Skip to main content

OV 와일드카드 SSL/TLS 인증서 주문

중요

업계 표준 변경: 2년 일반 SSL/TLS 인증서 종료

2020년 8월 27일, 오후 6:00 MDT (8월 28일 00:00 UTC)에 DigiCert는 최대 유효 기간이 397일 초과하는 일반 DV, OV 및 EV SSL/TLS 인증서의 발급을 중지했습니다. 이 변경에 대한 자세한 정보는 2년 DV, OV 및 EV 일반 SSL/TLS 인증서 종료를 참고하십시오.

SSL/TLS 보호 범위를 최대화하려면 DigiCert® 여러 해 플랜의 새로운 인증서를 구입하십시오. 이 플랜에 대한 자세한 정보는 여러 해 플랜을 참조하십시오.

이 지침을 다음 인증서를 주문하는 데 사용할 수 있습니다: Secure Site Wildcard SSL 또는 Wildcard SSL.

Before you begin

After submitting your order, you'll need to complete domain validation for the domain on the order (demonstrate control over the domain) before we can issue your certificate. See Demonstrate control over domains on your certificate order.

시작하기 전에

  1. CSR(인증서 서명 요청)을 만들기

    CSR 만들기를 참조하세요.

  2. 주문하려는 와일드카드 SSL/TLS 인증서를 선택

    1. CertCentral 계정의 왼쪽 메인 메뉴에서 인증서 요청을 클릭합니다. 그런 다음 모든 제품 아래에서 제품 요약을 클릭합니다.

    2. 인증서 요청 페이지에서 인증서 옵션을 검토하고 주문하려는 인증서를 선택합니다.

  3. CSR 추가

    CSR에 포함된 정보를 사용하여 주문 양식에서 상응하는 일반 이름, 기타 호스트 이름(SAN)조직의 값을 자동으로 채웁니다. CSR에 이런 정보를 포함하지 않은 경우, 양식의 해당 필드는 비워있게 됩니다.

    계정에 CSR에 조직이 이미 존재하는 경우, 이 조직에 할당된 연락처로 조직 연락처를 자동으로 채웁니다.

    요청 페이지의 인증서 설정 밑에서 CSR을 CSR 추가 상자에 CSR을 업로드하거나 붙여 넣습니다.

    참고

    CSR 파일에서 텍스트를 복사할 때 -----BEGIN NEW CERTIFICATE REQUEST----------END NEW CERTIFICATE REQUEST----- 태그를 반드시 포함합니다.

  4. 일반 이름

    CSR을 양식에 추가한 후에 CSR의 일반 이름으로 일반 이름 필드를 자동으로 채웁니다.

    일반 이름을 직접 추가하려면 상자에 또는 ‘일반 이름’ 밑에 일반 이름을 입력하고 최근에 생성된 도메인 표시를 확장하고 목록에서 도메인을 선택합니다.

    참고

    Make sure to format the common name correctly (*.example.com).

  5. 기타 호스트 이름(SAN)

    CSR을 추가하고 나면 기타 호스트 이름(SAN)을 CSR에 포함된 SAN으로 자동으로 채웁니다. 아직 필요에 따라 추가적 SAN을 제거 또는 추가할 수 있습니다.

    1. 단일 와일드카드 도메인 인증서기타 호스트 이름(SAN) 상자에 와일드카드 인증서로 보호하려는 하위 도메인을 입력합니다. SAN 이름은 일반 이름 필드에 입력한 와일드카드 도메인을 기초로 해야 합니다.

      예를 들어 *.yourdomain.com이 일반 이름인 경우 www.yourdomain.com, app.yourdomain.commail.yourdomain.com을 SAN으로 추가할 수 있습니다.

    2. 여러 와일드카드 도메인 인증서

      와일드카드 도메인(*.yourdomain.com, *.anotherdomain.com, etc.)을 추가하면 인증서의 비용이 늘어갑니다.

