SSL ์ธ์ฆ์„œ ์ข…๋ฅ˜
Security

SSL ์ธ์ฆ์„œ ์ข…๋ฅ˜

1. ์ธ์ฆ์„œ ๋ฐœ๊ธ‰ ๊ธฐ๊ด€(CA)

- ์ธ์ฆ์„œ๋ฅผ ๋ฐœ๊ธ‰ํ•ด์ฃผ๋Š” ๊ธฐ๊ด€์œผ๋กœ ๊ธฐ๊ด€์— ๋”ฐ๋ผ ์ง€์›ํ•˜๋Š” ์‹ฌ์‚ฌ ์ˆ˜์ค€๊ณผ ๋ณด์•ˆ ์ˆ˜์ค€์ด ๋‹ค๋ฆ„

- DigiCert๋Š” ๋ฏธ๊ตญ ์ •๋ถ€์—์„œ ๊ณต์‹ ์ธ์ฆํ•˜๋Š” ๊ธฐ๊ด€ ์ค‘ ํ•˜๋‚˜๋กœ ํ•˜์ด์—”๋“œ ์ธ์ฆ์„œ๋ฅผ ๋ฐœ๊ธ‰ํ•˜์—ฌ ์ธ์ง€๋„๊ฐ€ ๋†’์•„ ๋งŽ์ด ์‚ฌ์šฉ

https://w3techs.com/technologies/overview/ssl_certificate
https://w3techs.com/technologies/market/ssl_certificate

 

2. ์‹ฌ์‚ฌ ์ˆ˜์ค€์— ๋”ฐ๋ฅธ SSL ์ธ์ฆ์„œ ์ข…๋ฅ˜

DV(Extended Validation)

- ๋„๋ฉ”์ธ ์†Œ์œ  ๊ฒ€์ฆ ์ ˆ์ฐจ๋งŒ ์žˆ์Œ

- ๊ฐ€์žฅ ๊ฐ„๋‹จํ•˜๋ฉฐ ์•ฝ 5๋ถ„ ์†Œ์š”๋˜๋ฉฐ ๋ˆ„๊ตฌ๋‚˜ ๋ฐœ๊ธ‰ ๊ฐ€๋Šฅ

ํฌ๋กฌ์—์„œ ์ธ์ฆ์„œ ํด๋ฆญํ•  ๊ฒฝ์šฐ(OV์™€ ๋™์ผ)
์ธ์ฆ์„œ ์ฃผ์ฒด ๊ฐ’ : ๋„๋ฉ”์ธ ๊ฒ€์ฆ

 

OV(Organization Validation)

- ๋„๋ฉ”์ธ ์†Œ์œ  ๊ฒ€์ฆ ์ ˆ์ฐจ + ์กฐ์ง ๊ฒ€์ฆ ์ ˆ์ฐจ ์žˆ์Œ

- ์ตœ๋Œ€ 3์ผ์ •๋„ ์†Œ์š”

- ์ผ๋ฐ˜์ ์œผ๋กœ ๋Œ€๊ธฐ์—…์—์„œ ์‚ฌ์šฉ

ํฌ๋กฌ์—์„œ ์ธ์ฆ์„œ ํด๋ฆญํ•  ๊ฒฝ์šฐ(DV์™€ ๋™์ผ)
์ธ์ฆ์„œ ์ฃผ์ฒด ๊ฐ’ : ๋„๋ฉ”์ธ๊ณผ ์กฐ์ง ๊ฒ€์ฆ

 

EV(Domain Validation)

- ๋„๋ฉ”์ธ ์†Œ์œ  ๊ฒ€์ฆ ์ ˆ์ฐจ + ๊ตฌ์ฒด์ ์ธ ์กฐ์ง ๊ฒ€์ฆ ์ ˆ์ฐจ ์žˆ์Œ

- ์ตœ๋Œ€ 3์ฃผ์ •๋„ ์†Œ์š”

