
 Ȩ > º¸¾ÈÀÎÁõ SSL > º¸¾È¼¹öÀÎÁõ¼ SSL  > º¸¾È¼¹öÀÎÁõ¼¶õ? (SSL)
    º¸¾È¼¹öÀÎÁõ¼´Â ÀüÀÚÀÎÁõ¼¶ó°íµµ ºÒ¸®´Â ¼¹ö ÀÎÁõ¼´Â ½Å·ÚµÈ Á¦3ÀÇ ±â°ü Áï, Certification Authority (CA)·ÎºÎÅÍ ¹ß±ÞµÇ¸ç, Server ÀÎÁõ¼¸¦ ¹ß±ÞÇÑ ÀÎÁõ±â°üÀº ±Í»çÀÇ È¸»ç¸í°ú À¥ ÁÖ¼Ò¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â ±Ç¸®¸¦ º¸ÁõÇØÁÝ´Ï´Ù.
¼¹ö ÀÎÁõ¼¸¦ ¹ß±ÞÇϱâ Àü ÀÎÁõ±â°üÀº ÇØ´ç ±â°üÀ» Áõ¸íÇÒ ¼ö ÀÖ´Â Áõ¸í¼(¿¹: »ç¾÷ÀÚµî·Ï¹øÈ£)¸¦ È®ÀÎÇϰí, ½ÇÁ¦ Á¸ÀçÇÏ´Â
            ±â°üÀÎÁö µîÀÇ Ã¶ÀúÇÑ È®ÀÎ ÀýÂ÷ ÈÄ ¼¹ö ÀÎÁõ¼¸¦ ¹ß±ÞÇÕ´Ï´Ù. 
            ¼¹ö ÀÎÁõ¼¸¦ ¹ß±Þ ¹ÞÀº ±â°üÀº È®½ÇÈ÷ ½Å·ÚµÇ´Â »çÀÌÆ®ÀÓÀ» È®ÀÎ ¹Þ°Ô µÇ¸ç, °³ÀÎÁ¤º¸ ¹× ½Å¿ëÄ«µå ¹øÈ£¿Í °°Àº Á¤º¸¸¦  
                ¾ÏÈ£ÈÇÏ¿© º¸È£ÇÏ°Ô µË´Ï´Ù. 
ÀÎÁõ±â°üÀ¸·Î´Â ¼¼°èÀÎÁõ½ÃÀåÀÌ 90% ÀÌ»óÀ» Â÷ÁöÇÏ´Â DigiCert, Globalsign, Comodo°¡ ÀÖÀ¸¸ç, ÀÌ¹Ì ¼¼°èÀûÀ¸·Î 41¸¸°³  
            ÀÌ»óÀÇ ¼¹öÀÎÁõ¼¸¦ ¹ß±ÞÇÏ¿© ´ëºÎºÐÀÇ À¥»çÀÌÆ®µé·ÎºÎÅÍ ¾ÈÀü¼ºÀ» °ËÁõ ¹Þ¾Ò½À´Ï´Ù.  
            ¼¹ö ÀÎÁõ¼¿¡´Â ¾ÏÈ£È Á¤µµ¿¡ µû¶ó, 40 bit SSL¿¡¼ 256 bit SSLÀÌ ÀÖÀ¸¸ç, SSLÀº ºê¶ó¿ìÀú¿Í ¼¹ö »çÀÌ¿¡¼ ¾ÈÀüÇÏ°Ô Á¤º¸¸¦
            ÁÖ°í ¹ÞÀ» ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ¾ÏÈ£È Åë½Å ÇÁ·ÎÅäÄÝÀÌ´Ù.
128Bit SSL ±Û·Î¹ú(SGC) ¼¹ö ÀÎÁõ¼

±¸Çü°ú ÃֽйöÀüÀÇ Firefox¿ÍChrome, Opera, Microsoft Internet Explorer µîÀ¸·Î Åë½ÅÀ» ÇÒ ¶§ 128ºñÆ® SSL ¾ÏÈ£¹æ½ÄÀ» 
            ÃÖ¼ÒÇÑÀÇ ¼öÁØÀ¸·Îµµ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. 256ºñÆ® SSL ±Û·Î¹ú ¼¹ö ÀÎÁõ¼ÀÇ ¾ÏÈ£È ´É·ÂÀº ½Å¿ëÄ«µå ¹øÈ£¿Í °°Àº °³ÀÎÀÇ 
            Á¤º¸¸¦ ´Ù·ç´Â »çÀÌÆ®µé¿¡¼´Â °¡Àå ÀÌ»óÀûÀÎ ¼¹ö ÀÎÁõ¼ÀÔ´Ï´Ù. RSA¿¬±¸¼Ò¿¡ ÀÇÇϸé 256ºñÆ® ¾ÏÈ£¹æ½ÄÀº Çѹøµµ ÇØÅ·µÈ 
            ¿ª»ç°¡ ¾øÀ¸¸ç, Çö´ë ±â¼ú·Î´Â ¾ÏÈ£¸¦ Ç®±â À§Çؼ´Â ¼ö ¾ï³âÀÌ °É¸°´Ù°í ¹ßÇ¥Çß½À´Ï´Ù.
        

