1. ์ธ์ฆ์ ๋ฐ๊ธ ๊ธฐ๊ด(CA)
- ์ธ์ฆ์๋ฅผ ๋ฐ๊ธํด์ฃผ๋ ๊ธฐ๊ด์ผ๋ก ๊ธฐ๊ด์ ๋ฐ๋ผ ์ง์ํ๋ ์ฌ์ฌ ์์ค๊ณผ ๋ณด์ ์์ค์ด ๋ค๋ฆ
- DigiCert๋ ๋ฏธ๊ตญ ์ ๋ถ์์ ๊ณต์ ์ธ์ฆํ๋ ๊ธฐ๊ด ์ค ํ๋๋ก ํ์ด์๋ ์ธ์ฆ์๋ฅผ ๋ฐ๊ธํ์ฌ ์ธ์ง๋๊ฐ ๋์ ๋ง์ด ์ฌ์ฉ
2. ์ฌ์ฌ ์์ค์ ๋ฐ๋ฅธ SSL ์ธ์ฆ์ ์ข ๋ฅ
DV(Extended Validation)
- ๋๋ฉ์ธ ์์ ๊ฒ์ฆ ์ ์ฐจ๋ง ์์
- ๊ฐ์ฅ ๊ฐ๋จํ๋ฉฐ ์ฝ 5๋ถ ์์๋๋ฉฐ ๋๊ตฌ๋ ๋ฐ๊ธ ๊ฐ๋ฅ
OV(Organization Validation)
- ๋๋ฉ์ธ ์์ ๊ฒ์ฆ ์ ์ฐจ + ์กฐ์ง ๊ฒ์ฆ ์ ์ฐจ ์์
- ์ต๋ 3์ผ์ ๋ ์์
- ์ผ๋ฐ์ ์ผ๋ก ๋๊ธฐ์ ์์ ์ฌ์ฉ
EV(Domain Validation)
- ๋๋ฉ์ธ ์์ ๊ฒ์ฆ ์ ์ฐจ + ๊ตฌ์ฒด์ ์ธ ์กฐ์ง ๊ฒ์ฆ ์ ์ฐจ ์์
- ์ต๋ 3์ฃผ์ ๋ ์์
- ์ผ๋ฐ์ ์ผ๋ก ๊ธ์ต๊ถ, ๊ณต๊ณต๊ธฐ๊ด ๋ฑ์์ ์ฌ์ฉ
- DV, OV์ ๋ค๋ฅด๊ฒ ๋ธ๋ผ์ฐ์ ์ ๋ฐ๋ผ Green Bar๋ฑ์ผ๋ก ์ฐจ๋ณํ๋ฅผ ๋๊ณ ๋ณด์ฌ์ค
์์ ์๊ฐ : DV < OV < EV
๊ฐ๊ฒฉ : DV < OV < EV
์๊ตฌ๋๋ ์ต์ ๋ณด์ ์์ค : DV < OV < EV
3. ๋๋ฉ์ธ์ ๋ฐ๋ฅธ SSL ์ธ์ฆ์ ์ข ๋ฅ
Single
- 1๊ฐ์ ๋๋ฉ์ธ์๋ง ์ ์ฉ
- www.naver.com ๋๋ฉ์ธ์ผ๋ก ์ธ์ฆํ๊ฒ ๋ ๊ฒฝ์ฐ www.naver.com๊ณผ naver.com๊น์ง ์ธ์ฆ ๊ฐ๋ฅ
- naver.com ๋๋ฉ์ธ์ผ๋ก ์ธ์ฆํ๊ฒ ๋ ๊ฒฝ์ฐ naver.com๋ง ์ธ์ฆ ๊ฐ๋ฅ
Multi
- ์ฌ๋ฌ๊ฐ์ ๋๋ฉ์ธ์ ์ ์ฉ
- www.kakao.com, kakao.com, www.kakakcorp.com, kakaocorp.com ๋ฑ ํ์ํ ๋๋ฉ์ธ์ ๋ฑ๋กํ์ฌ ์ธ์ฆ ๊ฐ๋ฅ(์๋ ์ ํ ์์)
Wildcard
- ์์ผ๋์นด๋ ๋๋ฉ์ธ์ ์ ์ฉ
- *.naver.com ๋๋ฉ์ธ์ผ๋ก ์ธ์ฆํ๊ฒ ๋ ๊ฒฝ์ฐ www.naver.com, blog.naver.com, mail.naver.com ๋ฑ 1๋จ๊ณ ์๋ธ ๋๋ฉ์ธ ์๊ด์์ด ์ธ์ฆ ๊ฐ๋ฅ
- EV ์ฌ์ฌ ๋ถ๊ฐ
Mulit Wildcard
- ์ฌ๋ฌ๊ฐ์ ๋๋ฉ์ธ(1๊ฐ์ ๋๋ฉ์ธ, ์์ผ๋์นด๋ ๋๋ฉ์ธ ๋ชจ๋ ๊ฐ๋ฅ)์ ์ ์ฉ
- EV ์ฌ์ฌ ๋ถ๊ฐ
๊ฐ๊ฒฉ : Single < Multi < Wildcard < Multi Wildcard
'Security' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์ธ์ฆ์ ์ฒด์ธ ๐ (0) | 2021.07.13 |
---|---|
์ธ์ฆ์์ ์ ์ ์๋ช (๋์งํธ ์๋ช ) ๐ ๐ (0) | 2021.06.14 |
OpenSSL์ ์ด์ฉํ ๋์นญํค ์ํธํ (0) | 2021.06.07 |
OpenSSL์ ์ด์ฉํ ๋น๋์นญํค ์ํธํ (0) | 2021.06.07 |
Security (0) | 2020.06.06 |