업계 표준 변경: 2년 일반 SSL/TLS 인증서 종료
2020년 8월 27일, 오후 6:00 MDT (8월 28일 00:00 UTC)에, DigiCert는 최대 유효 기간이 397일 초과하는 일반 DV, OV 및 EV SSL/TLS 인증서의 발급을 중지했습니다. 이 변경에 대한 자세한 정보는 2년 DV, OV 및 EV 일반 SSL/TLS 인증서 종료를 참고하십시오.
SSL/TLS 보호 범위를 최대화하려면 DigiCert® 여러 해 플랜의 새로운 인증서룰 구입하십시오. 이 플랜에 대한 자세한 정보는 여러 해 플랜을 참고하십시오.
이 지침을 다음 인증서를 주문하는 데 사용할 수 있습니다: Secure Site EV SSL, Secure Site EV Multi-Domain SSL, EV SSL 및 EV Multi-Domain SSL.
CSR(인증서 서명 요청) 만들기
보안을 유지하려면 인증서는 최소 2048비트 키 크기를 사용해야 합니다. CSR 만들기에 대한 자세한 정보 및 설명은 CSR(인증서 서명 요청) 만들기를 참조하십시오.
주문하려는 EV 단일 또는 멀티 도메인 SSL/TLS 인증서를 선택
CSR 추가
CSR에 포함된 정보를 사용하여 주문 양식에서 상응하는 값( 일반 이름, 기타 호스트 이름(SAN), 및 조직)을 자동으로 생성합니다. CSR에 이런 정보를 포함하지 않은 경우, 양식의 해당 필드는 비워있게 됩니다.
계정에 CSR에 조직이 이미 존재하는 경우, 이 조직에 할당된 연락처로 조직 연락처를 자동 생성합니다.
"요청" 페이지의 인증서 설정 밑에서 CSR을 CSR 추가 상자에 CSR을 업로드하거나 붙여 넣습니다.
CSR 파일에서 텍스트를 복사할 때 -----BEGIN NEW CERTIFICATE REQUEST-----
및 -----END NEW CERTIFICATE REQUEST-----
태그를 반드시 포함합니다.
일반 이름
CSR을 양식에 추가한 후에 CSR의 일반 이름으로 일반 이름 필드를 자동 생성합니다.
일반 이름을 직접 추가하려면 상자에 또는 ‘일반 이름’ 밑에 일반 이름을 입력하고 최근에 생성된 도메인 표시를 확장하고 목록에서 도메인을 선택합니다.
확장된 유효성 검사 SSL 및 Secure Site EV SSL 검사
인증서에서 무료로 도메인 두 개 버전 모두(your-domain 및 www.your-doman)를 받으려면, 인증서에[your-domain].com 및 www. [your-domain].com을 모두 포함을 포함합니다.
EV Multi-Domain 및 Secure Site EV Multi-Domain SSL 주문
인증서에 일반 이름의 두 개 버전을 모두 무료로 받으려면, 도메인의 한 개 버전을 일반 이름(your-domain)으로 추가하고 다른 버전을 기타 호스트 이름(SAN)(www.your-domain) 항목으로 추가합니다. 이 도메인이 주문에 대한 SAN 수량에 추가되지 않습니다.
기타 호스트 이름(SAN)
CSR을 추가한 후에 기타 호스트 이름(SAN)을 CSR에 포함된 SAN으로 자동 생성합니다. 아직 필요에 따라 추가적 SAN을 제거 또는 추가할 수 있습니다.
기타 호스트 이름(SAN) 필드에 인증서로 보호하려는 추가 호스트 이름을 입력합니다.
EV 멀티-도메인 인증서의 경우, 인증서의 기본 가격에 3개 SAN이 포함되어 있습니다. 추가 SAN(기본 가격에 포함된 것 이외)은 인증서의 가격을 올립니다.
이 사이트를 얼마나 오래 보호해야 합니까?
인증서 유효 기간
주문에서 첫 SSL/TLS 인증서에 대한 유효 기간을 1년, 사용자 지정 만료 날짜, 또는 사용자 정의 길이를 선택합니다.
도메인에 대한 제어를 증명하는 DCV 방법 선택
DigiCert에서 인증서를 발급하기 전에 인증서 주문에 포함된 도메인에 대한 제어를 증명해야 합니다. 사용 가능한 DCV 방법에 대해 자세히 알아보려면, 보류 중 인증서 주문에 포함된 도메인에 대한 제어를 증명을 참조하십시오.
DCV 확인 방법 드롭다운에서 인증서 주문에 포함된 도메인에 대한 제어를 증명하는 데 사용하려는 DCV 방법을 선택합니다.
주문에 포함된 모든 도메인에 대한 제어를 증명하기 위해 선택한 DCV 방법을 사용해야 합니다.
