SSL 인증서 관련 용어 개념
디지털 인증서
디지털 인증서는 인터넷 통신에서 통신 당사자의 신원 정보를 표시하는 디지털 인증으로, 온라인에서 상대방의 신원을 식별하는 데 사용됩니다. 따라서 디지털 인증서는 디지털 식별자라고도 불립니다. 디지털 인증서는 네트워크 사용자가 컴퓨터 네트워크 통신에서 주고받는 정보와 데이터를 암호화하거나 복호화하는 방식으로 정보와 데이터의 무결성과 안전성을 보장합니다.
CA
CA는 Certificate Authority의 약자로, '인증서 권한'이라고도 하며 인증서를 관리하고 발급하는 제3자 기관입니다. 인증서 소지자 신원의 합법성을 검사하고 인증서를 발급하여 인증서가 위조되거나 변조되는 것을 방지하는 역할을 합니다.
인증서 유효 기간
인증서가 발급된 날부터 만료되는 날까지의 기간을 말합니다. CA는 SSL/TLS 인증서의 최대 유효 기간을 13개월로 단축했으며, 2020년 8월 31일 이후 SSL 인증서의 최대 유효 기간은 398일로 설정되었습니다.
SSL
SSL은 Secure Socket Layer의 약자로 '보안 소켓 계층'이라고도 하며, 넷스케이프(Netscape)사가 처음으로 채택한 네트워크 보안 프로토콜입니다. 전송 통신 프로토콜(TCP/IP) 위에 구현된 보안 프로토콜로 공개 키 기술을 사용합니다. SSL은 핸드셰이크를 통해 클라이언트와 서버 간에 세션을 구축하고 통신 양쪽의 신원 검증, 키 및 암호화 스위트 협상을 완료하여 클라이언트와 서버 간의 통신이 도청되지 않도록 하고 네트워크 데이터 전송의 안전성을 보장합니다.
SSL 인증서
SSL 인증서는 디지털 인증서의 한 종류로, 운전면허증, 여권, 사업자등록증의 전자 사본과 유사합니다. 서버에 구성되기 때문에 SSL 서버 인증서라고도 불립니다. SSL 인증서는 SSL 프로토콜을 준수하며 신뢰할 수 있는 디지털 인증 기관(CA)이 서버 신원을 검증한 후 발급하며, 서버 신원 검증과 데이터 전송 암호화 기능을 갖추고 있습니다. 기기 내 각 서비스 간, 그리고 기기와 외부 통신의 안전성을 보장하여 통신 데이터가 전송 과정에서 변조되어 발생하는 보안 위험을 방지하고 시스템의 안전성을 높이는 데 사용됩니다.
루트 인증서
루트 인증서는 서명되지 않은 공개 키 인증서 또는 자체 서명된 인증서로, CA 인증 센터가 자체에 발급한 인증서이며 신뢰 체인의 시작점입니다. 루트 인증서를 설치한다는 것은 해당 CA 인증 센터를 신뢰한다는 의미이며, 일반적으로 브라우저에 내장되어 있습니다. 신뢰할 수 있는 루트 인증서는 인증 기관(CA)에 속하며, CA 기관은 SSL 인증서를 검증하고 발급하는 조직입니다.
중간 인증서
중간 인증서(영문명 Intermediate Certificates)는 루트 인증서와 서버 인증서 사이에 위치하며, 보호된 루트 인증서와 대중에게 공개되는 서버 인증서를 연결하는 다리 역할을 합니다. 인증서 체인은 서버 인증서, 중간 인증서, 루트 인증서로 구성된 계층적 신뢰 체인으로, 브라우저가 웹사이트의 안전성을 신뢰하도록 보장합니다.
HTTPS
HTTPS(전체 명칭: Hypertext Transfer Protocol Secure)는 안전성을 목표로 하는 HTTP 통로로, HTTP 기반 위에 전송 암호화와 신원 인증을 추가하여 전송 과정의 안전성을 보장합니다. HTTPS는 HTTP 기반에 SSL을 추가했으며, HTTPS의 보안 기반은 SSL이므로 암호화의 세부 내용에는 SSL이 필요합니다.
도메인 이름
도메인 이름은 망역이라고도 하며, 점으로 구분된 일련의 이름으로 구성된 인터넷 상의 특정 컴퓨터 또는 컴퓨터 그룹의 이름으로, 데이터 전송 시 컴퓨터를 식별하는 위치 표시(때로는 지리적 위치를 의미하기도 함)에 사용됩니다.
와일드카드 인증서
와일드카드 인증서는 SSL 인증서의 한 종류로, 여러 하위 도메인에서 사용할 수 있는 공개 키 인증서이며 여러 하위 도메인을 보호하는 데 사용됩니다. 와일드카드 인증서는 와일드카드 SSL 인증서, 와일드카드 도메인 인증서, 범용 도메인 인증서, Wildcard certificate라고도 불립니다.
Nginx
Nginx(engine x)는 고성능 HTTP 및 리버스 프록시 웹 서버이며, 동시에 IMAP/POP3/SMTP 서비스도 제공합니다. Nginx는 경량 웹 서버/리버스 프록시 서버이자 이메일(IMAP/POP3) 프록시 서버로, BSD-like 계열 라이선스로 배포됩니다. 점유 메모리가 적고 동시 처리 능력이 강한 것이 특징입니다.
Tengine
타오바오에서 시작한 웹 서버 프로젝트입니다. Nginx를 기반으로 대규모 접속량 웹사이트의 요구에 맞춰 많은 고급 기능과 특성을 추가했습니다. 효율적이고 안전한 웹 플랫폼을 구축하는 것을 목표로 합니다.
PuTTY
원격 연결에 사용되는 오픈소스 소프트웨어로, Telnet, SSH, rlogin, 순수 TCP 및 직렬 인터페이스 연결을 포함한 다양한 프로토콜을 지원합니다.
Xshell
다양한 프로토콜을 지원하는 터미널 에뮬레이터로, Windows 환경에서 Linux 서버에 원격으로 연결할 수 있습니다.
CentOS
CentOS의 전체 명칭은 Community Enterprise Operating System(커뮤니티 엔터프라이즈 운영 체제)으로, Red Hat Enterprise Linux(RHEL)의 소스 코드를 기반으로 구축된 오픈소스·무료 Linux 배포판입니다. 안정적이고 예측 가능하며 관리 및 재현 가능한 플랫폼을 제공하는 것을 목표로 하며, 기능적으로 RHEL과 호환됩니다.
CSR
CSR은 인증서 서명 요청(Certificate Signing Request)의 약자로, SSL/TLS 인증서로 모든 웹사이트를 보호하는 핵심 요소입니다. CSR은 암호화된 데이터 전송을 통해 사용자의 민감한 정보를 보호하는 데 필수적입니다. 본질적으로 도메인 이름, 조직, 공개키와 같은 중요한 세부 정보가 포함된 암호화된 텍스트입니다.