FAQ
Frequently Asked Questions, 자주 묻는 질문 .
>
웹브라우저 주소창에 https://도메인명:포트/ 로 접속되고, 자물쇠가 표시된다면 SSL이 적용되어 있는 겁니다.
브라우저 버전과 종류에 따라 인증서 확인할 수 있는 방법이 차이가 있습니다만 대부분 주소창에 URL 입력부분 앞 또는 뒤에 자물쇠가 생깁니다.
그 자물쇠를 클릭하시면 인증서 정보를 확인하실 수 있습니다.
SSL 검증정보는 도메인명, 유효기간, 발급기관 입니다.
사이트정보와 인증서정보가 정확히 일치하면 정확한 SSL이 적용되어 있는 것입니다.
>
SSL 인증서 발급에 인증기관의 검증이 필요합니다.
인증기관 검증은 DV 도메인인증, OV 사업자인증, EV 전사인증으로 구분하여 검증합니다.
도메인인증(DV)는 도메인 소유자의를 확인하는 인증.
사업자인증(OV)는 사업자등록증등을 이용하여 사업자 실체를 확인하는 인증
전사인증(EV)는 EV 신청과 사업자인증 등 전사적으로 사업자 실체를 확인하는 인증
>
SSL (Secure Sockets Layer)은 서버와 클라이언트 (인터넷에서 가장 일반적인 내용은 웹 서버 (웹 사이트)와 브라우저) 또는 메일 서버와 메일 클라이언트 (예 : Outlook)간에 암호화된 통신을 설정하기 위한 표준 보안 기술이고,
웹사이트의 신원을 확인할 수 있는 인증서를 말합니다.
>
보안서버가 만료될경우 인증서 유효성 검증에 실패하여 해당 사이트에 접속할 경우고객들의 접속이 원활 하지 않습니다.
SSL인증서의 유효성검증은 브라우저에서는 아래와 같이 진행됩니다.
* 발급기관 검증
* 도메인명 검증* 유효기간 검증* 인증서유효성검증(CRL, OCSP)이 4가지 중에 하나라도 실패가 날 경우 해당 사이트 접속시 고객은 경고 문구를 접하게 되어 사이트 신뢰도 하락으로 인해 인지도 떨어집니다.경고를 무시하고 접속한다면 사이트는 정상적으로 접속 가능합니다.
>
등록된 인증서 도메인 상세 정보 확인 * 웹서버 있는 위치를 확인
* 웹서버 존재하는 예상 위치
>
등록된 인증서 도메인 상세 정보 확인 * 웹서버 메인페이지 화면 * 웹서버 헤드정보, 웹서버 80, 443 포트 여부 등
* 웹사이트 기본 화면 확인
* 웹서버 Header 정보 확인
* 웹서버 80, 443 포트 오픈여부 확인 등
>
등록된 인증서 도메인 상세 정보 확인 * 인증서 상태 확인 * 인증서 도메인, 유효기간 확인, 인증서 발급자명 확인 * 제공되는 TLS 프로토콜 버전 확인 등
* 인증서 도메인, 유효기간 확인
* 인증서 발급자명 확인
* 제공되는 TLS 프로토콜 버전 확인 등
>
등록된 인증서 도메인 상세 정보 확인 * 메인페이지 혼합콘텐츠 점검 결과 확인 등
* 메인 페이지 혼합콘텐츠 점검 결과
>
CertEyes는 Digital 자산 인증서를 등록하여 관리할 수 있는 서비스 입니다.
SSL 인증서는 유효기간, 유효성, 발급된 기관으로 인증서 유효성을 알 수 있습니다.
인증서 유효성에 따라 웹서비스의 중단이 발생할 수 도 있습니다.
CertEyes 웹서비스는 중요한 인증서가 만료되어 웹서비스 중단이 발생하지 않도록 관리해주는 서비스 입니다.
>
데시보드 안내 - 등록된 인증서 도메인의 점검으로 확인된 정보
1. "Certificate Algorithm" - 인증서 서명 알고리즘 정보
2. "TLS Protocols" - 웹서버 또는 WAS가 지원하는 TLS Protocols 버전
3. "Certificate Validations" - SSL 인증서 검증 방법 정보
>
1. 인증서 도메인 등록 방법
CertEyes - WinCERT Certificates -> List 접속
1. 인증서 목록 조회에 있는 "Add Domainname" 클릭
2. 등록할 도메인 정보 입력
3. 등록완료 안내 배너 확인