인증서 주문을 제출한 후에 필요한 경우 인증서의 주문 번호 상세 페이지에서 도메인에 대한 DCV 방법을 변경할 수 있습니다. (사이드바 메뉴에서 인증서 > 주문을 클릭합니다. 주문 페이지에서 인증서의 주문 번호 링크를 클릭합니다.)
추가 인증서 옵션
이 섹션의 정보는 옵션입니다.
추가 인증서 옵션을 확장하고 필요에 따라 정보를 제공합니다.
자동 갱신은 신용 카드 결제와 함께 사용할 수 없습니다. 인증서를 자동으로 갱신하려면 주문은 계정 잔액에 청구해야 합니다. 계정에 대한 재무 설정을 재무 설정 페이지(사이드바 메뉴에서 재무 > 설정을 클릭)에서 구성할 수 있습니다.
조직
CSR에 계정에서 현재 사용하는 조직을 포함하는 경우, 조직 정보를 포함하여 주문 양식의 조직 필드를 자동 생성합니다.
조직을 추가하려면 조직 추가를 클릭합니다.
조직 연락처를 업데이트하지 않는 경우, 귀하를 주요 연락처로 사용하여 인증서 주문을 확인합니다.
확인된 연락처(필수)
확인된 연락처는 인증서 주문에 포함된 조직을 위해 일하는 사람입니다. 조직에 직접 연락하여 이 연락처의 개인의 이름, 이메일, 전화번호 및 직함을 확인할 것입니다.
확인되면 이 연락처는 이메일을 통하여 (또는 이들을 사용자 추가한 경우 CertCentral 계정에서) EV 인증서 주문을 승인할 수 있습니다.
EV 확인된 연락처 정보를 계정에서 사용할 수 있는 경우, 귀하를 위한 확인된 연락처 카드를 자동 생성할 것입니다.
확인된 연락처를 조직에 할당하는 것은 조직 추가에 대한 사전 요구 사항이 아닙니다. 확인된 연락처 정보가 조직에게 사용 가능할 수 없는 경우가 있을 수 있습니다.
이런 경우 수동으로 확인된 연락처를 추가합니다. 최소 한 개의 확인된 연락처를 추가해야 합니다. 사용자가 EV 확인된 연락처가 되려면 전화 번호 및 직함이 있어야 합니다.
확인된 연락처를 추가하려면 다음을 수행합니다.
조직 연락처(필수)
조직 연락처는 인증서 주문에 포함된 조직을 위해 일하는 사람입니다. 이들에게 연락하여 조직을 유효성 검사하고 OV TLS/SSL 인증서에 대한 요청을 확인합니다.
귀하를 위해 조직 연락처 카드를 자동 생성합니다.
다른 조직 연락처를 사용하려면 다음을 수행합니다.
기술 연락처 (옵션)
귀하 이외에 이 사람이 인증서가 첨부된 이메일 및 갱신 알림을 포함하여 주문 이메일을 받을 것입니다.
기술 연락처 추가
추가 주문 옵션
이 섹션의 정보는 옵션입니다.
추가 주문 옵션을 확장하고 필요에 따라 정보를 추가합니다.
설명 및 갱신 메시지는 인증서에 포함되지 않습니다.
추가 이메일
인증서 발급, 복제 인증서, 인증서 갱신과 같은 인증서 알림 이메일을 받을 사용자들의 이메일 주소(쉼표로 구분)를 입력합니다.
이 수신자는 주문을 관리할 수 없지만 인증서와 관련된 모든 이메일을 받을 것입니다.
결제 방법 선택
결제 정보 밑에서, 인증서를 지불하는 결제 방법을 선택합니다.
인증서 서비스 계약
계약을 읽고 인증서 서비스 계약에 동의합니다를 확인합니다.
인증서 요청 제출을 클릭합니다.
승인이 필요하면 EV 확인된 연락처에게 인증서 요청을 승인할 필요가 있음을 알리는 이메일을 보냅니다.
인증서를 발급하기 전에 다음 작업을 완료해야 합니다.
주문에 포함된 도메인에 대한 제어를 증명
주문에 포함된 도메인에 대한 도메인 유효성 검사를 완료합니다.(도메인을 제어한다는 것을 증명) SSL 인증서 주문에 포함된 도메인에 대한 제어를 증명을 참조하십시오.
조직 유효성 검사 완료
DigiCert는 인증서 주문의 조직을 위해 인증서를 주문하는 귀하의 권한을 유효성 검사 또는 인증해야 합니다. 그러려면 조직 또는 기술 연락처와 같은 인증서 요청자를 대리할 수 있는 사람과 통화하기 위해 확인된 전화번호로 전화할 것입니다.
조직이 인증서 주문에 대한 승인하려면 다음을 수행합니다.