차례
디지털 인증서 안전한 디지털 통신, 특히 암호화, 인증 및 무결성에 필수적입니다. 이러한 인증서는 다음을 기반으로 합니다. 공개 키 인프라(PKI) 그리고 다음에 의해 발행됩니다 인증 기관(CA). 주요 인증서 유형과 그 용도에 대한 개요는 다음과 같습니다.
SSL / TLS 인증서 #
웹 서버와 브라우저(HTTPS) 간 통신 보안에 사용됩니다. 유형:
도메인 검증 (DV) #
- 도메인 소유권만 검증합니다.
- 빠르고 저렴함.
예: 개인 웹사이트나 블로그.
조직 유효성 검사 (OV) #
- 도메인 소유권과 조직 신원을 검증합니다.
- 더 나은 신뢰 수준으로 중소기업에 사용됩니다.
확장 유효성 검사 (EV) #
- 가장 엄격한 신원 및 법적 존재 검증.
- 주소창에 회사 이름을 표시합니다(일부 브라우저에서).
예: 은행 및 전자상거래 사이트.
와일드 카드 인증서 #
- 도메인과 모든 하위 도메인(예: *.example.com)을 보호합니다.
다중 도메인(SAN/UCC) 인증서 #
- 하나의 인증서로 여러 개의 정규화된 도메인 이름을 보호하세요.
코드 서명 인증서 #
개발자가 사용 디지털 서명 소프트웨어서명 후 코드가 변경되거나 변조되지 않았는지 확인합니다.
- 표준 코드 서명 – 게시자를 확인하고 코드 무결성을 보장합니다.
- EV 코드 서명 – 더욱 엄격한 검증을 추가하고 Windows SmartScreen 경고를 피하는 데 도움이 됩니다.
이메일 인증서(S/MIME) #
사용 이메일에 디지털 서명하고 암호화합니다 메시지.
- 발신자의 진위성을 보장합니다.
- 도청 및 스푸핑을 방지합니다.
예: 회사 이메일 커뮤니케이션, 법률 또는 의료 데이터.
클라이언트 인증서 #
사용 클라이언트(사용자 또는 장치) 인증 서버로.
- 사용자 비밀번호처럼 작동하지만 암호화가 더 강력합니다.
- VPN, 보안 API, mTLS 및 기업 네트워크에서 일반적입니다.
루트 및 중간 인증서 #
인증서 신뢰 체인의 일부:
- 루트 인증서 – 시스템에서 신뢰하는 최상위 인증서(OS/브라우저에 사전 설치됨).
- 중급 증명서 – 루트에서 발급하며 CA에서 최종 엔터티 인증서를 발급하는 데 사용됩니다.
이 신뢰의 사슬 브라우저가 신뢰할 수 있는 루트로 가는 경로를 따라 웹사이트의 인증서를 확인할 수 있도록 합니다.
자체 서명된 인증서 #
동일한 기관에서 작성하고 서명했습니다.
- 내부 시스템이나 개발 환경에서 사용됩니다.
- 기본적으로 신뢰되지 않습니다(브라우저에서 경고가 표시됨).
디지털 인증서 유형 비교표 #
| 증명서 종류 | 목적 | 신원 확인 | 일반적인 사용 사례 | 브라우저에서 신뢰됨 |
| DV SSL | 보안 웹사이트(기본 HTTPS) | 도메인만 | 블로그, 개인 사이트 | 가능 |
| OV SSL | 보안 웹사이트(검증된 조직) | 도메인 + 조직 | 비즈니스 웹 사이트 | 가능 |
| EV SSL | 신뢰도가 높은 보안 웹사이트 | 도메인 + 법률 조직 | 은행, 전자상거래 | 가능 |
| 와일드 카드 SSL | 모든 하위 도메인을 보호하세요 | 개인마다 다름 | 많은 하위 도메인이 있는 대규모 웹사이트 | 가능 |
| SAN / UCC | 여러 도메인 보안 | 개인마다 다름 | 다중 사이트 호스팅, Exchange 서버 | 가능 |
| 코드 서명 | 소프트웨어/코드 서명 | 조직 또는 개인 | 소프트웨어 게시자 | 브라우저 기반이 아닙니다 |
| EV 코드 서명 | SmartScreen 지원을 통한 코드 서명 | 확장된 조직 검사 | 기업용 소프트웨어 공급업체 | 브라우저 기반이 아닙니다 |
| S/MIME 이메일 | 보안 이메일(서명/암호화) | 이메일 + 신원 | 기업 및 법률 이메일 | 구성으로 |
| 클라이언트 인증 | 사용자/장치 인증 | 클라이언트 아이덴티티 | VPN, API, 내부 앱 | 브라우저 기반이 아닙니다 |
| 루트 인증서 | CA 계층 구조에 대한 신뢰 앵커 | N/A(사전 설치됨) | 신뢰할 수 있는 CA(예: DigiCert, Let's Encrypt) | 가능 |
| 중급 인증 | 루트 및 최종 엔터티 인증서 연결 | 루트 CA에서 발급 | CA 관리 발급 | 가능 |
| 자체 서명 인증서 | 지역/개발 활용 | 없음(자체 발급) | 개발자, 내부 테스트 | 아니 |
신뢰 체인 다이어그램 #
+----------------------------+ | 신뢰할 수 있는 루트 CA | | (시스템에 사전 설치됨)| +------------+--------------+ | v +----------------------------+ | 중간 CA(1..n) | | (루트 CA에서 발급) | +------------+-------------+ | v +----------------------------+ | 최종 엔터티 인증서 | | (웹사이트, 클라이언트, 이메일) | | - DV, OV, EV 등 | +----------------------------+ 브라우저/클라이언트는 리프 → 중간 → 루트 순서로 체인을 검증합니다.
예를 들어 방문할 때 https://relianoid.com:
- 브라우저는 최종 엔터티 인증서를 수신합니다.
- 알려진 중개자에 의해 서명되었는지 확인합니다.
- 그런 다음 루트 CA를 통해 중간자가 신뢰할 수 있는지 확인합니다.