OV 와일드카드 SSL/TLS 인증서 주문

이 설명을 따라서 Secure Site Wildcard SSL 또는 Wildcard SSL 인증서를 주문합니다.

주문을 제출한 후에 인증서를 발급하기 전에 주문에 포함된 도메인에 대한 도메인 유효성 검사(도메인에 대한 제어를 증명)를 완료해야 합니다. SSL 인증서 주문에 포함된 도메인에 대한 제어를 증명을 참조하십시오.

  1. CSR(인증서 서명 요청) 만들기

    보안을 유지하려면 인증서는 최소 2048비트 키 크기를 사용해야 합니다. CSR 만들기에 대한 자세한 정보 및 설명은 CSR(인증서 서명 요청) 만들기를 참조하십시오.

  1. 주문하려는 와일드카드 SSL/TLS 인증서를 선택

    1. CertCentral 계정의 사이드바 메뉴에서 인증서 요청을 클릭하고 모든 제품 아래에서 제품 요약을 클릭합니다.
    2. 인증서 요청 페이지에서 인증서 옵션을 검토하고 주문하려는 인증서를 선택합니다.
  1. CSR 추가

    CSR에 포함된 정보를 사용하여 주문 양식에서 상응하는 값( 일반 이름, 기타 호스트 이름(SAN), 및 조직)을 자동으로 생성합니다. CSR에 이런 정보를 포함하지 않은 경우, 양식의 해당 필드는 비워있게 됩니다.

    계정에 CSR에 조직이 이미 존재하는 경우, 이 조직에 할당된 연락처로 조직 연락처를 자동 생성합니다.

    "요청" 페이지의 인증서 설정 밑에서 CSR을 CSR 추가 상자에 CSR을 업로드하거나 붙여 넣습니다.

CSR 파일에서 텍스트를 복사할 때 -----BEGIN NEW CERTIFICATE REQUEST----------END NEW CERTIFICATE REQUEST----- 태그를 반드시 포함합니다.

  1. 일반 이름

    CSR을 양식에 추가한 후에 CSR의 일반 이름으로 일반 이름 필드를 자동 생성합니다.

    일반 이름을 직접 추가하려면 상자에 또는 ‘일반 이름’ 밑에 일반 이름을 입력하고 최근에 생성된 도메인 표시를 확장하고 목록에서 도메인을 선택합니다.

일반 이름이 올바른 형식(*.example.com)인지 확인합니다.

  1. 기타 호스트 이름(SAN)

    CSR을 추가한 후에 기타 호스트 이름(SAN)을 CSR에 포함된 SAN으로 생성합니다. 아직 필요에 따라 추가적 SAN을 제거 또는 추가할 수 있습니다.

    1. 단일 와일드카드 도메인 인증서
      기타 호스트 이름(SAN) 상자에 와일드카드 인증서로 보호하려는 하위 도메인을 입력합니다. SAN 이름은 일반 이름 필드에 입력한 와일드카드 도메인을 기초로 해야 합니다.
      예를 들어, *.yourdomain.com이 일반 이름인 경우, www.yourdomain.com, www.app.yourdomain.com, 및 mail.yourdomain.com을 SAN으로 추가할 수 있습니다.
    2. 여러 와일드 도메인 인증서
      와일드 도메인(*.yourdomain.com, *.anotherdomain.com 등)을 추가하면 인증서의 비용이 올라갑니다.
      기타 호스트 이름(SAN) 상자에 보호하려는 와일드카드 도메인 및 .이 와일드카드 도메인을 기초로 하는 도메인을 입력합니다. SAN은 와일드카드 도메인(예를 들어 *.yourdomain.com)이거나 나열한 와일드카드 도메인에 기초해야 합니다.
      예를 들어 와일드카드 도메인 중 하나가 *.yourdomain.com인 경우, 인증서 주문에 SAN www.yourdomain.com 또는 www.app.yourdomain.com을 추가할 수 있습니다.
    3. 하위 도메인
      기본적으로 와일드카드 인증서는 특정 하위 도메인 수준만 보호합니다. 인증서가 *.yourdomain.com인 경우, 동일한 수준의 하위 도메인을 자동으로 보호합니다. 즉, 대부분의 경우 secure.yourdomain.com에 대한 인증서를 사용하기 위해 이 FQDN을 입력할 필요가 없습니다.
      다른 레벨의 하위 도메인(예, test.secure.yourdomain.com 및 six.test.secure.yourdomain.com)을 보호하려면 복제 인증서를 요청합니다. 이 하위 도메인은 와일드카드(*) 문자와 동일한 수준에 있지 않으므로 인증서에 수동으로 SAN으로 추가해야 합니다. 여러 복제 인증서를 요청하면 이전 인증서를 무효화하지 않고 추가 하위 도메인을 보호할 수 있습니다.

