• 02.514.7786
  • ucert@ucert.co.kr
제목 [중요] [중요] TLS/SSL 인증서 발급 시 도메인 인증(DCV) 안내드립니다.
구분 공지
내용

안녕하세요,

유서트 입니다. 

 

최근 보안 규제 강화로 인해 인증기관의 검증 절차가 엄격해지고 있으며, 이에 따라 인증서 검증 지연 사례가 발생하고 있습니다. 

도메인 인증이 완료되지 않으면 인증서 발급이 진행되지 않으니 반드시 인증 방법을 확인하시어 즉시 인증 절차를 완료해주시기 바랍니다.

 

특히 인증서가 만료된 이후에는 유예기간 없이 즉시 서비스 중단, 접속 오류 등의 장애가 발생할 수 있습니다.

따라서 만료일 이전에 인증 절차 완료가 필수입니다.

 

■ 도메인 인증(Domain Control Validation, DCV) 방법 안내

 

1) 메일 인증 방식

 

인증기관에서 지정한 관리자 메일로 승인하는 방식입니다.

아래 메일 주소 형태만 사용 가능합니다. 

 

[승인 가능한 메일 주소]

admin@도메인

administrator@도메인

webmaster@도메인

hostmaster@도메인

postmaster@도메인

 

 주의 사항  

1. 개인 담당자 이메일은 사용이 불가합니다.

2. WHOIS 기반 인증메일 정책 변경으로 기존 도메인 관리자 메일로의 승인 메일 발송은 불가합니다. 

3. 신청한 도메인과 관리자 메일 주소가 동일해야 승인메일 발송이 가능합니다. 

 

 

2) 파일 업로드 인증 방식

※ 와일드카드 인증서 신청 시 사용 불가

 

웹사이트 특정 경로에 확인 파일(gsdv.txt)을 업로드하여 인증하는 방식입니다.

 

업로드 경로 예시

(도메인)/.well-known/pki-validation/gsdv.txt

 

 주의 사항  

1. 외부에서 해당 경로가 정상적으로 접속이 가능해야 인증서 발급 가능 (해외 방화벽 오픈 필수)

2. www/non-www 도메인을 모두 사용 중인 경우 → 각 경로 모두에 파일 업로드 필요

 

한 경로만 업로드 시 해당 도메인만 인증서 발급 됨.

 

예시)

https://ucert.co.kr/.well-known/pki-validation/gsdv.txt  

https://www.ucert.co.kr/.well-known/pki-validation/gsdv.txt

 

 

3) DNS 인증 방식

 

인증기관이 제공하는 특정 문자열을 고객사 DNS에 등록하여 인증하는 방식입니다.

 

 주의 사항  

1. 인증 확인 시 외부에서 DNS 조회 가능해야 함  (DNS 해외 방화벽 오픈 필수)

2. 내부 DNS만 사용하는 경우 담당자와 사전 확인 필요

고객사 직접 운영 DNS일 경우 내부 운영팀 작업이 필요할 수 있음

 

인증서 검증 관련 문의 사항은 kcs_support@ucert.co.kr 로 연락주세요.

친절히 안내해드리겠습니다. 

 

감사합니다. 

 

 

유서트 SNS