      기타 호스트 이름(SAN) 상자에 보호하려는 와일드카드 도메인 및 그 와일드카드 도메인을 기초로 하는 도메인을 입력합니다. SAN은 와일드카드 도메인(예를 들어 *.yourdomain.com)이거나 나열한 와일드카드 도메인에 기초해야 합니다.

      예를 들어, 와일드카드 도메인 중 한 개가 *.yourdomain.com인 경우, SAN www.yourdomain.comapp.yourdomain.com을 인증서 주문에 추가할 수 있습니다.

    3. 같은 레벨 도메인

      와일드카드 도메인은 청구하지 않고 같은 레벨 도메인만 보호합니다. 인증서가 *.yourdomain.com을 보호하는 경우 같은 레벨의 도메인들을 자동으로 보호합니다. 즉, 대부분의 경우 secure.yourdomain.com에 대한 인증서를 사용하기 위해 이 FQDN을 입력할 필요가 없습니다.

  6. How long do you need to protect your site?

    1. 적용 기간 선택을 클릭합니다.

    2. 이 사이트를 보호해야 하는 기간 창에서 기간을 선택합니다.

      • 1년 플랜에서는 기본값으로 1년 인증서를 받습니다.

      • 2, 3, 4, 5 또는 6년 플랜에서는 첫 인증서는 기본값으로 397일 유효 기간이 적용됩니다.

      • 이 플랜에 대한 자세한 정보는 여러 해 플랜을 참조하십시오.

    3. 저장을 클릭합니다.

    4. SSL/TLS 인증서 적용 기간을 수정하려면 플랜 세부 정보 아래에서 연필을 클릭합니다.

  7. Certificate validity

    Select the validity period for the first SSL/TLS certificate in your order: 1 year, Custom expiration date, or Custom length.

    • 주문보다 짧은 유효 기간의 인증서의 경우 주문에서 남은 기간을 사용하려면 인증서를 다시 발급해야 합니다.

    • 인증서 유효 기간이 플랜에서 처음 발급한 인증서의 기간을 결정합니다. 필요한 경우 인증서를 다시 발급할 때마다 유효 기간을 변경할 수 있습니다.

  8. Select a DCV method to prove control over your domains

    Before DigiCert can issue your certificate, you must demonstrate control over the domains on your certificate order. To learn more about the available domain control validation (DCV) methods, see Demonstrate control over domains on a pending certificate order.

    In the DCV verification method dropdown, choose the DCV method you want to use to demonstrate control over the domain on the certificate order.

    You must use the selected DCV method to prove control over every domain on the order. Choose between the following options:

    • 확인 이메일

      이메일 수신자가 도메인에 대해 발송한 확인 이메일의 지시를 따라서 도메인에 대한 제어를 증명합니다.

    • DNS CNAME

      임의로 생성된 값을 포함하는 DNS CNAME 레코드를 만들어서 도메인에 대한 제어를 증명합니다.

    • DNS TXT

      임의로 생성된 값을 포함하는 DNS TXT 레코드를 만들어서 주문한 도메인에 대한 제어를 증명합니다.

    • HTTP 실제 증명

      웹 사이트의 미리 결정한 위치에 임의로 생성한 토큰 값을 포함하는 .txt 파일을 호스팅하여 도메인에 대한 제어를 증명합니다.

    참고

    인증서 주문을 제출한 후에 필요한 경우 인증서의 주문 세부 정보 페이지에서 도메인에 대한 DCV 방법을 변경할 수 있습니다. (사이드바 메뉴에서 인증서 > 주문을 클릭합니다. 주문 페이지에서 인증서의 주문 번호 링크를 클릭합니다.)

  9. Additional Certificate Options

    The information in this section is optional.

    Expand Additional Certificate Options and provide information as needed.

