본문 바로가기
카테고리 없음

SSL 인증서 란 무엇입니까?

by kogoza 2020. 5. 22.
반응형

SSL 인증서는 인터넷을 통해 전송되는 데이터를 보호하고 신원을 증명하는 두 가지 목적으로 사용됩니다.

데이터 보호

인터넷을 통해 정보를 보내면 귀하가 보낸 정보는 제 3자가 액세스 할 수 있습니다. 자신과 의사 소통하는 사람들을 보호하기 위해 보내는 메시지를 암호화하는 것이 중요합니다. 암호화는 키가없는 사람이 읽을 수 없도록 데이터를 가져 와서 스크램블링하는 프로세스입니다. 현재 웹 사이트의 데이터를 암호화하는 표준 도구는 SSL 인증서를 사용하고 있습니다.

메시지를 보낼 때 내용을 암호화하는 것이 쉽습니다. 어려운 부분은 데이터를받는 사람에게 메시지를 해독하는 방법을 알리는 방법을 알아내는 것입니다. SSL 인증서를 사용하면 개인 키와 공개 키라는 두 개의 키가 있습니다.

"키"는 키를 사용하여 메일 함을 여는 것처럼 브라우저가 메시지 스크램블을 해제하는 데 사용할 수있는 긴 문자 및 숫자 문자열입니다. SSL 인증서는 공개 키를 요청하는 모든 사람과 공개 키를 공유합니다. 정보를받는 사람에게는 공개 키도 제공됩니다. 브라우저에 내장 된 소프트웨어는이 두 키를 사용하여 암호화 된 메시지를 만듭니다.

메시지를 받거나 통신하는 사람이 메시지를 받으면 브라우저는 개인 키를 사용하여 메시지를 "잠금 해제"합니다. 암호화 소프트웨어는 공개 키와 파트너의 공개 키를 사용하여 해당 개인 키를 가진 사람 만 읽을 수있는 메시지를 만들 수 있습니다. 이런 식으로 메시지를받는 사람은 개인 키를 자신이나 다른 사람과 공유하지 않고도 메시지를 읽을 수 있습니다.

SSL 인증서를 생성 할 때 공개 및 개인 키가 생성되어 통신하는 데 사용할 서버에 설치됩니다. 대부분의 Gandi 사용자에게는 웹 사이트를 호스팅 할 서버를 의미합니다. 귀하의 상황에 따라 당사는 귀하를 위해 자동으로이 작업을 수행하거나 직접 수행해야합니다.

개인 키를 가진 사람은 모든 개인 데이터를 읽을 수 있으므로 개인 키를 다른 사람과 공유하지 않는 것이 중요합니다. 개인 키가 손상된 경우 SSL 인증서  재생성 하거나 취소 해야합니다.

신분 증명하기

암호화만으로도 귀하의 정보를받는 사람 만이 귀하가 보내는 데이터를 읽을 수 있지만 귀하가 자신이 누구인지를 증명하는 것은 아닙니다. 악의적 인 해커는 가장 진보 된 형태의 암호화를 완벽하게 사용하는 사이트를 구축 할 수 있지만 방문자와 통신하는 사용자에 대한 거짓말 만합니다. 암호화만으로는 악의적 인 해커로부터 귀 하나 방문자를 보호하기에 충분하지 않습니다.

인증 기관에서 발행 한 SSL 인증서는 또한 귀하가 실제로 본인임을 증명하는 서비스를 제공합니다. Gandi의 파트너 인 Sectigo와 같은 인증 기관은 전 세계적으로 널리 신뢰받는 설립 된 공급 업체입니다. 신원을 확인한 후에는 방문자가 자신의 공개 키를 인증서에 추가하여 방문자가 암호화 프로세스의 일부로 신원을 확인할 수 있습니다.

신원 확인 정도는 구매 한 인증서 수준에 따라 다릅니다. 예를 들어 도메인 확인 인증서는 단순히 웹 사이트의 DNS 레코드에서 일부 정보를 찾아 해당 도메인을 제어 할 수 있는지 확인합니다. 고급 인증서 일수록 제공 한 식별 레코드를 확인할 수 있습니다. 고급 인증서는 구매 비용이 많이 들지만 고객에게 개인 데이터를 신뢰할 수 있다는 확신을줍니다.

SSL 인증서가 정말 필요한가요?

모든 웹 사이트가 반드시 개인 데이터를 처리하지 않아도 암호화를 사용하는 것이 표준 권장 사항입니다. 귀하의 웹 사이트는 공개 컨텐츠 만 제공 할 수 있지만, 귀하의 사이트를 암호화되지 않은 상태로두면 외부 당사자가 귀하의 커뮤니케이션을 방해하여 광고 나 방문자의 원치 않는 추적과 같은 것을 추가 할 수 있습니다.

Google 및 기타 검색 엔진은 사이트를보다 안전하게 만드는 것 외에도 웹 사이트의 내용에 관계없이 암호화를 사용하는 웹 사이트에 우선 순위를 둡니다. 암호화가없는 사이트는 다운 그레이드되거나 검색 결과에 나타나지 않을 수 있습니다.

온라인 상점을 실행하는 경우와 같이 개인 데이터로 작업하는 경우 안정적인 암호화를 제공하는 것이 더욱 중요합니다. 또한 고급 SSL 인증서에는 인증서 실패로 인해 고객이나 고객이 재정적 손실을 초래할 경우 손실을 방지하는 재정적 보증이 제공됩니다.

반응형

댓글