Sectigo PositiveSSL 1년 인증서 22% 할인 발급 (7천원)

안녕하세요. SecureSign 입니다. Sectigo PositiveSSL 만을 원하시는 분들! 타사에 비해서 이미 저렴하지만, 더 저렴한 비용으로 SSL 적용 하실수 있도록, PositiveSSL 1년   22% 할인 발급을 준비하였습니다 !! PositiveSSL 은 Sectigo 의 서브 브랜드 입니다. link (Sectigo 메인 상품과 동일 루트/호환) Sectigo 는 WebTrust 인가를 획득한 글로벌인증기관 CA 입니다. link Sectigo 는 데스크톱 뿐만 아니라 모바일에서도 최상의 호환성을 보유하고 있습니다. ▩  상품 :       Sectigo PositiveSSL 1년      ₩ 9,000    ▶    ₩ 7,000 ▩  기간 :  프로모션 기간은 2022년 ~ 8월 31일 까지  기간내 신청/발급 완료입니다. ▩  조건 :         할인가 제공을 받기 위한 별도의 신청 조건은 없습니다. (자동적용)        프로모션 기간내에, 갱신 발급 신청건도 1년 기간 선택시 할인가 적용이 됩니다.     할인 프로모션 자세히 보기 https://www.sslcert.co.kr/supports/announceView/90   할인 가격에 많은 이용 해보시기 바랍니다. 블로그,카페,SNS 등에 공유하여 할인가 혜택을 나눠보시기 바랍니다. 감사합니다. -----------     Sectigo PositiveSSL 1년 인증서 22%...

글로벌사인 AlphaSSL 인증서 50% 할인 발급 (Wildcard SSL 6만원)

이미지
글로벌사인 SSL 적용이 필요하셨던 분들! 타사에 비해서 이미 저렴하지만, 그럼에도 비용을 고민하셨던 분들을 위해서 글로벌사인의 서브 브랜드인 AlphaSSL 인증서 반값 파격 할인 발급을 준비하였습니다 !! AlphaSSL 은 GlobalSign 의 서브 브랜드 입니다. link (GlobalSign 메인 상품과 동일 루트/호환) GlobalSign 은 WebTrust 인가를 획득한 글로벌인증기관 CA 입니다. link GlobalSign 은 데스크톱 뿐만 아니라 모바일에서도 최상의 호환성을 보유하고 있습니다. ▩  상품 :       GlobalSign AlphaSSL (Single)     ₩ 30,000    ▶    ₩ 14,000      GlobalSign AlphaSSL Wildcard     ₩ 120,000    ▶    ₩ 60,000  ▩  기간 :  프로모션 기간은 2022년 ~ 12월 31일 까지    (조기 종료 될수 있음) ▩  조건 :  50% 할인가 제공을 받기 위한 별도의 신청 조건은 전혀 없습니다.    프로모션 내용 자세히 보기 https://www.sslcert.co.kr/supports/announce   할인 가격에 많은 이용 해보시기 바랍니다. 블로그,카페,SNS 등에 공유하여 할인가 혜택을 나눠보시기 바랍니다. 감사합니다.     https://www.sslcert.co....

도메인이 설정된 DNS 서버를 찾는 방법

이미지
나의 도메인을 구입하고 웹브라우져에서 홈페이지를 찾아 볼수 있게 하려면, DNS 서버에 도메인의 IP 정보를 설정해야 합니다. 도메인의 IP (또는 그 반대) 정보를 알려주는 서버를 DNS 서버 또는 네임서버(NS) 라고 합니다. 도메인을 새로 구입할때 등록정보에 소유자 정보 뿐만 아니라, 네임서버 정보까지 설정하게되어 있습니다. 후이즈(도메인등록정보) 를 조회하면, DNS 서버 정보를 확인할수 있습니다. ▼ whois 정보 조회 예제1 - naver.com   위 결과를 보면, naver.com 도메인은 e-ns.naver.com / ns1.naver.com / ns2.naver.com 에 설정되어 있습니다.    ▼ whois 정보 조회 예제2 - msn.co.kr    ▼ whois 정보 조회 사이트 https://후이즈검색.한국/kor/whois/whois.jsp https://www.whois.com/whois/  웹사이트 주소의 IP 를 설정/변경 하거나, 또는 서브도메인 / CNAME / TXT 레코드 추가 등을 하려면, DNS 서버에 설정해야 합니다.  네임서버(NS) 로 설정된 도메인을 운영하는 곳의, 서버관리자 에게 문의/요청 하면 됩니다.  