            ÀÎÅͳݻ󿡼´Â °Å·¡ÀÇ ½Å·Úµµ¸¦ Æò°¡ÇϱⰡ ¾î·Æ½À´Ï´Ù. ´õ±¸³ª ÀüÀÚ»ó°Å·¡½Ã Áß¿äÇÑ º¸¾ÈÀÇ À§ÇèÀÌ Á¸ÀçÇÕ´Ï´Ù.
            ÀÎÅͳݻó °Å·¡ ½Ã ÀÌ·± À§ÇèÀ» ÀνÄÇÏ¿©, ÀÌ ¹®Á¦Á¡À» ÇØ°áÇÒ ¼ö ÀÖ´Â ±â¼úÀûÀÎ ´ë¾ÈÀ» Á¦½ÃÇÒ ¼ö ÀÖ½À´Ï´Ù. 
            ÀÎÅÍ³Ý »ó °Å·¡ ½Ã ÀϾ ¼ö ÀÖ´Â À§ÇèµéÀº ´ÙÀ½°ú °°½À´Ï´Ù.
Spoofing(°¡»óÀÇ À¥»çÀÌÆ®) ?
ºÒ¹ý À¥»çÀÌÆ® Á¦ÀÛ¾÷ü¿¡¼´Â Àú·ÅÇÑ °¡°ÝÀ¸·Î À¥»çÀÌÆ®¸¦ Á¦ÀÛÇÏ¿© ÀÌ¹Ì À¥ »ó¿¡¼ Á¸ÀçÇÏ´Â ÆäÀÌÁöµéÀ» ½±°Ô º¹»çÇÕ´Ï´Ù.Unauthorized disclosure(ÇØÅ·) ?
°Å·¡µÈ Á¤º¸°¡ Àü¼ÛµÇ´Â °úÁ¤¿¡¼ ÇØÄ¿µéÀÌ ±Í»çÀÇ °í°´µéÀÇ °³ÀÎÀûÀÎ Á¤º¸µéÀ» °¡·Îç ¼ö ÀÖ½À´Ï´Ù.Unauthorized action(ºÒ¹ý Çൿ) ?
°æÀï»ç³ª ºÒ¸¸ÀÌ ¸¹Àº °í°´ÀÌ ±Í»çÀÇ À¥»çÀÌÆ®¸¦ ħÅõÇÏ¿©, ´Ù¸¥ °í°´µé¿¡°Ô À¥»çÀÌÆ®ÀÇ Á¤º¸¸¦ Á¦°øÇÏÁö ¸øÇϵµ·ÏData alteration(µ¥ÀÌÅÍ ¼öÁ¤) ?
°Å·¡ÀÇ ³»¿ëÀ» ´©±º°¡°¡ Áß°£¿¡¼ °íÀÇÀû, ¶Ç´Â ¿ì¹ßÀûÀ¸·Î °¡·Îä°Å³ª º¯°æÇÒ ¼ö ÀÖ½À´Ï´Ù.º¸¾Èµî±ÞÀÌ ³ôÀº, 256Bit ±Û·Î¹ú ¼¹öÀÎÁõ¼ÀÇ Çʿ伺
            ¼¹öÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ¸é ±Í»çÀÇ °í°´µéÀÌ ´õ¿í ¾ÈÀüÇÑ ÀüÀÚ»ó°Å·¡¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
            °í°´µéÀÌ ½Å¿ëÄ«µå ¹øÈ£¿Í °°Àº °³ÀÎ Á¤º¸¸¦ ¾È½ÉÇϰí ÀÔ·ÂÇÕ´Ï´Ù. 
            Firefox, Chrome, Microsoft Internet Explorer µî¿¡´Â º¸¾È ÀåÄ¡°¡ ³»ÀåµÇ¾î Àֱ⠶§¹®¿¡, º¸¾ÈÀÌ µÇÁö ¾ÊÀº »çÀÌÆ®¿¡ »ç¿ëÀÚ°¡ 
            °³ÀÎÁ¤º¸¸¦ À߸ø ÀÔ·ÂÇÏ´Â °ÍÀº ¸·À» ¼ö ÀÖ½À´Ï´Ù.?¸¸¾à »ç¿ëÀÚ°¡ º¸¾ÈÀÌ µÇÁö ¾ÊÀº »çÀÌÆ®(Áï, ¼¹öÀÎÁõ¼°¡ ¾ø´Â »çÀÌÆ®)¿¡ 
            °³ÀÎ Á¤º¸¸¦ ÀÔ·ÂÇÏ·Á ÇÒ ¶§, ºê¶ó¿ìÀú¿¡¼ °æ°í ¸Þ½ÃÁö°¡ ÀÚµ¿ÀûÀ¸·Î ȸ鿡 ³ªÅ¸³ª±â ¶§¹®¿¡ °í°´ÀÌ ±¸¸Å¸¦ ²¨¸®°Ô µË´Ï´Ù.
            ¼¹öÀÎÁõ¼¿Í SSLÀ» ÀÌ¿ëÇÏ´Â »çÀÌÆ®¿¡ »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ½Å¿ëÄ«µå ¹øÈ£³ª °³ÀÎ Á¤º¸¸¦ ÀÔ·ÂÇÒ ¶§¿¡´Â °æ°í ¸Þ½ÃÁö°¡ ȸ鿡
            ³ªÅ¸³ªÁö ¾Ê½À´Ï´Ù.

