이즈 인증서는 와일드카드형 인증서와 멀티 인증서가 하나로 합쳐진 인증서입니다. 하나의 서버에 여러 개의 도메인을 사용하거나 하나의 소스(다수서버포함)로 여러 개의 사이트를 도메인별로 운영할 때 사용되어집니다.

네이버의 엔터프라이즈(EnterPrise) SSL 보안인증서

한국에서 엔터프라이즈 SSL 인증서를 사용하는 제가 알고 있는 대표적인 회사는 네이버와 아모레퍼시픽이 있습니다.


SSL TLS 보안인증서

Similar Posts

  • [WP] Gzip 압축 vs Brotli 압축: 2개 압축 알고리즘 차이점

    워드프레스 CMS를 비롯한 웹 사이트를 빠르게 만들기 위해, 서버에서 데이터를 압축하는 설정을 하는 것이 유용합니다. 이렇게 하면 웹 서버와 브라우저 간에 전송되는 데이터를 더욱 빠르게 로딩할 수 있으며, 웹 사이트의 속도를 더 빠르게 만들어 줍니다. 이는 웹사이트를 운영하는 관리자들이 많이 고려하는 요소 중 하나입니다. gzip 압축은 많이 사용되고 있으며, 많은 웹 서버에서 gzip에서…

  • 워드프레스 DB Collation: utf8mb4_unicode_520_ci

    워드프레스 전용 서버를 구축하기 위한 준비를 APM 설치 후 테스트 도메인으로 워드프레스를 설치했다. 설치 후 데이터베이스를 확인해 보니 워드프레스 DB Collation이 utf8mb4_general_ci가 아닌 utf8mb4_unicode_520_ci로 확인되었다. 워드프레스 utf8mb4_unicode_520_ci가 표준이었나 생각하다가 구글링 후 워드프레스 utf8mb4_unicode_520_ci가 표준이라는 것을 확인했다. 예전에 시간적 여유가 있을 때 utf8mb4_general_ci를 사용했었고 그때는 utf8mb4_general_ci가 표준이었는지 모르겠지만 지금 생각해보니 예전에도 표준 정렬은 unicode_ci를…

  • FastComet 호스팅 신규 신청(가격과 성능)

    워드프레스 사이트 중 일부를 해외 웹호스팅 FastComet에서 사용하기 위해 신규 호스팅을 신청하게 되었습니다. 현재는 주가 되는 웹사이트는 AWS 서버를 사용하지만 FastComet 호스팅은 해외 워드프레스 호스팅 중 Hostinger 다음으로 신청한 2번째 호스팅으로 2년 동안 사용했던 호스팅입니다. 목차SSL 보안인증서 종류(TLS 인증서 종류)1. 싱글(Single) 보안인증서2. 멀티(Multi) 보안인증서3. 와일드카드(WildCard) 보안인증서4. 엔터프라이즈(EnterPrise) 보안인증서 1. FastComet vs hostinger 가격 비교…

  • 워드프레스 고유주소(Permalink)와 슬러그

    워드프레스 고유주소(Permalink, 영구링크, 고유링크 등)는 도메인 뒤에 붙는 게시물이나 페이지의 전체 URL 주소를 제공합니다. 특정 콘텐츠에 엑세스하는 데 사용되는 Permalink는 워드프레스 콘텐츠의 영구적인 주소로써 URL이 필요한 모든 워드프레스 콘텐츠에 사용됩니다. 목차SSL 보안인증서 종류(TLS 인증서 종류)1. 싱글(Single) 보안인증서2. 멀티(Multi) 보안인증서3. 와일드카드(WildCard) 보안인증서4. 엔터프라이즈(EnterPrise) 보안인증서 워드프레스 고유주소 일반설정을 사용하면 안되는 이유 워드프레스를 처음 설치하고 고유주소…

  • [WP] 워드프레스 무차별 대입 공격(brute-force attack)을 막는 9가지 방법

    워드프레스 CMS로 만든 웹 사이트를 운영하게 되면, 관리자 주소는 https://www.domain.com/wp-admin이 됩니다. 무차별 대입 공격에 취약할 수 있는 이유는 관리자 페이지 주소 wp-admin 주소가 그대로 노출되기 때문입니다. 워드프레스를 포함한 웹 사이트의 관리자 주소가 admin과 같은 주소를 사용해서 무차별 대입 공격(brute-force attack)에 노출되는 것은 되도록 방지해야 합니다. 무차별 대입 공격(brute-force attack)이란? 웹 사이트나 컴퓨터 및…

  • wp-config.php 보안 취약점: 워드프레스 보안 강화

    워드프레스 설치 후 반드시 확인해야 할 파일 중 하나가 바로 wp-config.php입니다. 이 파일은 데이터베이스 접속 정보와 보안 키 등이 포함된 핵심 설정 파일로, 외부에 노출되거나 잘못 설정될 경우 사이트 전체가 심각한 위협에 노출될 수 있습니다. 이번 페이지에서는 wp-config.php의 주요 보안 취약점과 이를 안전하게 보호하기 위한 점검 방법을 자세히 알아보겠습니다. 목차SSL 보안인증서 종류(TLS 인증서…