    • 서명 해시

      다른 서명 해시를 선택할 특정 이유가 없는 경우, DigiCert는 기본값 서명 해시 SHA-256.

    • 서버 플랫폼

      CSR를 생성한 서버 또는 시스템을 선택합니다.

    • 자동 갱신

      이 인증서에 대한 자동 갱신을 설정하려면 만료 30일 전에 주문을 자동 갱신을 클릭합니다.

      자동 갱신을 사용하면 인증서가 만료 날짜에 가까워지면 새 인증서 주문을 자동으로 제출합니다. 인증서에 만료되기 전에 남은 시간이 있는 경우, DigiCert는 현재 인증서의 남은 시간을(최대 397일까지 - 약 13개월) 새 인증서에 추가합니다.

    참고

    자동 갱신은 신용 카드 결제와 함께 사용할 수 없습니다.

    인증서를 자동으로 갱신하려면 주문은 계정 잔액에 청구해야 합니다. 계정에 대한 재무 설정을 재무 설정 페이지(사이드바 메뉴에서 재무 > 설정을 클릭)에서 구성할 수 있습니다.

  10. Organization

    If your CSR includes an organization currently used in your account, we auto-populate the Organization field in the order form with that organization's information.

    To add an organization, click Add Organization.

    • 기존 조직 추가

      조직 추가 창에서 기존 조직을 선택합니다. 조직 드롭다운에서 조직을 선택합니다. 그런 다음 추가를 클릭합니다

    • 새 조직 추가

      새 조직을 추가할 경우 인증서를 발급하려면 조직의 유효성 검사가 필요합니다.

      조직 추가 창에서 새 조직을 선택하고, 양식을 작성(조직의 법인명, 주소 등을 추가)한 후에 추가를 클릭합니다.

    참고

    조직 연락처를 업데이트하지 않는 경우, 귀하를 주요 연락처로 사용하여 이 인증서 주문을 확인합니다.

  11. Organization Contact (required)

    The Organization Contact is someone who works for the organization included in the certificate order. We contact them to validate the organization and verify the request for OV TLS/SSL certificates.

    We populate the Organization Contact card for you.

    • 계정에 기존 조직을 포함하는 CSR을 추가할 때 이 조직에 할당된 연락처로 조직 연락처 카드를 생성합니다.

    • 수동으로 기존 조직을 추가할 때 이 조직에 할당된 연락처로 조직 연락처 카드를 생성합니다.

    • 새 조직을 추가할 때 귀하의 연락처 정보로 조직 연락처 카드를 생성합니다.

    To use a different organization contact:

    1. 휴지통 아이콘을 클릭하여 자동으로 생성된 조직 연락처를 삭제합니다.

    2. 연락처 추가를 클릭합니다.

    3. 연락처 추가 창의 연락처 유형 드롭다운에서 조직 연락처를 선택합니다.

    4. 연락처 추가:

      1. 기존 연락처 추가

        기존 연락처를 선택하고 연락처 드롭다운에서 추가를 클릭합니다.

      2. 새 연락처 추가

        새 연락처를 선택하고, 양식을 작성(개인의 성과 이름, 직함 등을 추가)한 후에 추가를 클릭합니다.

    기술 연락처 (옵션)

    In addition to yourself, this person will receive order emails including the one with the certificate attached, as well as renewal notifications.

    To add a technical contact:

    1. 기술 연락처 추가를 클릭합니다.

      조직 연락처를 추가하지 않은 경우 연락처 추가를 클릭합니다.

    2. 연락처 추가 창의 연락처 유형 드롭다운에서 기술 연락처를 선택합니다.

    3. 연락처 추가

      1. 기존 연락처 추가

        기존 연락처를 선택합니다. 연락처 드롭다운에서 연락처를 선택하고 추가를 클릭합니다.

      2. 새 연락처 추가

        새 연락처를 선택하고, 양식을 작성(개인의 성과 이름, 직함 등을 추가)한 후에 추가를 클릭합니다.

