본문으로 건너뛰기

다년 기간 인증서 제공 방식 안내

一、SSL 인증서의 최대 유효 기간

CA/Browser Forum(국제 인증 기관 및 브라우저 연합)의 규정에 따라 2020년 9월 1일부터 공개 신뢰되는 모든 SSL 인증서(DV, OV, EV 유형 포함)의 최대 유효 기간은 398일(약 13개월)을 초과할 수 없습니다. 인증서 브랜드(DigiCert, Sectigo 등)나 유형(단일 도메인, 다중 도메인, 와일드카드)과 관계없이 이 규칙을 준수해야 합니다.

배경 및 예외 사항 안내

  • 과거 정책 변화:

    • 2018년 이전에는 최대 5년 유효 기간의 인증서 발급이 허용되었으나, 이후 2년, 1년으로 점차 단축되었습니다.
    • 유효 기간 단축은 개인 키 유출 위험을 낮추고 정기적인 갱신을 강제하여 보안성을 높이기 위한 조치입니다.
  • 예외 경우:

    • 사설 PKI/내부 인증서: 기업이 자체 구축한 CA가 발급한 인증서는 제한을 받지 않으나, 내부 시스템에서만 사용할 수 있습니다.
    • 테스트 인증서: 일부 테스트 목적의 인증서는 더 긴 유효 기간을 제공할 수 있습니다(수동으로 신뢰를 추가해야 하며 프로덕션 환경에는 적합하지 않습니다).

二、다년 인증서 제공 방식

단일 인증서의 유효 기간은 398일을 초과할 수 없지만, 대부분의 인증 기관(CA)은 '다년 패키지'(예: 2년, 3년)를 제공하며 실제 제공 절차는 다음과 같습니다.

1. 다년 패키지 구매

  • 비용 결제: 다년 패키지 비용을 일시불로 결제합니다(일부 CA는 할인을 제공합니다).
  • 최초 발급: 즉시 유효 기간 398일의 첫 번째 인증서를 발급받습니다.

2. 후속 인증서 갱신 절차

  • 자동 갱신(권장):
    • 일부 CA는 만료 전 자동으로 새 인증서를 재발급합니다(도메인 검증은 여전히 완료해야 합니다).
    • CA 콘솔에 로그인하여 수동으로 갱신 요청을 제출하고 도메인 소유권을 재검증해야 할 수 있습니다.
  • 수동 갱신:
    • CA 콘솔에 로그인하여 수동으로 갱신 요청을 제출하고 도메인 소유권을 재검증해야 합니다.

3. 갱신 절차 핵심 사항

  • 도메인 검증: 갱신할 때마다 도메인 제어 권한을 재검증해야 합니다(DNS, HTTP 파일 또는 이메일 검증).
  • 새 개인 키 및 CSR 생성: 갱신 시마다 새로운 개인 키와 CSR(인증서 서명 요청)을 생성하여 개인 키 장기 노출 위험을 피하는 것을 권장합니다.
  • 인증서 교체: 새 인증서를 수동으로 또는 자동화 도구(CLM 시스템)를 통해 서버에 배포해야 합니다.

4. 실제 제공 사례

2년 인증서 구매를 예로 들면:

  • 최초 제공: 유효 기간 398일의 인증서(약 13개월).
  • 2년 차 인증서 제공: 첫 번째 인증서 만료 30일 전, 저희가 고객님께 갱신 완료 및 새 인증서 획득, 2년 차 인증서 발급 교체를 안내해 드립니다.
안내
  • 다년 패키지: 실제로는 '다년 서비스 구독'으로, 매년 갱신하고 재검증해야 합니다.
  • 핵심 목표: 유효 기간 단축과 갱신 강제를 통해 네트워크 보안성을 높이는 것입니다.

인증서 갱신 절차를 미리 계획하여 만료로 인한 서비스 중단을 방지하시길 권장합니다.

5. 주의 사항

  • 가격 위험: 다년 패키지 갱신 시 가격이 조정될 수 있습니다(예: 2년 차 갱신 시 CA의 가격 인상).
  • 기술 지원: 다년 패키지에 지속적인 기술 지원 서비스가 포함되어 있는지 확인하십시오.
  • 환불 정책: 일부 CA는 사용하지 않은 연도에 대한 환불을 제공하지 않습니다.

三、장기 인증서 관리 권장 사항

1. 자동화 도구

  • sslTrus CLM을 사용하여 자동 갱신 및 자동 배포를 구현하십시오.

2. 모니터링 및 알림

  • sslTrus CLM을 통해 인증서 만료 시간을 모니터링하여 서비스 중단을 방지하십시오.

3. 중앙 관리 플랫폼

  • 기업 사용자는 인증서 자동화 운영 플랫폼(sslTrus CLM)을 도입하여 여러 인증서를 통합 관리하는 것을 권장합니다.