본문으로 건너뛰기

SSL 인증서 유효 기간 내 재발급 시 도메인을 변경할 수 있나요?

많은 고객이 SSL 인증서가 발급된 후 기업의 프로젝트 조정, 도메인 만료 등의 이유로 SSL 인증서 도메인을 변경해야 할 때, '재발급(Reissue)'으로 직접 수정할 수 있는지 문의합니다. 답변은 인증서 유형과 인증 기관(CA) 정책에 따라 다릅니다. 다음은 핵심 사항 분석입니다:

1. 인증서 유형에 따라 도메인 변경 가능 여부가 결정됩니다

인증서 유형도메인 변경 가능 여부작업 제한
단일 도메인 인증서❌변경 불가단일 도메인(예: racent.com)에만 바인딩되므로 새 인증서를 다시 구매해야 합니다.
다중 도메인 인증서✔️도메인 목록 조정 가능(SAN 인증서)- 도메인 추가/삭제/수정 허용(소유권 검증 필요)
- 총 도메인 수는 CA의 제한을 받음(일반적으로 100~250개)
- 추가 비용이 발생할 수 있으며, 구체적인 비용은 시스템 기준입니다
와일드카드 인증서❌변경 불가메인 도메인과 모든 하위 도메인(예: *. racent.com)을 보호하며, 재발급으로 메인 도메인을 변경할 수 없습니다‌. 새 인증서를 다시 구매해야 합니다.

2. 인증 기관(CA) 정책 핵심 사항

  1. 도메인 수정 권한

    • 일부 CA는 재발급 시 다중 도메인 인증서의 도메인 목록 수정을 지원하지만, 새로 추가하는 도메인의 소유권을 다시 검증해야 합니다.
    • 인증서의 메인 도메인(Common Name)은 일반적으로 변경할 수 없으므로 인증서를 다시 신청해야 합니다.
  2. 검증 요건

    • 새로 추가하는 도메인은 도메인 제어 검증(DCV)(DNS/HTTP/이메일 검증)을 다시 완료해야 하며, 절차는 최초 신청과 동일합니다.

3. 작업 절차

  1. CA 또는 공급업체에 문의

    • 재발급으로 도메인 수정이 가능한지 확인하고 비용과 제한 사항을 파악합니다.
  2. 새 CSR 제출(메인 도메인 변경 시)

    • 메인 도메인을 변경해야 하는 경우 새 개인 키와 CSR(인증서 서명 요청)을 생성해야 합니다.
  3. 새 도메인 검증

    • 새로 추가하는 도메인은 CA의 검증 절차를 통과해야 합니다.
  4. 재발급 및 배포

    • 새 인증서를 받은 후 기존 인증서를 교체하여 서버에 배포합니다.
인증서 재발급 후 주의사항:
  • 유효 기간 불변 : 재발급 후 인증서 유효 기간은 기존 인증서와 동일하며 연장되지 않습니다.
  • 비용 문제 : 새 도메인 추가 시 차액을 지불해야 합니다(예: 단일 도메인에서 다중 도메인으로 업그레이드하는 경우).
  • 특수 제한 : EV 인증서 등 엄격한 심사가 필요한 유형은 일반적으로 도메인 수정을 지원하지 않습니다.

정리: 인증서별 변경 규칙

인증서 유형별

인증서 유형메인 도메인 변경 가능 여부?도메인 목록 수정 가능 여부?
단일 도메인 인증서아니요아니요
다중 도메인 인증서아니요예(검증 필요)
와일드카드 인증서아니요아니요
작업 제안

재발급 전에 반드시 CA 또는 공급업체와 정책 세부 사항을 확인하여 절차가 부합하지 않아 실패하는 일이 없도록 하십시오.

인증 기관(CA) 정책별

CA도메인 변경 가능 여부판매 가능한 최장 기간
sslTrus지원5년
sslTrus Pro지원하지 않음3년
Digicert 시리즈가능하지만 수동 작업이 필요하며, 사유를 명시하여 신청해야 합니다3년
Geotrust가능하지만 수동 작업이 필요하며, 사유를 명시하여 신청해야 합니다3년
CFCA지원하지 않음1년(중국 상용 암호(SM) 3년/일반 서버 5년)
Globalsign지원하지 않음1년
Certum지원하지 않음1년