SSL 인증서 DCV 인증 - DNS TXT 레코드 설정 예제

이미지
■ 1. 신청한 도메인의 DCV 인증방법이 DNS TXT 인증인지 확인 (DigiCert, GlobalSign)   SSL 인증서 발급 신청후, DCV 설정 페이지에는, 선택한 인증에 대한 필요 레코드값이 표시가 되어 있습니다. 이 값을 이용해서, SSL 발급 신청한 도메인이 설정된 DNS 서버에, 설정하면 됩니다. 절차 : SSL 발급 신청 ▷ DCV 설정 페이지 ▷ TXT 레코드값 확인 ▷ 발급 신청 도메인이 설정된 DNS 서버 ▷ TXT 레코드 설정 ▷ 정상적으로 설정된것인지 조회 테스트 ▷ 발급 완료 대기    ■ 2. 신청한 도메인이 설정된 DNS 서버 확인하기 https://후이즈검색.한국/kor/whois/whois.jsp    https://www.whois.com/whois/     DNS 서버에 CNAME 설정에 대한 자세한 방법은, 발급 도메인이 설정된 해당 DNS 서버를 관리하는 서버관리자 또는 DNS 서비스 제공 회사에 문의해야 합니다.  (SecureSign 에서는 '설정법 설명 및 대행 설정' 지원 불가)     ■ 3. 도메인의 DNS 서버에  TXT 레코드 설정(추가) 하기 *** 아래 내용은, 해당 서비스 제공사의 내부 정책에 따라서 언제든지 변경될수 있으며, 그에 따라 아래 설정법이 맞지 않을수도 있습니다 (제공사 고객센터 문의 필수) *** SubDomain FQDN 경우, 다중 서브 호스트 입력이 제한된(원칙은 제한이 없어야 하는게 표준 방식) 일부 Web DNS 에서는 "도메인 Root 에서 설정" 해보시기 바랍니다.  ▼ 클라우드플레어 DNS 서비스 설정 예 https://www.cloudflare.c...

DST Root CA X3 루트 인증서 만료 (2021.09.30)

이미지
  Let’s Encrypt 무료 인증서의 루트로 사용되고 있는, DST Root CA X3 루트 인증서가, 한국 시간으로 2021년 9월 30일 오후 11:01:15 에 만료 됩니다. 루트 인증서 자동 업데이트 설정되어 있는 Windows PC 등에서는, 대체 신규 루트 인증서로 문제없이 연결됩니다. (수동으로 PC 등에 루트 인증서를 설치 하는것도 임시방편) Let’s Encrypt SSL 인증서가 적용된 웹사이트 접속시, DST Root CA X3 루트 만료로 인한 또는 대체 신규 ISRG 루트 접속으로의 호환성 문제가 있다면, 현재 운영하는 웹사이트에 적용된 Let’s Encrypt SSL 인증서를 > 글로벌 상용 SSL 인증서로 교체하는 것이 권장됩니다. 특히 기업 비지니스 웹사이트에서 더 교체가 필요한 이유는,  웹사이트 운영자가 SSL 인증서를 교체하면 한번에 해결됨에도 불구하고, 웹페이지 접속자(고객)가 스스로 알아서 해결해서 사이트에 접속하라고 방관하는것은, 웹사이트 신뢰도에 큰 영향을 줄수도 있습니다. (오래된 구형 'PC,안드로이드,스마트폰,웹브라우저,OS' 등 에서만 발생하는것으로 알려지고 있지만, 실제로는 자동업데이트가 해제된, 최신 PC 에서도 다수 발생하고 있음 > 장기간 유지되는 이슈 라는 뜻) (본 블로그는 카카오 티스토리 블로그이며, httpssl.co.kr 도메인으로 접속하는 경우, Let’s Encrypt 무료 인증서가 적용되어 있습니다.  https:// httpssl.co.kr 접속시 인증서 경고창이 발생한다면, 이와 같은 이슈입니다.)   https://letsencrypt.org/ko/docs/dst-root-ca-x3-expiration-september-2021/   DST Root CA X3 Expiration (September 202...

