AI로 만든 그림 (실제 사진이 아닙니다)

ssl 7기라는 말로 검색에 들어오는 사람은 대개 홈페이지나 앱을 만들면서 보안 인증서를 직접 달아야 하는지, 어떤 종류를 골라야 하는지 궁금해서 찾아온 경우가 많다. ssl은 인터넷에서 오가는 정보를 암호로 감싸 중간에서 가로채도 읽지 못하게 만드는 통신 방식을 가리키는 말이다. 지금은 그 뒤를 이은 tls라는 방식이 실제로 쓰이지만, 업계와 일반 사용자 모두 여전히 ssl이라는 이름으로 부르는 경우가 많아 두 말이 사실상 같은 뜻으로 통용된다. 이 기사는 ssl 뜻부터 ssl 인증서 발급, ssl vpn과의 차이, 옛 버전인 ssl1·ssl2 계열까지 한 번에 정리한다.

ssl 뜻과 ssl 인증서는 어떻게 다른가

ssl은 통신을 암호로 감싸는 규약 그 자체를 말하고, ssl 인증서는 그 규약을 쓰기 위해 웹사이트가 갖춰야 하는 신분증 같은 파일을 말한다. 인증서에는 그 사이트가 실제로 주장하는 주소의 소유자가 맞는지를 제3의 기관이 확인해 준 내용이 담긴다. 브라우저 주소창에 자물쇠 표시가 뜨는 것은 이 인증서가 정상적으로 설치되어 있고 통신이 암호로 오가고 있다는 뜻이다. 반대로 자물쇠가 없거나 경고가 뜨면 그 사이트로 오가는 정보가 암호 없이 그대로 노출될 수 있다는 신호다.

ssl 인증서 발급은 어떤 절차로 이뤄지나

인증서를 받으려면 먼저 자신이 운영하는 도메인 주소를 소유하고 있다는 사실을 증명해야 한다. 확인 방식은 크게 도메인 소유만 확인하는 방식, 회사 실체까지 확인하는 방식, 개인이나 기관의 신원을 더 깊이 확인하는 방식으로 나뉘며 확인 수준이 높을수록 절차와 준비 서류가 늘어난다. 확인이 끝나면 인증서 파일을 서버에 설치하는 과정이 남는데, 이는 직접 진행할 수도 있고 서버를 관리하는 쪽에 맡길 수도 있다. 인증서는 유효기간이 정해져 있어 기간이 지나면 다시 갱신해야 하므로, 만료일을 놓치지 않고 관리하는 것이 실무에서 자주 걸려 넘어지는 지점이다.

ssl vpn은 ssl 인증서와 무엇이 다른가

ssl vpn은 웹사이트에 다는 인증서와는 목적이 다른 개념이다. 이는 외부에서 회사 내부망이나 특정 서버에 접속할 때, 같은 암호 통신 기술을 이용해 마치 안전한 통로를 뚫어 놓은 것처럼 연결하는 방식을 말한다. 즉 ssl 인증서가 '이 사이트가 진짜 그 주인이 맞고 통신이 암호로 오간다'는 것을 보여 주는 장치라면, ssl vpn은 '외부에서 안으로 들어가는 길 자체를 암호로 감싼 통로로 만드는' 장치에 가깝다. 재택근무나 원격지에서 사내 시스템에 접속해야 하는 조직이 이런 방식을 도입하는 경우가 많으며, 이는 개인이 운영하는 홈페이지의 인증서 설치와는 별개의 논의로 다뤄야 한다.

ssl1과 ssl2, 그리고 흔히 헷갈리는 표기들

ssl은 처음 나온 뒤 여러 차례 개선을 거쳤고, 그 과정에서 나온 초기 버전들은 안전성에 문제가 드러나 지금은 쓰이지 않는다. 그래서 실제 서비스 환경에서 ssl1이나 ssl2 같은 옛 방식을 그대로 쓰도록 서버를 설정해 두면 오히려 보안 점검에서 지적을 받는 경우가 많다. 검색 과정에서 함께 보이는 ssl 7기, ssl2 mk2, ssl12 같은 표기는 실제로는 서로 다른 맥락에서 쓰이는 말이 뒤섞여 검색어로 노출되는 경우가 흔하므로, 홈페이지나 앱에 인증서를 다는 문제를 알아보는 중이라면 이런 표기 자체에 얽매이기보다 지금 서버가 어떤 통신 방식을 쓰고 있는지를 직접 확인하는 편이 정확하다. 확인은 브라우저의 사이트 정보 보기 기능이나 서버 관리 화면에서 할 수 있다.

홈페이지를 만들 때 실제로 자주 막히는 부분

인증서 자체를 받는 절차보다, 이를 실제 서버 환경에 맞춰 설치하고 계속 유효하게 유지하는 과정에서 막히는 경우가 더 많다. 도메인을 옮기거나 서버를 바꾼 뒤 인증서를 새로 연결하지 않아 자물쇠 표시가 사라지는 일, 여러 개의 하위 주소를 함께 쓰는데 인증서가 그 범위를 다 감싸지 못해 일부 주소에서만 경고가 뜨는 일이 대표적이다. 또한 무료로 제공되는 인증서와 유료로 확인 절차를 더 거치는 인증서 사이에서 어떤 쪽을 골라야 할지 고민하는 경우도 많은데, 이는 사이트의 성격과 방문자에게 어느 수준까지 신뢰를 보여 주고 싶은지에 따라 달라지는 선택이다.

아래 표는 지금까지 다룬 개념들이 서로 어떤 층위에 있는지를 정리한 것이다.

구분무엇을 가리키나
ssl / tls통신을 암호로 감싸는 방식 그 자체
ssl 인증서그 방식을 쓰기 위해 사이트가 설치하는 신분 확인 파일
ssl vpn외부에서 내부망으로 들어가는 통로를 암호로 감싸는 방식
ssl1 / ssl2안전성 문제로 더는 쓰이지 않는 초기 버전

상황별로 무엇을 먼저 따져야 하나

개인이 운영하는 소개용 홈페이지라면 우선 자물쇠 표시가 정상적으로 뜨는지, 인증서 만료일이 얼마나 남았는지부터 확인하는 것이 순서다. 회원 정보나 결제를 다루는 사이트라면 도메인 확인만 거친 인증서보다 더 깊은 확인 절차를 거친 인증서를 쓰는 쪽이 방문자에게 신뢰를 주는 데 유리하다. 외부에서 사내 시스템에 접속해야 하는 조직이라면 ssl vpn 도입 여부와 접속 범위를 어떻게 나눌지를 먼저 정리해야 하며, 이는 홈페이지용 인증서와는 별도의 예산과 관리 계획이 필요한 사안이다. 서버가 옛 버전의 통신 방식을 여전히 허용하고 있는지는 개발을 맡은 쪽에 직접 물어 확인해 두는 편이 안전하다.

결국 ssl과 관련한 여러 표기와 용어를 하나하나 외우기보다, 지금 운영하거나 만들려는 사이트가 인증서를 정상적으로 갖추고 있는지, 그 인증서가 언제까지 유효한지, 외부 접속이 필요한 구조라면 그 통로가 안전하게 관리되고 있는지를 순서대로 점검하는 것이 실질적인 확인 방법이다. 구체적인 발급 절차나 비용은 이용하는 서버·도메인 관리 서비스의 공식 안내를 통해 그때그때 확인하는 것이 가장 정확하다.

· · · · · · · · · ·

스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

저작권자 © 스페셜타임스 무단전재 및 재배포 금지