SSL 인증서 유효 기간 내 재발급 시 도메인을 변경할 수 있나요?
많은 고객이 SSL 인증서가 발급된 후 기업의 프로젝트 조정, 도메인 만료 등의 이유로 SSL 인증서 도메인을 변경해야 할 때, '재발급(Reissue)'으로 직접 수정할 수 있는지 문의합니다. 답변은 인증서 유형과 인증 기관(CA) 정책에 따라 다릅니다. 다음은 핵심 사항 분석입니다:
1. 인증서 유형에 따라 도메인 변경 가능 여부가 결정됩니다
| 인증서 유형 | 도메인 변경 가능 여부 | 작업 제한 |
|---|---|---|
| 단일 도메인 인증서 | ❌변경 불가 | 단일 도메인(예: racent.com)에만 바인딩되므로 새 인증서를 다시 구매해야 합니다. |
| 다중 도메인 인증서 | ✔️도메인 목록 조정 가능(SAN 인증서) | - 도메인 추가/삭제/수정 허용(소유권 검증 필요) - 총 도메인 수는 CA의 제한을 받음(일반적으로 100~250개) - 추가 비용이 발생할 수 있으며, 구체적인 비용은 시스템 기준입니다 |
| 와일드카드 인증서 | ❌변경 불가 | 메인 도메인과 모든 하위 도메인(예: *. racent.com)을 보호하며, 재발급으로 메인 도메인을 변경할 수 없습니다. 새 인증서를 다시 구매해야 합니다. |
2. 인증 기관(CA) 정책 핵심 사항
-
도메인 수정 권한
- 일부 CA는 재발급 시 다중 도메인 인증서의 도메인 목록 수정을 지원하지만, 새로 추가하는 도메인의 소유권을 다시 검증해야 합니다.
- 인증서의 메인 도메인(Common Name)은 일반적으로 변경할 수 없으므로 인증서를 다시 신청해야 합니다.
-
검증 요건
- 새로 추가하는 도메인은 도메인 제어 검증(DCV)(DNS/HTTP/이메일 검증)을 다시 완료해야 하며, 절차는 최초 신청과 동일합니다.
3. 작업 절차
-
CA 또는 공급업체에 문의
- 재발급으로 도메인 수정이 가능한지 확인하고 비용과 제한 사항을 파악합니다.
-
새 CSR 제출(메인 도메인 변경 시)
- 메인 도메인을 변경해야 하는 경우 새 개인 키와 CSR(인증서 서명 요청)을 생성해야 합니다.
-
새 도메인 검증
- 새로 추가하는 도메인은 CA의 검증 절차를 통과해야 합니다.
-
재발급 및 배포
- 새 인증서를 받은 후 기존 인증서를 교체하여 서버에 배포합니다.
인증서 재발급 후 주의사항:
- 유효 기간 불변 : 재발급 후 인증서 유효 기간은 기존 인증서와 동일하며 연장되지 않습니다.
- 비용 문제 : 새 도메인 추가 시 차액을 지불해야 합니다(예: 단일 도메인에서 다중 도메인으로 업그레이드하는 경우).
- 특수 제한 : EV 인증서 등 엄격한 심사가 필요한 유형은 일반적으로 도메인 수정을 지원하지 않습니다.
정리: 인증서별 변경 규칙
인증서 유형별
| 인증서 유형 | 메인 도메인 변경 가능 여부? | 도메인 목록 수정 가능 여부? |
|---|---|---|
| 단일 도메인 인증서 | 아니요 | 아니요 |
| 다중 도메인 인증서 | 아니요 | 예(검증 필요) |
| 와일드카드 인증서 | 아니요 | 아니요 |
작업 제안
재발급 전에 반드시 CA 또는 공급업체와 정책 세부 사항을 확인하여 절차가 부합하지 않아 실패하는 일이 없도록 하십시오.
인증 기관(CA) 정책별
| CA | 도메인 변경 가능 여부 | 판매 가능한 최장 기간 |
|---|---|---|
| sslTrus | 지원 | 5년 |
| sslTrus Pro | 지원하지 않음 | 3년 |
| Digicert 시리즈 | 가능하지만 수동 작업이 필요하며, 사유를 명시하여 신청해야 합니다 | 3년 |
| Geotrust | 가능하지만 수동 작업이 필요하며, 사유를 명시하여 신청해야 합니다 | 3년 |
| CFCA | 지원하지 않음 | 1년(중국 상용 암호(SM) 3년/일반 서버 5년) |
| Globalsign | 지원하지 않음 | 1년 |
| Certum | 지원하지 않음 | 1년 |