SSL 인증서 가이드 2026
· CSR.plus 팀

- •DV 인증서는 무료이며 자동으로 발급됩니다. OV와 EV는 검증된 조직 신원을 추가하지만 비용이 더 들고 시간도 더 걸립니다.
- •와일드카드는 하나의 도메인과 모든 하위 도메인을 커버하며, 멀티도메인(SAN)은 여러 개의 서로 다른 이름을 커버합니다.
- •2025년부터 공개 TLS 인증서는 최대 90일 동안 유효합니다. 이제 자동화가 표준입니다.
인증서의 작동 방식
SSL/TLS 인증서는 공개 키를 도메인에 바인딩하는 서명된 명세서입니다. 클라이언트가 연결하면 서버가 인증서를 제시하고, 클라이언트는 신뢰할 수 있는 루트를 기준으로 서명을 검증하며, 양측이 세션 키를 협상합니다. 인증서는 절대 개인 키와 함께 전송되지 않습니다. 키는 항상 서버에 남아 있습니다.
검증 수준: DV, OV, EV
도메인 검증(DV)은 도메인을 관리하고 있음을 증명할 뿐입니다. 발급은 몇 분이면 완료되며 Let’s Encrypt를 통해 무료입니다. 조직 검증(OV)은 법인을 추가로 확인하고 인증서에 이름을 표시합니다. 확장 검증(EV)은 가장 깊은 검사를 수행하며 과거에는 녹색 주소 표시줄을 표시했습니다. 이후 브라우저가 UI를 표준화했기 때문에 EV는 이제 주로 조직 신뢰를 나타냅니다.
커버리지: 단일, 와일드카드, 멀티도메인
단일 도메인 인증서는 하나의 이름을 커버합니다. *.example.com 같은 와일드카드는 도메인과 모든 하위 도메인을 커버하므로 여러 서비스를 운영하는 사이트에 적합합니다. 멀티도메인(SAN) 인증서는 여러 개의 서로 다른 도메인을 나열합니다. example.com, example.org, 모바일 API를 하나의 인증서로 통합하는 데 좋습니다.
90일 인증서 시대
공개 CA는 이제 최대 90일 동안 유효한 인증서를 발급합니다. 짧은 유효 기간은 키 유출 시 피해 창구를 줄여 주지만, 1년에 세 번 수동 갱신하는 것은 번거롭습니다. certbot이나 caddy 같은 ACME 클라이언트는 갱신을 자동으로 처리하며, 업계가 자동화를 강하게 밀어붙인 이유가 바로 이것입니다.
선택 방법
Let’s Encrypt의 무료 DV 인증서로 시작하고 갱신을 자동화하세요. 여러 하위 도메인을 운영한다면 와일드카드를 추가하세요. 비즈니스, 결제 또는 규정 준수에서 검증된 신원이 필요하다면 상용 CA의 OV 또는 EV로 업그레이드하세요. 무엇을 선택하든 설치 후 SSL 체커로 결과를 검증하세요.
FAQ
무료 인증서도 유료 인증서만큼 안전한가요?
네. DV, OV, EV 인증서는 동일한 TLS 암호화를 사용합니다. 차이는 암호 강도가 아니라 신원 검증입니다.
인증서가 만료되면 어떻게 되나요?
브라우저가 연결을 거부하고 방문자에게 보안 경고가 표시됩니다. ACME 클라이언트로 갱신을 자동화하면 위험을 완전히 피할 수 있습니다.
하위 도메인마다 인증서가 필요한가요?
아니요. 와일드카드 인증서(*.example.com) 또는 각 이름을 나열한 멀티도메인 인증서를 사용하세요.
UptimeRobot
SSL과 가동 시간을 무료로 모니터링
UptimeRobot이 인증서와 엔드포인트를 24시간 감시합니다——무료 플랜에 모니터 50개.
제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.
무료 SSL/TLS 도구
몇 초 만에 인증서를 검증하고 검사하세요.