디지털 인증서의 종류

카테고리 보기

디지털 인증서의 종류

3 분 읽음

디지털 인증서 안전한 디지털 통신, 특히 암호화, 인증 및 무결성에 필수적입니다. 이러한 인증서는 다음을 기반으로 합니다. 공개 키 인프라(PKI) 그리고 다음에 의해 발행됩니다 인증 기관(CA). 주요 인증서 유형과 그 용도에 대한 개요는 다음과 같습니다.

SSL / TLS 인증서 #

웹 서버와 브라우저(HTTPS) 간 통신 보안에 사용됩니다. 유형:

도메인 검증 (DV) #

  • 도메인 소유권만 검증합니다.
  • 빠르고 저렴함.

예: 개인 웹사이트나 블로그.

조직 유효성 검사 (OV) #

  • 도메인 소유권과 조직 신원을 검증합니다.
  • 더 나은 신뢰 수준으로 중소기업에 사용됩니다.

확장 유효성 검사 (EV) #

  • 가장 엄격한 신원 및 법적 존재 검증.
  • 주소창에 회사 이름을 표시합니다(일부 브라우저에서).

예: 은행 및 전자상거래 사이트.

와일드 카드 인증서 #

  • 도메인과 모든 하위 도메인(예: *.example.com)을 보호합니다.

다중 도메인(SAN/UCC) 인증서 #

  • 하나의 인증서로 여러 개의 정규화된 도메인 이름을 보호하세요.

코드 서명 인증서 #

개발자가 사용 디지털 서명 소프트웨어서명 후 코드가 변경되거나 변조되지 않았는지 확인합니다.

  • 표준 코드 서명 – 게시자를 확인하고 코드 무결성을 보장합니다.
  • EV 코드 서명 – 더욱 엄격한 검증을 추가하고 Windows SmartScreen 경고를 피하는 데 도움이 됩니다.

이메일 인증서(S/MIME) #

사용 이메일에 디지털 서명하고 암호화합니다 메시지.

  • 발신자의 진위성을 보장합니다.
  • 도청 및 스푸핑을 방지합니다.

예: 회사 이메일 커뮤니케이션, 법률 또는 의료 데이터.

클라이언트 인증서 #

사용 클라이언트(사용자 또는 장치) 인증 서버로.

  • 사용자 비밀번호처럼 작동하지만 암호화가 더 강력합니다.
  • VPN, 보안 API, mTLS 및 기업 네트워크에서 일반적입니다.

루트 및 중간 인증서 #

인증서 신뢰 체인의 일부:

  • 루트 인증서 – 시스템에서 신뢰하는 최상위 인증서(OS/브라우저에 사전 설치됨).
  • 중급 증명서 – 루트에서 발급하며 CA에서 최종 엔터티 인증서를 발급하는 데 사용됩니다.

신뢰의 사슬 브라우저가 신뢰할 수 있는 루트로 가는 경로를 따라 웹사이트의 인증서를 확인할 수 있도록 합니다.

자체 서명된 인증서 #

동일한 기관에서 작성하고 서명했습니다.

  • 내부 시스템이나 개발 환경에서 사용됩니다.
  • 기본적으로 신뢰되지 않습니다(브라우저에서 경고가 표시됨).

디지털 인증서 유형 비교표 #

증명서 종류 목적 신원 확인 일반적인 사용 사례 브라우저에서 신뢰됨
DV SSL 보안 웹사이트(기본 HTTPS) 도메인만 블로그, 개인 사이트 가능
OV SSL 보안 웹사이트(검증된 조직) 도메인 + 조직 비즈니스 웹 사이트 가능
EV SSL 신뢰도가 높은 보안 웹사이트 도메인 + 법률 조직 은행, 전자상거래 가능
와일드 카드 SSL 모든 하위 도메인을 보호하세요 개인마다 다름 많은 하위 도메인이 있는 대규모 웹사이트 가능
SAN / UCC 여러 도메인 보안 개인마다 다름 다중 사이트 호스팅, Exchange 서버 가능
코드 서명 소프트웨어/코드 서명 조직 또는 개인 소프트웨어 게시자 브라우저 기반이 아닙니다
EV 코드 서명 SmartScreen 지원을 통한 코드 서명 확장된 조직 검사 기업용 소프트웨어 공급업체 브라우저 기반이 아닙니다
S/MIME 이메일 보안 이메일(서명/암호화) 이메일 + 신원 기업 및 법률 이메일 구성으로
클라이언트 인증 사용자/장치 인증 클라이언트 아이덴티티 VPN, API, 내부 앱 브라우저 기반이 아닙니다
루트 인증서 CA 계층 구조에 대한 신뢰 앵커 N/A(사전 설치됨) 신뢰할 수 있는 CA(예: DigiCert, Let's Encrypt) 가능
중급 인증 루트 및 최종 엔터티 인증서 연결 루트 CA에서 발급 CA 관리 발급 가능
자체 서명 인증서 지역/개발 활용 없음(자체 발급) 개발자, 내부 테스트 아니

신뢰 체인 다이어그램 #

+----------------------------+ | 신뢰할 수 있는 루트 CA | | (시스템에 사전 설치됨)| +------------+--------------+ | v +----------------------------+ | 중간 CA(1..n) | | (루트 CA에서 발급) | +------------+-------------+ | v +----------------------------+ | 최종 엔터티 인증서 | | (웹사이트, 클라이언트, 이메일) | | - DV, OV, EV 등 | +----------------------------+ 브라우저/클라이언트는 리프 → 중간 → 루트 순서로 체인을 검증합니다.

예를 들어 방문할 때 https://relianoid.com:

  • 브라우저는 최종 엔터티 인증서를 수신합니다.
  • 알려진 중개자에 의해 서명되었는지 확인합니다.
  • 그런 다음 루트 CA를 통해 중간자가 신뢰할 수 있는지 확인합니다.

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    에 의해 구동 더 나은 문서