하위 도메인

기본적으로 와일드카드 인증서는 특정 하위 도메인 수준만 보호합니다. 인증서가 *.yourdomain.com인 경우, 동일한 수준의 하위 도메인을 자동으로 보호합니다. 즉, 대부분의 경우 secure.yourdomain.com에 대한 인증서를 사용하기 위해 이 FQDN을 입력할 필요가 없습니다.

다른 수준의 하위 도메인(예, test.secure.yourdomain.com 및 six.test.secure.yourdomain.com)을 보호하려면 복제 인증서를 요청합니다. 이 하위 도메인은 와일드카드(*) 문자와 동일한 수준에 있지 않으므로 인증서에 수동으로 SAN으로 추가해야 합니다. 여러 복제 인증서를 요청하면 이전 인증서를 무효화하지 않고 추가 하위 도메인을 보호할 수 있습니다.

  1. 유효 기간

    인증서에 대한 유효 기간 기간(1년, 2년, 사용자 지정 만료 날짜 또는 사용자 지정 기간)을 선택합니다.

    사용자 지정 유효 기간

    • 인증서 가격은 사용자 지정 인증서 기간의 비율에 맞춰 책정됩니다.
    • 인증서 유효 기간은 인증서에 대한 업계에서 허용되는 최대 수명 주기를 초과할 수 없습니다. 예를 들어, 인증서에 900일 유효 기간을 설정할 수 없습니다.
  1. 도메인에 대한 제어를 증명하는 DCV 방법 선택

    DigiCert에서 인증서를 발급하기 전에 인증서 주문에 포함된 도메인에 대한 제어를 증명해야 합니다. 사용 가능한 DCV 방법에 대해 자세히 알아보려면, 보류 중 인증서 주문에 포함된 도메인에 대한 제어를 증명을 참조하십시오.

    DCV 확인 방법 드롭다운에서 인증서 주문에 포함된 도메인에 대한 제어를 증명하는 데 사용하려는 DCV 방법을 선택합니다.

    주문에 포함된 모든 도메인에 대한 제어를 증명하기 위해 선택한 DCV 방법을 사용해야 합니다.

    • 확인 이메일
      이메일 수신자가 도메인에 대해 발송한 확인 이메일의 지시를 따라서 도메인에 대한 제어를 증명합니다.
    • DNS CNAME
      임의로 생성된 값을 포함하는 DNS CNAME 레코드를 만들어서 도메인에 대한 제어를 증명합니다.
    • DNS TXT
      임의로 생성된 값을 포함하는 DNS TXT 레코드를 만들어서 주문한 도메인에 대한 제어를 증명합니다.
    • HTTP 실제 증명
      웹 사이트의 미리 결정한 위치에 임의로 생성한 토큰 값을 포함하는 .txt 파일을 호스팅하여 도메인에 대한 제어를 증명합니다.

인증서 주문을 제출한 후에 필요한 경우 인증서의 주문 번호 상세 페이지에서 도메인에 대한 DCV 방법을 변경할 수 있습니다. (사이드바 메뉴에서 인증서 > 주문을 클릭합니다. 주문 페이지에서 인증서의 주문 번호 링크를 클릭합니다.)

  1. 추가 인증서 옵션

    이 섹션의 정보는 옵션입니다.

    추가 인증서 옵션을 확장하고 필요에 따라 정보를 제공합니다.