  12. Additional Order Options

    In information in this section is not required to issue your certificate. Adding comments and messaging are optional.

    Expand Additional Order Options and add information as needed.

    1. 관리자에게 메모인증서의 목적 등 관리자가 요청을 승인하기 위해 필요할 수 있는 정보를 입력합니다.

    2. 특정 주문별 갱신 메시지지금 이 인증서에 대한 갱신 메시지를 만들려면 인증서에 갱신에 관련될 수 있는 정보를 포함한 갱신 메시지를 입력합니다.

    참고

    설명 및 갱신 메시지는 인증서에 포함되지 않습니다.

  13. Additional Emails

    Enter the email addresses (comma separated) for the people you want to receive the certificate notification emails with information such as certificate issuance, duplicate certificate, certificate renewals, etc.

    참고

    이 수신자는 주문을 관리할 수 없습니다. 그렇지만 인증서와 관련된 모든 이메일을 받습니다.

  14. Select Payment Method

    Under Payment Information, select a payment method to pay for the certificate:

    1. 신용 카드로 결제계약이 없거나, 또는 이 인증서에는 계약을 사용하지 않으시겠습니까? 신용 카드를 사용하여 인증서에 대해 결제합니다.

      참고: 요청을 받은 후에 카드를 승인합니다. 그렇지만 인증서를 발급한 후에만 트랜잭션을 완료합니다.

    2. 계약 조건으로 결제계약이 있으며, 계약을 사용하여 인증서 결제를 하시겠습니까? 그런 경우 사용할 수 있습니다.

      참고: 계약이 있는 경우, 계약이 기본 결제 방법입니다.

    3. 계정 잔액으로 결제계약이 되어 있지 않거나 이 인증서에 대해서는 계약을 사용하지 않겠습니까? 비용을 계정 잔액에 청구합니다.

      금액을 입금하려면 입금 링크를 클릭하십시오.

      참고:입금 링크를 클릭하면 CertCentral 계정의 내의 다른 페이지로 연결됩니다. 요청 양식에서 입력한 정보는 저장되지 않습니다.

  15. Certificate Services Agreement

    Read through the agreement and check I agree to the Certificate Services Agreement.

  16. Select Submit Certificate Request.

다음 단계

인증서를 발급하기 전에 다음 작업을 완료해야 합니다.

  1. 주문에 포함된 도메인에 대한 제어를 증명

    주문에 포함된 도메인에 대한 도메인 유효성 검사를 완료합니다.(도메인을 제어한다는 것을 증명) SSL 인증서 주문에 포함된 도메인에 대한 제어를 증명을 참조하십시오.

  2. Complete organization validation

    DigiCert must validate and authenticate your authority to order a certificate for the organization on your certificate order. To do this, we will call a verified phone number to speak with someone who represents you, the certificate requestor, such as the organization or technical contact.

    To get organization consent for your certificate order:

    • 조직/유효성 검사 전화 통화(선호하는 방식)*에 응답

      • 인증서 주문을 제출한 후에 조직 연락처, 기술 연락처 및 회사 리셉션리스트가 귀하가 SSL/TLS 인증서를 주문한 사실을 인지하게 합니다.

      • 이들에게 DigiCert가 확인된 전화번호로 전화하여 이들과 통화하여 조직 유효성 검사/확인을 완료할 것이라는 사실을 알립니다.

      • 이 통화는 일반적으로 주문하고 24시간 이내에 합니다.

    • 조직 승인 메시지에 응답

      • DigiCert 유효성 검사 에이전트가 확인된 전화번호에서 귀하는 대리하는 사람에게 연락할 수 없는 경우, 이들은 회신 전화번호 및 확인 코드를 포함하여 메시지를 남길 것입니다.

      • 조직 또는 기술 연락처가 반드시 메시지에 응답하고 확인 코드를 제공하게 하십시오.