본문으로 건너뛰기

SSL 인증서 재서명 가이드

본 문서에서는 발급 완료된 SSL 인증서를 재서명하는 방법을 설명합니다.


재서명이 필요한 이유

먼저 SSL 인증서 재서명이 필요한 이유를 알아보겠습니다:

  1. 다년형 인증서

    • 원인: 다년형 SSL 인증서 주문을 처음 제출한 경우, 첫해 인증서 만료 후 인증서 만료를 방지하려면 재서명 작업이 필요합니다.
    • 작업: 만료 1개월 전에 재서명하여 적시에 인증서를 교체하고 원활하게 전환하도록 합니다.
  2. 보안 사고

    • 개인키 유출: 개인키가 유출된 경우(예: 서버가 침입당한 경우), 즉시 기존 인증서를 폐기하고 재서명해야 합니다.
    • 인증서 폐기: 인증 기관(CA)이 보안 취약점이나 규정 위반으로 인증서를 폐기한 경우, 인증서를 재서명해야 합니다.
  3. 정보 변경

    • 도메인 변경: 주 도메인을 교체하거나 서브도메인을 추가합니다(기존 인증서에서 지원하지 않는 경우 재발급 필요).
    • 조직 정보 변경: 회사명, 주소 등이 변경됩니다(OV/EV 인증서에 표시되는 정보에 영향을 미침).
    참고
    • GeoTrust OV SSL 인증서(국제판)는 조직명 변경을 지원하지 않습니다.
    • GeoTrust OV SSL 인증서는 조직명 변경을 지원합니다(현재 주문의 조직명이 A인 경우, A 회사가 B 회사의 이전 상호일 때만 변경 가능).
  4. 기술 업그레이드

    • 암호 표준 업그레이드: 예를 들어 SHA-1에서 SHA-256으로 업그레이드하거나 더 안전한 TLS 프로토콜을 지원합니다.
    • 키 강화: RSA 키 길이를 2048비트에서 4096비트로 업그레이드하며, 제출 시 CSR을 교체해야 합니다.
  5. 규정 준수 및 복구

    • 보안 취약점 복구: 예를 들어 Heartbleed 취약점 발생 후 영향을 받는 인증서를 교체해야 합니다.
    • 규정 준수 요구사항: 새로운 산업 표준(예: PCI DSS)을 준수하여 인증서를 강제로 업데이트합니다.
주의
  • 원활한 전환: 새 인증서를 배포하기 전에 기존 인증서를 유지하여 서비스 중단을 방지하세요.
  • 구성 검증: 업데이트 후 HTTPS 서비스가 정상적으로 작동하는지 확인하세요.
  • 모니터링 알림: 인증서 만료 알림을 설정하여 만료로 인한 문제를 방지하세요.

다음은 시스템 백엔드에서 SSL 인증서 재서명을 조작하는 방법에 대한 상세 설명입니다:

조작 단계는 다음과 같습니다

계정 로그인

  1. https://www.racent.com/ Racent 공식 홈페이지에 접속합니다

  2. 그림과 같이 로그인을 클릭합니다

    buysslstepbystep

  3. 계정에 로그인하여 Racent 콘솔에 들어간 후, 왼쪽 상단의 SSL 인증서 옵션을 클릭합니다

    buysslstepbystep


인증서 주문 선택

  1. SSL 인증서 목록에서 재서명이 필요한 발급 완료된 SSL 인증서를 선택합니다

  2. 해당 주문 뒤의 상세 정보 옵션을 클릭합니다

    buysslstepbystep


인증서 재서명

  1. 인증서 상세 정보 페이지에 들어간 후, 도메인 변경 옵션을 클릭합니다

    buysslstepbystep

  2. 도메인에 변경 사항이 없고 알고리즘 변경 또는 새 인증서 생성만 필요한 경우, 바로 제출 옵션을 클릭할 수 있습니다

    buysslstepbystep

    도메인 또는 기업명에 변경 사항이 있는 경우, 변경 규칙을 참고하세요: SSL 인증서 유효 기간 내 재서명 시 도메인을 변경할 수 있나요


궁금한 점이 있으시면 고객 센터 직원에게 도움을 요청하시기 바랍니다.