본문으로 건너뛰기

SSL 인증서 신청 자료 제출

본 문서에서는 SSL 인증서 신청 자료 제출 전 과정을 상세히 설명하며, Racent 플랫폼에서 CSR을 생성하는 작업 가이드, 도메인 검증 방식(이메일/DNS/파일) 구성 방법, 와일드카드 인증서와 OV/EV 인증서 작성 규범 및 주의사항을 다루어 인증서 신청을 효율적으로 완료하도록 돕습니다.

CSR 생성 방식에는 두 가지가 있습니다:

  1. 도구를 사용해 생성할 수 있으며, 도구로 생성한 CSR은 키 .key 파일을 직접 보관해야 합니다.

  2. Racent 플랫폼에서 신청 자료를 제출할 때 "원클릭 CSR 생성"을 이용하는 방식

Racent 플랫폼에서 생성한 CSR로 발급된 인증서 키는 인증서가 발급된 후 상세 페이지에서 찾아 다운로드할 수 있습니다

도구로 먼저 CSR 생성하기

  • 도구 열기: CSR 생성 도구 링크

  • 도구를 사용해 CSR 생성하기(모든 정보를 입력해야 하며 앞뒤에 공백이 없어야 합니다)

  • 개인키를 직접 잘 보관하세요( .key 파일)

    sslrequest


인증서 신청 제출 전제 조건

인증서 신청을 제출하려면 먼저 인증서를 구매해야 합니다

구매 단계: SSL 인증서 페이지 -> SSL 인증서 구매 클릭 -> 필요한 인증서를 선택해 구매 주문하기

구매에 관한 자세한 내용은 SSL 인증서 구매 가이드를 참고하세요

인증서 신청 단계

Racent 로그인

SSL 인증서 페이지 들어가기

  • "SSL 인증서" 옵션을 클릭합니다

    sslrequest

자료 제출 페이지 들어가기

  • 이전에 구매한 SSL 인증서를 찾아 뒤에 있는 '자료 제출' 옵션을 클릭합니다

    sslrequest

도메인 입력 및 검증 방식 선택

  • 인증서로 보호할 도메인을 입력하고 도메인 검증 방식(DNS/파일/이메일 검증)을 선택합니다

    sslrequest

    • 와일드카드 인증서를 인증서 신청할 때 형식은 다음과 같습니다: 예를 들어 example.com의 경우 도메인 앞에 *.를 추가해야 하며, 입력창에 *.example.com를 입력합니다.
    • 와일드카드 인증서는 파일 검증을 지원하지 않습니다.

조직 정보/개인 정보 작성

  • 인증서 유형에 따라 나머지 정보를 입력합니다. 예: 조직 정보, 개인 정보 등.

    • DV 인증서 : 유효한 이메일을 입력해야 하며, 기타 정보는 기본값으로 설정할 수 있습니다.

      sslrequest

    • OV/EV 인증서: 모든 정보를 입력해야 하며, 유효하고 진실된 정보여야 합니다.

      sslrequest

      주의사항
      • Sectigo 기업용 주문의 주소는 등록 주소로 입력해야 합니다.

CSR 작성

  • 모든 정보 입력을 완료한 후, 페이지 하단에서 "CSR 자동 생성" 옵션을 클릭하고 "제출" 옵션을 클릭하여 인증서 신청을 제출합니다.

    sslrequest
    주의사항
    • 첫 번째 방법이나 기타 도구로 생성한 CSR의 경우, CSR을 위의 입력창에 직접 붙여넣을 수 있습니다.
    • 다른 곳에서 생성한 CSR은 위에 입력한 정보(조직명, 도메인 등)와 완전히 일치해야 합니다.
    • 입력한 정보와 CSR이 일치하지 않을 경우 발급 절차가 지연되거나(인증서가 계속 신청 중 상태로 유지됨) 인증서를 다시 신청해야 할 수 있습니다.

도메인 제어 검증(DCV) 방식 안내

인증서 신청을 제출한 후 다음으로 도메인 검증을 진행해야 합니다. 도메인 검증 방식은 총 세 가지가 있습니다:

  • 이메일 검증
  • DNS 검증
  • 파일 검증

이메일 검증

다음 5개의 관리자 이메일과 Whois 이메일만 검증에 사용할 수 있습니다(example.com 기준).

주의사항
  • 도메인 검증 방식으로 이메일 검증을 선택한 경우, 위 이메일 중 하나를 선택한 후 해당 이메일을 열어 검증을 클릭하세요.
  • 각 CA는 순차적으로 Whois 이메일 검증 방식을 취소하고 있습니다.

DNS 검증

주문 제출 후 목록과 상세 페이지에서 DNS 해석 레코드를 확인할 수 있습니다:

sslrequest

특정 레코드 값을 설정하여 도메인 유효성을 검증합니다. 자세한 내용은 문서 《다양한 플랫폼에서 DNS 해석 검증 설정 방법》을 참조하세요.

해석이 정상적으로 추가되었는지 확인하려면 《DNS 해석 레코드 설정 성공 여부 확인 방법》을 참조하세요.

파일 검증

검증 파일을 도메인의 서버 루트 경로에 업로드하세요. 일반적인 경로는 다음과 같습니다:

  • http://example.com/.well-known/pki-validation

자료를 제출하면 SSL 인증서 주문 페이지에 파일 검증에 필요한 내용이 제공됩니다. 자세한 파일 검증 설명은 《SSL 인증서 파일 검증 안내》를 참조하세요.


주의사항

주의
  • 와일드카드 인증서는 파일 검증을 지원하지 않습니다
  • IP는 파일 검증만 가능합니다(CFCA 파일 검증은 포트 번호 제한이 없습니다)
  • Digicert DV 주문은 먼저 해석을 추가한 후 제출해야 합니다