본문으로 건너뛰기

SSL 인증서 종류

본문에서는 주로 Racent SSL 인증서의 종류와 각 종류별 표시 효과에 대해 소개합니다.

SSL 인증서 종류

SSL 인증서는 바인딩 가능한 도메인(또는 IP) 수에 따라 단일 도메인 인증서, 다중 도메인 인증서, 와일드카드 인증서로 나눌 수 있습니다. 검증 방식과 암호화 등급에 따라 DV 인증서, OV 인증서, EV 인증서 세 가지 유형으로 나뉩니다. 인증서 유형마다 보안성, 지원하는 도메인 수, 인증서 브랜드, 적용 가능한 웹사이트 유형이 모두 다릅니다. 사용자는 구체적인 상황에 따라 적합한 인증서를 선택할 수 있습니다. 아래에서는 다양한 분류 방식에 따라 각 유형의 인증서를 자세히 비교하겠습니다.

검증 유형별 분류

인증서 유형검증 방식암호화 알고리즘보안성적용 웹사이트 유형
DV(도메인형)도메인 소유권과 웹사이트의 진실성을 검증합니다RSA、SHA256보통개인 웹사이트, 중소기업 웹사이트
OV(기업형)도메인 소유권과 웹사이트의 진실성을 검증함과 동시에 기업 정보의 진실성도 검증해야 합니다RSA、SHA256강함기업 웹사이트, 정부, 교육, 인터넷 등
EV(기업 확장형)도메인 소유권과 웹사이트의 진실성을 검증함과 동시에 기업 정보의 진실성을 검증하며, 더욱 엄격한 2차 심사를 진행합니다RSA、SHA256최고대기업, 은행, 금융 기관 등

DV, OV, EV 유형의 인증서는 모두 국제 요구 사항을 충족하는 암호화 알고리즘 표준을 따르며, 이를 기반으로 암호화 강도에 차이가 있고, 브랜드마다 지원하는 인증서 유형도 다릅니다.

브라우저 표시 측면에서 DV 인증서에는 도메인 정보만 표시되고, OV 및 EV 인증서에는 도메인 정보와 기업 정보가 표시됩니다. 그림과 같습니다:

DV 인증서: 브라우저에서 클릭하면 작은 자물쇠만 표시되고, 인증서의 발급자 항목에는 도메인만 표시되며 조직 및 조직 단위 이름은 표시되지 않습니다. 주체 배경 값에는 도메인만 표시됩니다.

SSL 인증서 효과

SSL 인증서 효과

SSL 인증서 효과

OV 인증서: 브라우저에서 클릭하면 작은 자물쇠가 표시되어 연결이 안전하고 인증서가 유효함을 알리며, 발급자 항목에 조직 및 조직 단위 이름이 표시되고, 인증서 주체에 기업 도메인 정보와 기업 이름이 표시됩니다;

SSL 인증서 효과

SSL 인증서 효과

EV 인증서: 인증서에 발급 대상, 조직 이름이 표시되며, 더욱 엄격한 기업 검증을 거쳤기 때문에 주체 부분에 도메인 정보, 기업 이름 외에도 기업 성격, 기업 소속 국가 코드, 세금 번호 등의 정보가 표시됩니다.

SSL 인증서 효과

SSL 인증서 효과

SSL 인증서 효과

도메인 바인딩 수량별 분류

하나의 인증서에 하나의 도메인(또는 IP)을 바인딩할 수도 있고, 여러 도메인을 바인딩할 수도 있습니다. 다중 도메인에는 여러 개의 단일 도메인, 여러 개의 와일드카드 도메인, 또는 단일 도메인과 와일드카드 도메인이 혼합되어 포함될 수 있습니다. 모든 브랜드가 해당 제품을 지원하며, 극히 일부 브랜드만 단일 도메인 또는 단일 와일드카드 도메인만 지원합니다.

도메인 유형설명
단일 도메인단일 도메인은 하나의 인증서가 하나의 기본 도메인 또는 하나의 하위 도메인 또는 하나의 공인 IP만 보호할 수 있음을 의미합니다
다중 도메인다중 도메인은 하나의 인증서에 기본적으로 여러 개의 단일 도메인(1차 도메인인지 2차, 3차 도메인인지 제한 없음)을 바인딩할 수 있음을 의미합니다. 인증서가 발급된 후에도 해당 인증서에 유료로 도메인을 추가할 수 있으며, 대부분의 다중 도메인 인증서는 최대 250개 도메인 바인딩을 지원합니다
와일드카드와일드카드 도메인은 주 도메인을 바인딩하는 도메인으로, 인증서가 해당 주 도메인과 그 하위 도메인을 모두 지원할 수 있음을 의미합니다. 예를 들어 *.racent.com은 racent.com 및 www.racent.com, mail.racent.com 등 모든 1차 하위 도메인을 지원하지만, aaa.mail.racent.com처럼 1단계를 넘는 하위 도메인은 지원하지 않습니다…