SSL 발급시 DNS CAA 레코드 삭제 필요

이미지
DCV 인증 설정을 정확하게 했는데도, SSL 인증서 발급 완료가 되지 않는 경우가 있습니다. 일부에서 CAA 레코드를 설정 해 놓은후, SSL 인증서 발급이 안된다고 하는 경우가 해당됩니다. 이는, '나는 이런 이런 인증서 거부하겠다' 라는 표시 입니다.  인증기관 CA 에서는 CAA 를 참조합니다. CAA 설정 자체가 부정 발급 방지 목적이긴 하나,. 실질적으로는... 의도 만큼 의미가 있지 않습니다. 브랜드나 타입 발급 제한일 뿐, CAA 있다고 해서 부정 발급이 완전 차된 되는것은 아닙니다. 그러므로, 글로벌 인증기관 CA 의 SSL 인증서를 발급 받으려면,  해당 도메인이 설정된 DNS 서버에서 CAA 레코드를 모두 삭제하는것이 권장됩니다. 발급 특정 브랜드용 CAA 레코드 추가가 아니라, 그냥 모든 CAA 레코드를 삭제가 필요합니다.   CAA 설정되어 있는 예)     https://dnslookup.online/caa.html   같은 CAA 레코드 조회 사이트에서, 조회시 위와 같은 CAA 레코드 값이 조회되지 않도록 DNS 설정이 필요합니다. CAA 레코드 삭제 적용을 한지 얼마 안된 경우에는, 기존 케시값 때문에, CA 에서 확인되지 않을수 있습니다. 그런 경우에는, 해당 도메인의 TTL 값 설정에 따라 다르지만, CA 에서 변경된값이 확인될때까지,  최소 2~3시간 이상은 기다려야 할수도 있습니다.    

타사 발급된 SSL 인증서 유효 여부 확인 방법

이미지
SSL 인증서를 발급 받으면, CA 에서는 몇개 저장소에 발급 정보를 분산합니다. Sectigo, DigiCert 등 주요 CA 뿐만 아니라, 구글등도 참여하고 있습니다. SCT 자세히 보기 > https://certificate.transparency.dev/ 1. SSL 도메인 조회 Sectigo 에서 운영하는 SSL 인증서 발급 정보 조회 사이트입니다. https://crt.sh/ 위 사이트에서 도메인을 입력하여 조회하면, 그간 발급된 인증서 정보가 조회됩니다. 예) naver.com 조회시       2. 현재 유효 상태 여부 (브랜드, 유효기간, SAN 등) 위 csr.sh 검색 결과에서, 특정 ID 를 클릭하면 상세 정보 조회가 가능합니다. 서버 인증서는 공개키 이므로, 이 정보는 SSL 인증서 발급받은곳이나 웹브라우져 및 csr.ch 와 같은 공개 조회 사이트등 어느 곳에서나 조회 가능한 정보입니다. 예제상의 ' 2592061335 ' ID 를 가진 SSL 인증서의 유효기간은, 2018-08-01 ~ 2020-07-31 까지 입니다. 현재 글 작성 시점(2021.08.12) 기준으로는, 위 인증서는 이미 만료된 상태입니다. 그리고 CN 은 ' m.shop.ya9.naver.com ' 이며,  인증서 브랜드는 ' Thawte ' 입니다. ' 2592061335 ' 링크를 클릭하면 아래와 같이, 매우 상세한 정보 조회가 가능합니다. 이러한 정보는 발급 받은 서버인증서(crt pem) 을 crt decode 사이트에서 디코드해도 동일한 내용으로 확인 가능합니다.       ...