ÇÁ¸®¹Ì¾ö º¸¾È¼¹öÀÎÁõ¼, EV (Extended Validation) SSL¼¹öÀÎÁõ¼
	EV SSL ÀÎÁõ¼´Â ³ôÀº ¾ÏÈ£È °µµ Åë½Å°ú ´õºÒ¾î ºê¶ó¿ìÀúÀÇ ÁÖ¼Ò Ç¥½ÃÁÙÀ» ³ì»öÀ¸·Î ¸¸µé¾îÁÖ¾î ȨÆäÀÌÁö¸¦ ÀÌ¿ëÇÏ´Â 
»ç¿ëÀڵ鿡°Ô ³ôÀº ½Å·Ú¼º°ú°·ÂÇÑ º¸¾ÈÀ» Á¦°øÇÏ¿© ÁÖ´Â ÀÎÁõ¼ ÀÔ´Ï´Ù.

SSL º¸¾È¼¹ö ÀÎÁõ¼¿¡´Â 3°¡Áö Á¾·ùÀÇ ÀÎÁõ µî±ÞÀÌ ÀÖÀ¸¸ç, DV, OV, EV·Î °¢°¢ ¹ß±Þ¹æ¹ý, ½Å·Úµµ, º¸¾È °µµ¿¡¼ Â÷À̸¦ º¸ÀÔ´Ï´Ù. ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ´Â ±â°ü(CA)¿¡¼ ÇÊ¿ä·Î ÇÏ´Â ÀÎÁõ ÀýÂ÷¸¦ ÁøÇàÇÏÁö ¾ÊÀ¸¸é, ÀÎÁõ¼ ¹ß±ÞÀº ÁøÇàµÇÁö ¾Ê½À´Ï´Ù.
ÀÎÁõ¼ µî±Þº° Â÷ÀÌÁ¡
			1. DV (Domain Validated)
			ÀÎÁõ¼¸¦ Àû¿ëÇϰíÀÚ ÇÏ´Â µµ¸ÞÀÎÀÇ ¼ÒÀ¯ÀÚ°¡ ¸Â´ÂÁö, µµ¸ÞÀΰú °ü·ÃµÈ ¸ÞÀÏ/À¥/DNS ·¹Äڵ尪À» Ãß°¡ÇÏ´Â DCV(Domain Control Validated)¸¦ ÅëÇØ ÀÎÁõÇÕ´Ï´Ù.
			DV ÀÎÁõ¼´Â DCV ÀÎÁõ¸¸ ÁøÇàÇϹǷΠ´Ù¸¥ ÀÎÁõ Á¾·ù¿¡ ºñÇØ °£ÆíÇϰí, ÀÎÁõ¼¸¦ ºü¸£°Ô ¹ß±Þ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
			°³ÀÎ »çÀÌÆ®¸¦ ¿î¿µÇϽðųª, ¼Ò±Ô¸ðÀÇ ¾÷ü¿¡¼ ¸¹ÀÌ ÀÌ¿ëÇÏ´Â ÀÎÁõ¼ ÀÔ´Ï´Ù.
		