    1. 서명 해시
      다른 서명 해시를 선택할 특정 이유가 없는 경우, DigiCert는 기본값 서명 해시 SHA-256를 사용할 것을 권장합니다.
    2. 서버 플랫폼
      CSR를 생성한 서버 또는 시스템을 선택합니다.
    3. 조직 부문
      조직 부문(OU) 추가는 옵션입니다. 인증서에 OU 정보를 포함하지 않으려는 경우 이 상자를 비워둡니다.
      이 인증서 요청에 포함된 조직 부분 정보는 추가 유효성 검사가 필요하며 인증서 발급이 지연될 수 있습니다.
    4. 자동 갱신
      이 인증서에 대한 자동 갱신을 설정하려면 만료 30일 전에 주문을 자동 갱신을 확인합니다.
      자동 갱신을 사용하면 이 인증서가 만료 날짜에 가까워지면 새 인증서 주문을 자동으로 제출합니다. 인증서에 만료되기 전에 남은 시간이 있는 경우, DigiCert는 현재 인증서의 남은 시간을(최대 825일까지 - 약 27개월) 새 인증서에 추가합니다.

주문에 조직 단위가 포함된 경우, DigiCert는 인증서를 발급하기 전에 확인해야 합니다.

자동 갱신은 신용 카드 결제와 함께 사용할 수 없습니다. 인증서를 자동으로 갱신하려면 주문은 계정 잔액에 청구해야 합니다. 계정에 대한 재무 설정을 재무 설정 페이지(사이드바 메뉴에서 재무 > 설정을 클릭)에서 구성할 수 있습니다.

  1. 조직

    CSR에 계정에서 현재 사용하는 조직을 포함하는 경우, 조직 정보를 포함하여 주문 양식의 조직 필드를 생성합니다.

    조직을 추가하려면 조직 추가를 클릭합니다.

    1. 기존 조직 추가
      조직 추가 창에서 기존 조직을 선택하고 조직 드롭다운에서 조직을 선택한 후에 추가를 클릭합니다.
    2. 새 조직 추가
      새 조직을 추가하는 경우, 인증서를 발급하려면 조직을 유효성 검사해야 합니다.
      조직 추가 창에서 새 조직을 선택합니다., 양식을 작성(조직의 법인명, 주소 등을 추가)한 후에 추가를 클릭합니다.

조직 연락처를 업데이트하지 않는 경우, 귀하를 주요 연락처로 사용하여 인증서 주문을 확인합니다.

  1. 조직 연락처(필수)

    조직 연락처는 인증서 주문에 포함된 조직을 위해 일하는 사람입니다. 이들에게 연락하여 조직을 유효성 검사하고 OV TLS/SSL 인증서에 대한 요청을 확인합니다.

    귀하를 위해 조직 연락처 카드를 생성합니다.

    • 계정에 기존 조직을 포함하는 CSR을 추가할 때 이 조직에 할당된 연락처로 조직 연락처 카드를 생성합니다.
    • 수동으로 기존 조직을 추가할 때 이 조직에 할당된 연락처로 조직 연락처 카드를 생성합니다.
    • 새 조직을 추가할 때 귀하의 연락처 정보로 조직 연락처 카드를 생성합니다.

    다른 조직 연락처를 사용하려면 다음을 수행합니다.

    1. 자동으로 생성된 조직 연락처를 삭제합니다.(휴지통 아이콘을 클릭합니다.)
    2. 연락처 추가를 클릭합니다.
    3. 연락처 추가 창의 연락처 유형 드롭다운에서 조직 연락처를 선택합니다.
    4. 연락처 추가
      1. 기존 연락처 추가
        연락처 드롭다운에서, 기존 연락처를 선택하고 연락처를 선택한 후에 추가를 클릭합니다.
      2. 새 연락처 추가
        새 연락처를 선택하고, 양식을 작성(개인의 서명, 직함 등을 추가)한 후에 추가를 클릭합니다.

    기술 연락처 (옵션)

    귀하 이외에 이 사람이 인증서가 첨부된 이메일 및 갱신 알림을 포함하여 주문 이메일을 받을 것입니다.

    기술 연락처 추가

    1. 기술 연락처 추가를 클릭합니다.
      조직 연락처를 추가하지 않은 경우 연락처 추가를 클릭합니다.
    2. 연락처 추가 창의 연락처 유형 드롭다운에서 기술 연락처를 선택합니다.
    3. 연락처 추가
      1. 기존 연락처 추가
        연락처 드롭다운에서, 다음으로 기존 연락처를 선택하고 연락처를 선택한 후에 추가를 클릭합니다.
      2. 새 연락처 추가
        새 연락처를 선택하고, 양식을 작성(개인의 서명, 직함 등을 추가)한 후에 추가를 클릭합니다.
  1. 추가 주문 옵션

    이 섹션의 정보는 옵션입니다.