- ์ผ๋ฐ˜์ ์œผ๋กœ ๊ธˆ์œต๊ถŒ, ๊ณต๊ณต๊ธฐ๊ด€ ๋“ฑ์—์„œ ์‚ฌ์šฉ

- DV, OV์™€ ๋‹ค๋ฅด๊ฒŒ ๋ธŒ๋ผ์šฐ์ €์— ๋”ฐ๋ผ Green Bar๋“ฑ์œผ๋กœ ์ฐจ๋ณ„ํ™”๋ฅผ ๋‘๊ณ  ๋ณด์—ฌ์คŒ

ํฌ๋กฌ์—์„œ ์ธ์ฆ์„œ ํด๋ฆญํ•  ๊ฒฝ์šฐ
์ธ์ฆ์„œ ์ฃผ์ฒด ๊ฐ’ : ๋„๋ฉ”์ธ๊ณผ ๊ตฌ์ฒด์ ์ธ ์กฐ์ง ๊ฒ€์ฆ

 

์†Œ์š” ์‹œ๊ฐ„ : DV < OV < EV

๊ฐ€๊ฒฉ :  DV < OV < EV

์š”๊ตฌ๋˜๋Š” ์ตœ์†Œ ๋ณด์•ˆ ์ˆ˜์ค€ :  DV < OV < EV

 

3. ๋„๋ฉ”์ธ์— ๋”ฐ๋ฅธ SSL ์ธ์ฆ์„œ ์ข…๋ฅ˜

Single

- 1๊ฐœ์˜ ๋„๋ฉ”์ธ์—๋งŒ ์ ์šฉ

- www.naver.com ๋„๋ฉ”์ธ์œผ๋กœ ์ธ์ฆํ•˜๊ฒŒ ๋  ๊ฒฝ์šฐ www.naver.com๊ณผ naver.com๊นŒ์ง€ ์ธ์ฆ ๊ฐ€๋Šฅ

- naver.com ๋„๋ฉ”์ธ์œผ๋กœ ์ธ์ฆํ•˜๊ฒŒ ๋  ๊ฒฝ์šฐ naver.com๋งŒ ์ธ์ฆ ๊ฐ€๋Šฅ

 

Multi

- ์—ฌ๋Ÿฌ๊ฐœ์˜ ๋„๋ฉ”์ธ์— ์ ์šฉ

- www.kakao.com, kakao.com, www.kakakcorp.com, kakaocorp.com ๋“ฑ ํ•„์š”ํ•œ ๋„๋ฉ”์ธ์„ ๋“ฑ๋กํ•˜์—ฌ ์ธ์ฆ ๊ฐ€๋Šฅ(์ˆ˜๋Ÿ‰ ์ œํ•œ ์žˆ์Œ)

 

Wildcard

- ์™€์ผ๋“œ์นด๋“œ ๋„๋ฉ”์ธ์— ์ ์šฉ

- *.naver.com ๋„๋ฉ”์ธ์œผ๋กœ ์ธ์ฆํ•˜๊ฒŒ ๋  ๊ฒฝ์šฐ www.naver.com, blog.naver.com, mail.naver.com ๋“ฑ 1๋‹จ๊ณ„ ์„œ๋ธŒ ๋„๋ฉ”์ธ ์ƒ๊ด€์—†์ด ์ธ์ฆ ๊ฐ€๋Šฅ

- EV ์‹ฌ์‚ฌ ๋ถˆ๊ฐ€

 

Mulit Wildcard

- ์—ฌ๋Ÿฌ๊ฐœ์˜ ๋„๋ฉ”์ธ(1๊ฐœ์˜ ๋„๋ฉ”์ธ, ์™€์ผ๋“œ์นด๋“œ ๋„๋ฉ”์ธ ๋ชจ๋‘ ๊ฐ€๋Šฅ)์— ์ ์šฉ

- EV ์‹ฌ์‚ฌ ๋ถˆ๊ฐ€

 

๊ฐ€๊ฒฉ :  Single < Multi < Wildcard < Multi Wildcard