			2. OV (Organization Validated)
			µµ¸ÞÀΰú °ü·ÃµÈ ¸ÞÀÏ/À¥/DNS ·¹ÄÚµå °ªÀ» Ãß°¡ÇÏ´Â DCV(Domain Control Validated)´Â ±âº»À̸ç, ±â¾÷ÀÌ ½ÇÁ¦·Î Á¸ÀçÇÏ´ÂÁö ¼·ù½É»ç ¹× À¯¼±ÅëÈ(sectigo´Â OV agreement ¸ÞÀÏÀÎÁõ)È®ÀÎ ÈÄ ÀÎÁõ±â°ü¿¡¼ ½É»ç¸¦ ÁøÇà ÈÄ ¹ß±ÞÇÕ´Ï´Ù.
			ÀÎÁõ¼¿¡ ÁÖüÀÚÀÇ ÁÖ¼Ò°¡ Ç¥±âµÇ¾î ÀÖ´Â ½Å·Úµµ ³ôÀº ÀÎÁõ¼À̸ç, ÁÖ·Î °ø°ø±â°ü ¶Ç´Â ´ë±â¾÷¿¡¼ ¼±È£ÇÏ´Â µî±ÞÀÇ ÀÎÁõ¼ÀÔ´Ï´Ù.
		
			3. EV (Extended Validated)
			DV¿¡¼ ÁøÇàÇÏ´Â DCV(Domain Control Validated) °ú OV¿¡¼ ÁøÇàÇÏ´Â ¼·ù ¹× ÀüÈ ÀÎÁõ(sectigo´Â EV agreement À̸ÞÀÏ ½ÂÀÎ)Àº ±âº»À̸ç, ÀÎ»ç ´ã´çÀÚ¿ÍÀÇ ÀüÈÀÎÁõÀ» ÅëÇØ ÀÎÁõ¼ ½ÅûÀÚ°¡ ÇØ´ç ±â¾÷¿¡ ½ÇÁ¦ ¼Ò¼ÓµÇ¾î ÀÖ´ÂÁö ½Å¿ø È®ÀαîÁö ÁøÇàÇÕ´Ï´Ù.
			ÀÎÁõ¼ Áß °¡Àå µî±ÞÀÌ ³ô°í °·ÂÇÑ ¾ÏÈ£È ¹æ½ÄÀ¸·Î ½Å·Úµµ°¡ °¡Àå ³ôÀº ÀÎÁõ¼À̸ç, ¹Î°¨ÇÑ °³ÀÎÁ¤º¸¸¦ ´Ù·ç´Â ÀºÇà ¹× ±ÝÀ¶ ±â°ü¿¡¼ ¸¹ÀÌ »ç¿ëÇÏ´Â µî±ÞÀÔ´Ï´Ù.
		
º¸¾È °µµ/½Å·Úµµ °µµ ºñ±³ EV> OV> DV¼øÀ¸·Î ³ô½À´Ï´Ù.
ÀÎÁõ¼ µî±Þº° ¹ß±Þ ÀýÂ÷
			1. DV (Domain Validated)
			ÀÎÁõ¼½Åû->±âº»ÀÎÁõ(¸ÞÀÏ ¶Ç´Â DNS ¶Ç´Â ¼¹öÀÎÁõ)->ÀÎÁõ¼ ¹ß±Þ
		
			2.OV (Organization Validated)
			ÀÎÁõ¼½Åû->±âº»ÀÎÁõ+¼·ùÀÎÁõ+µ¿ÀÇÀÎÁõ(agreement)¶Ç´Â ÀüÈÀÎÁõ->ÀÎÁõ¼ ¹ß±Þ
			¼·ùÀÎÁõ: ¿µ¹®»ç¾÷ÀÚµî·ÏÁõ»çº»(3°³¿ù À̳»/È¨ÅØ½º ´Ù¿î°¡´É)
			±âº»ÀÎÁõ: ¸ÞÀÏ ¶Ç´Â DNS(CNAME/TXT) ¶Ç´Â ¼¹ö(HTTP)ÀÎÁõ ¼±ÅÃ1
			µ¿ÀÇÀÎÁõ: sectigo¿¡¼´Â ÀüÈ´ë½Å agreement ¸ÞÀÏÀÎÁõ
			ÀüÈÀÎÁõ: 114±âÁØÀ¸·Î ȸ»çÁ¤º¸ Á¶È¸½Ã ³ª¿À´Â Á¤º¸·Î ´ã´çÀÚ ÀÎÁõ
		
			3.EV (Extended Validated)
			ÀÎÁõ¼½Åû->¼·ù+±âº»ÀÎÁõ+µ¿ÀÇÀÎÁõ(agreement)¶Ç´Â ÀüÈÀÎÁõ->ÀÎÁõ¼ ¹ß±Þ
			ovÀÎÁõ°ú µ¿ÀÏÇÏ°Ô ÀÌ·ç¾îÁý´Ï´Ù.
		
 ´ëÇ¥ÀüÈ : 1588-5829 
 ÆÑ½º : 031-8021-9491~3 
 ´ëÇ¥ÀÌ»ç : ±èÅÂÁ¦
           
 Åë½ÅÆÇ¸Å¾÷ ½Å°í¹øÈ£ : 2018-¼º³²ºÐ´ç-0509  
  Ä§ÇØ½Å°í :