    추가 주문 옵션을 확장하고 필요에 따라 정보를 추가합니다.

    1. 관리자에게 메모
      인증서의 목적과 같이 관리자가 요청을 승인하기 위해 필요할 수 있는 정보를 입력합니다.
    2. 특별 갱신 메시지 주문:
      지금 이 인증서에 대한 갱신 메시지를 만들려면 인증서에 갱신에 관련될 수 있는 정보를 포함한 갱신 메시지를 입력합니다.

설명 및 갱신 메시지는 인증서에 포함되지 않습니다.

  1. 추가 이메일

    인증서 발급, 복제 인증서, 인증서 갱신과 같은 인증서 알림 이메일을 받을 사용자들의 이메일 주소(쉼표로 구분)를 입력합니다.

이 수신자는 주문을 관리할 수 없지만 인증서와 관련된 모든 이메일을 받을 것입니다.

  1. 결제 방법 선택

    결제 정보 밑에서, 인증서를 지불하는 결제 방법을 선택합니다.

    1. 신용 카드로 결제
      계약이 되어 있지 않거나 이 인증서에 대해서는 계약을 사용하지 않으시겠습니까? 신용 카드를 사용하여 인증서에 대해 결제합니다.
      참고: 요청을 받은 후에 카드를 승인합니다. 그렇지만 인증서를 발급한 후에만 트랙잭션을 완료합니다.
    2. 계약 조건으로 결제
      계약이 되어 있으며 계약을 사용하여 인증서에 대해 결제하시겠습니까?
      메모: 계약이 있는 경우, 계약이 기본 결제 방법입니다.
    3. 계정 잔액으로 결제
      계약이 되어 있지 않거나 이 인증서에 대해서는 계약을 사용하지 않으시겠습니까? 비용을 계정 잔액에 청구합니다.
      금액을 입금하려면 입금 링크를 클릭하십시오.
      참고: 입금 링크를 클릭하면 CertCentral 계정의 내의 다른 페이지로 연결됩니다. 요청 양식에서 입력한 정보는 저장되지 않습니다.
  1. 인증서 서비스 계약

    계약을 읽고 인증서 서비스 계약에 동의합니다를 확인합니다.

  1. 인증서 요청 제출을 클릭합니다.

  1. 주문에 포함된 도메인에 대한 제어를 증명

    주문을 제출을 제출했으므로 인증서를 발급하기 전에 주문에 포함된 도메인에 대한 도메인 유효성 검사(도메인에 대한 제어를 증명)를 완료해야 합니다. SSL 인증서 주문에 포함된 도메인에 대한 제어를 증명을 참조하십시오.

  1. 조직 유효성 검사 완료

    인증서 주문의 조직에 대한 인증서를 주문할 권한을 유효성 검사 또는 확인하려면 조직 또는 기술 연락처와 같은 인증서 요청자를 대리할 수 있는 사람과 통화하기 위해 확인된 전화번호로 전화할 것입니다.

    조직이 인증서 주문에 대한 승인하려면 다음을 수행합니다.

    1. 조직/유효성 검사 전화 통화에(선호하는 방식)* 답변
      인증서 주문을 제출한 후에 조직 연락처, 기술 연락처 및 회사 리셉션리스트가 귀하가 SSL/TLS 인증서를 주문한 사실을 인지하게 합니다. 이들에게 DigiCert가 확인된 전화번호로 전화하여 이들과 통화하여 조직 유효성 검사/확인을 완료할 것이라는 사실을 알립니다. 이 통화는 일반적으로 인증서를 주문하고 24시간 이내에 합니다.
    2. 조직 승인 메시지에 응답
      DigiCert 유효성 검사 에이전트가 확인된 전화번호에서 귀하는 대리하는 사람에게 연락할 수 없는 경우, 이들은 회신 전화번호 및 확인 코드를 포함하여 메시지를 남길 것입니다. 조직 또는 기술 연락처가 반드시 메시지에 응답하고 확인 코드를 제공하게 하십시오.