호스팅 매뉴얼
Home > 호스팅 > SSL 보안서버 인증서 > SSL 인증서 알아보기
SSL 보안서버 인증서란?
인터넷에서 사용자 PC와 웹서버 사이에 송수신되는 개인정보를 암호화하여 전송하는 서버를 보안서버라고 합니다.
SSL 인증서는 보안서버를 구축하는 방법 중 하나로 웹서버에 설치된 SSL 인증서를 통해 개인정보를 암호화하여 송수신할 수 있습니다.
SSL 인증서 구축 대상
개인정보보호법 법률에 따라 개인정보를 취급하는 모든 웹사이트의 보안서버 구축이 의무화되었습니다.
위반 시 최대 3천만 원의 과태료가 부과될 수 있으므로 반드시 보안서버를 구축하시기 바랍니다.
이때 '개인정보'란 아이디, 비밀번호, 주민등록번호뿐만 아니라 휴대폰 번호, 이메일 주소도 포함합니다. 일반적으로 회원가입과 로그인, 결제 프로세스가 있는 영리 목적의 사이트는 모두 해당된다고 볼 수 있습니다.
SSL 인증서의 장점
1. 정보 유출 방지 (sniffing 방지)
학교, PC방, 회사 등 공용 네트워크를 사용하는 PC를 이용하더라도 SSL 인증서가 구축된 사이트는 개인정보 유출 가능성이 적습니다.
해커가 스니핑 툴(sniffing tool)을 사용하여 개인정보(아이디, 비밀번호, 이메일, 주민등록번호, 주소, 전화번호 등)를 노리더라도 암호화 통신하게 되므로 안전합니다.
2. 사이트 위조 방지 (phishing 방지)
보안서버가 구축된 사이트에는 피싱(phishing) 공격이 어렵습니다.
https:// 암호화 통신, 자물쇠 이미지 등을 통해 사용자가 진짜 사이트와 가짜 사이트를 쉽게 구분할 수 있습니다.
3. 데이터 변조 방지
직장 내 급여 변경, 온라인 이체 시 금액 변조 또는 학생의 성적 기록 변조 등 악의적인 데이터의 변조를 SSL 인증서 암호화 통신으로 막을 수 있습니다.
4. 기업·기관의 신뢰도 향상
개인정보를 안전하게 관리하는 기업이라는 이미지를 부각시킬 수 있습니다. 암호화된 개인정보는 해킹을 당하더라도 해독할 수 없으므로 안전합니다.
또한, 새로운 서비스를 하는 경우에도 사이트 운영 주체를 정확하게 밝힘으로써 신뢰를 얻을 수 있습니다.
웹 페이지 인증서 소스 적용
SSL 인증서를 서버에 설치한 후, https:// 암호화 통신을 위해 웹 페이지 소스 수정이 필요합니다.
암호화 통신이 필요한 부분에 프로토콜을 적용해야 하며, 아래 내용은 적용 예시입니다.
예) SSL 인증서를 5001 포트에 설치한 경우
<!--일반 통신 http:// 을 이용한 폼 전송-->
<form name="login" method="post" action="http://www.yourdomain.com/login_ok.php">
<!--암호화 통신 https:// 을 이용한 폼 전송-->
<form name="login" method="post" action="https://www.yourdomain.com:5001/login_ok.php">
SSL 인증서 신청 방법
보안서버 인증서 상품 중 원하는 상품을 선택해 신청할 수 있습니다. (Sectigo Code signing 제외)
제출 서류 및 발급 절차는 사양 자세히 보기를 참고해주세요.
인증서 종류
1. 1개 도메인
- 신청 도메인에만 인증서 적용이 가능합니다.
- [www.도메인]으로 인증서를 발급받으면 원 도메인, www 호스트 모두 적용이 가능합니다.
예) www.gabia.com 인증서 발급 → www.gabia.com, gabia.com 적용 가능
2. 다수 서브도메인
- Wildcard 인증서는 하나의 인증서로 다수 서브 도메인에 적용할 수 있습니다.
예) [*.gabia.com]으로 WildCard 인증서 발급 → www.gabia.com, domain.gabia.com, hosting.gabia.com 등 적용 가능
3. 멀티 도메인
- Sectigo Multi 인증서는 다수 도메인에 적용할 수 있습니다.
- 기본 3개 도메인을 지원하며, 도메인 추가가 가능합니다. (도메인 추가 비용 연 70,000원(VAT 별도))
예) www.gabia.com, gabia.com, hiworks.com 으로 인증서 발급 가능
SSL 인증서 알아보기
SSL 보안서버 인증서 알아보기
Code Signing 인증서 알아보기
SSL 인증서 .crt 파일을 .pem 파일로 간단하게 변환하기
관리콘솔
관리 콘솔 알아보기
SSL 인증방식 변경하기
SSL 인증서 다운로드하기
인증서 재발급하기
인증서 발급 취소하기
멀티인증서 도메인 추가하기
담당자 정보 변경하기
결제 알림 설정하기
타사 인증서 설치 대행 신청하기
클라우드 SSL인증서 설치 대행 신청하기
단독서버(IDC) SSL 인증서 설치 대행 신청하기
CSR 생성
서버 호스팅 CSR 생성하기
Apache
Tomcat
IIS 7.x
IIS 6.0
발급 인증 방법
메일 인증하기 (DV)
웹(HTTP) 인증하기
DNS레코드 인증하기
전화 인증하기 (OV)
OV Agreement 메일 승인하기
인증서 설치하기
Apache 설치하기
Tomcat 설치하기
IIS 7.x 설치하기
IIS 6.0 설치하기
Sectigo 인증씰(인증마크) 적용하기
GlobalSign 인증씰(인증마크) 적용하기