SSL 인증서 (DV, OV, EV) 언제 사용이 되는지 차이점을 알아보자

SSL 인증서란?

웹 서버웹사이트에서 이루어지는 모든 정보전송이 https://암호화 프로토콜을 통해 안전하게 전송되게 하는 인증서 입니다.

이에, SSL을 사용하게 되면 로그인, 회원가입, 예약 등의 개인정보를 입력하더라도 정보를 도용당하지 않도록 도움을 줍니다.

SSL 인증서 사용 목적

① 스니핑 방지(Sniffing Prevention)

네트워크공동으로 쓰는 지하철, PC방, 회사, 학교 등에선 간단한 스니핑 툴로 인하여 개인정보 누출이 쉽습니다.

이에 SSL인증서를 설치하게 된다면 모든 정보가 암호화되어 정보가 유출되지 않도록 합니다.

그래서 전자상거래 상에서는 정보유출 방지를 위해 반드시 기본적으로 SSL적용해야하는 필수 요소 입니다.

② 피싱 방지(Phishing Prevention)

피싱이란 개인정보낚시합성어 인데 말 뜻 그대로 개인정보를 낚는다는 의미입니다.

SSL 보안 서버 인증서를 구축한 사이트 SSL 인증서 발급 전 신뢰받은 인증기관에 의해 진짜 사이트인지 미리 확인 받게 됩니다.

이에 인증을 받지 않으면 유사사이트에 대해서 SSL 인증서를 발급받을 수 없기 때문에 SSL 인증서를 발급받게 된다면 클라이언트의 신뢰를 얻을 수 있습니다.

③ 데이터변조 방치(Data Modulation Prevention)

각종 통신 환경을 이용하여 컴퓨터내의 또는 데이터전송결과를 임의로 변조하는 범죄의 일종으로

제 3자악의적인 개입으로 인해 데이터 값변조 될 수 있습니다.

이에 직장 내 급여변경, 온라인 이체 시 금액변조, 학생의 성적 기록 변조 등이 있는데 이러한 악의적인 데이터의 변조SSL보안 서버를 통해 해결 할 수 있습니다.

④ 기업 신뢰도 향상(Improved Business Condfidence)

정식으로 기업실체성 인증을 받고 보안인증마크를 설치함으로써 기업자체에 대한 신뢰성을 항상 시킬 수 있습니다.

이에 보안 접속체크박스안내보안 및 고객정보를 소중히 다루는 기업이라는 가시적인 홍보 효과를 동시에 얻을 수 있습니다.

SSL 인증서 발급기관(CA)

인증서를 발급해주는 기관으로 기관에 따라 지원하는 심사 수준보안 수준약간씩 상이 합니다.

주로 DigiCert는 미국 정부에서 공식 인증하는 기관 중 하나로 하이엔드 인증서를 발급하여 인지도가 높아 많이 사용중 입니다.

SSL인증서종류

DV / OV / EV 보안 인증서의 차이점

SSL인증서종류02

DV 인증서

D(Domain)의 도메인, V(Validation)의 검증의 방법으로 도메인소유정보 만으로 인증하는 방법 입니다.

도메인 소유정보만 확인되면 5분만에 발급이 되므로 쉽게 발급할 수 있으며

신뢰성에서는 OVEV에 비해떨어지는 편이지만 암호화 알고리즘동일하기에 보안 통신에는 전혀 차이가 없습니다.

OV 인증서

O(Organization)의 조직, V(Validation)의 검증의 방법으로 있는 회사(조직) 정보를 추가로 인증하는 방법 입니다.

도메인 소유정보와 소속되어 있는 회사(조직)의 기본 정보만 확인되면 발급까지 약 3일정도 소요 됩니다.

조직의 실체를 인증 받아야 하기 때문에 영문 사업자등록증 / DUNS Number 또는

신뢰성 높은 전화번호 검색사이트(114.co.kr)등에 회사(조직) 정보의 등록이 선행 되어야만 합니다.

DV 인증서와 비교하자면 고객에서 사이트에 대한 신뢰성을 확보 가능하고 네이버 / 카카오 / 삼성대기업에서 많이 사용중입니다.

EV 인증서

E(Extended)의 광범위적, V(Validation)의 검증의 방법으로 OV 검증 + 확장적인 검증이 필요한 인증 방법입니다.

도메인 소유정보 + 소속되어 있는 법인회사(조직)의 실체확인 + 법인 2년이상 운영 조건 등 까다로운 조건들이 충족이 되어야만

발급이 가능하여 발급 까지 약 3주정도 소요됩니다.

발급 조건은 앞서 말한 OV인증서마찬가지영문사업자등록증 / DUNS Number 또는

신뢰성 높은 전화번호 사이트(114.co.kr)등에 회사(조직) 정보의 등록이 선행되어야만 합니다.

최상급의 신뢰성을 가진 EV 인증서는 발급조건이 매우 까다롭기 때문에 주로 금융권 / 공공기관 / 카드사에서 많이 사용중입니다.

이에 3개의 검증 타입인증서 중에 금액이 가장 비쌉니다.

Leave a Comment