인증서 수명 주기 관리 자동화


Transport Layer Security(TLS)와 보안 소켓 계층(SSL) 인증서는 온라인에서 신뢰를 구축하고 안전한 커뮤니케이션을 만들기 위한 핵심입니다. 하지만 수명 주기를 수동으로 관리하는 것은 부담이 큽니다. 조직에서는 비즈니스 및 규제 요구 사항을 해결하면서 프로세스를 자동화해야 합니다.

인증서 수명 주기 관리 - 히어로 이미지

인증서 수명 주기 관리란?

인증서 수명 주기 관리 - 문제 섹션 - 일러스트레이션

웹 사이트에서는 SSL/TLS 인증서를 이용하여 소유권이 확인되고 웹 트래픽이 암호화됩니다. 이러한 인증서는 인증 기관(CA)에서 발급하며 정해진 유효 기간이 지나기 전에 반드시 갱신해야 합니다.

웹 사이트 소유자는 인증서의 발급부터 만료 또는 갱신까지 인증서의 수명 주기 전반에 걸쳐 인증서를 관리할 책임이 있습니다. 하지만 이러한 수동 프로세스는 시간이 많이 소모되는 경우가 많습니다.

인증서 수명 주기 관리 - 문제 섹션 - 일러스트레이션

Challenges of managing the certificate lifecycle

시간이 많이 소모되는 관리

SSL/TLS 인증서를 관리하는 것은 지루하고 시간이 많이 소모되는 작업일 수 있습니다. 조직에서는 인증서 발급, 갱신, 기타 작업을 간소화할 방법이 필요합니다.

사용자 지정 필요성

조직에서는 인증서를 사용자 지정하거나, 호스트 이름을 지정하거나, 암호 제품군을 선택하거나, 유효 기간을 조정하거나 특정 CA를 선택해야 하는 경우가 많습니다.

규제 준수 보장

많은 조직에서 점점 더 엄격해지는 데이터 개인정보 보호 규제와 최신 암호화 표준을 준수하기가 어려워지고 있습니다.

Cloudflare에서 SSL/TLS 인증서의 수명 주기를 관리하도록 허용할 때의 이점

Cloudflare arrow orange - APPROVED Web Icons
인증서 관리 간소화

효과적인 인증서 수명 주기 관리를 통해 도메인 제어 유효성 검사와 TLS 인증서의 발급 및 갱신을 자동화하여 수동 작업을 없앨 수 있습니다.

인증서 배포 사용자 지정

올바른 인증서 수명 주기 솔루션을 이용하면 인증서에 호스트 이름을 지정하고, 유효 기간을 수정하며, 여러 CA 중에서 선택할 수 있습니다.

Checkmark icon
규제 준수 유지

유연한 도구를 사용하면 레거시 암호 제품군의 사용을 제한하고 가장 안전한 최신 버전의 TLS 프로토콜을 지원하는 트래픽 연결만 허용할 수 있습니다.

Rotating arrows icon
인증서 갱신 따라잡기

자동 갱신을 이용하면 웹 사이트가 검색 순위에 계속 표시되고, 사용자가 과거 브라우저 보안 경고를 클릭하지 않고도 사이트에 쉽게 액세스할 수 있습니다.

주요 사용 사례

인증서 수명 주기 관리의 주요 사용 사례

Cloud icon
자동으로 인증서 발급하기

빠르게 성장하는 조직에서는 새로운 호스트 이름과 웹 속성에 대한 신규 인증서 발급을 간소화하는 방법이 필요합니다. 자동으로 인증서를 발급하는 솔루션을 이용하면 프로세스의 속도를 높이고 새 도메인의 보안 및 개인정보 보호 간극을 없앨 수 있습니다.

인증서 아이콘
나만의 사용자 지정 인증서 가져오기

인증서의 유효 기간을 연장하거나 특정 CA를 선택하거나 다른 방식으로 인증서를 사용자 지정해야 할 수도 있습니다. 올바른 인증서 관리 솔루션을 이용하면 조직, 산업, 규제 요건에 맞게 사용자 지정 인증서를 사용할 수 있습니다.

개인 키 보관 유지

엄격한 규제를 받는 조직에서는 개인 키를 공유할 수 없습니다. Keyless SSL을 제공하는 솔루션을 이용하면 이러한 조직에서 자체 하드웨어 보안 모듈(HSM)에서 개인 키를 보호하는 동시에 TLS를 계속 사용하고 클라우드를 활용할 수 있습니다.

보안 실드 보호 아이콘
보안 이중화 확보

키 손상 또는 CA 해지 시의 보호 공백에 대비하기 위해 TLS 인증서를 계속 백업해두는 것이 중요합니다. 자동으로 인증서를 백업하는 수명 주기 관리 솔루션을 이용하면 필요에 따라 유효한 인증서로 즉시 전환할 수 있습니다.

Cloudflare에서 인증서 수명 주기 관리를 제공하는 방법

Cloudflare Advanced Certificate Manager로 웹 애플리케이션을 보호하고 팀의 워크로드를 줄이세요

Improved performance icon
자동화된 관리

Cloudflare에서 TLS 인증서 발급과 갱신을 자동으로 관리하도록 하여 지루한 수동 작업을 제거하세요.

security-lock-226x301-cfb9db4
자동 암호화

새로운 도메인을 모두 자동으로 암호화하여 보안을 강화합니다. 필요 사항과 규제 요건에 따라 암호화를 맞춤화합니다.

사용자 지정 가능 인증서

특정 호스트 이름을 나열하고, 유효 기간을 90일보다 짧게 설정하며, 허용할 수 있는 암호 제품군을 규정하고, 선호하는 CA를 선택합니다.

무료 인증서 관리

무료 Cloudflare Universal SSL 인증서 솔루션을 이용하면 간단한 솔루션으로도 SSL/TLS 인증서 수명 주기 관리 오버헤드를 줄일 수 있습니다. 하위 도메인 레벨이 하나만 있는 사이트에서 이용할 수 있습니다.

기업에 SSL/TLS를 사용하고 싶으신가요?

고급 사용자 지정 옵션(사용자 지정 호스트 이름, 유효 기간, 인증서 인증 기관 등)
고급 사용자 지정 옵션(사용자 지정 호스트 이름, 유효 기간, 인증서 인증 기관 등)
새로운 호스트 이름으로 자동 발급되는 TLS 인증서
새로운 호스트 이름으로 자동 발급되는 TLS 인증서
백업 인증서
백업 인증서
사용자가 선호하는 인증서 인증 기관에서 발급한 사용자 지정 인증서
사용자가 선호하는 인증서 인증 기관에서 발급한 사용자 지정 인증서
자체 하드웨어 보안 모듈의 개인 키 스토리지
자체 하드웨어 보안 모듈의 개인 키 스토리지

질문이 있으신가요?

영업 담당자에게 전화: +1 (650) 319 8930

Enterprise 데모 요청

이 양식을 제출하면 Cloudflare 제품, 이벤트, 특별 제안과 관련된 정보를 받는 데 동의한 것으로 간주됩니다. 언제든 이러한 정보를 받지 않도록 구독을 취소할 수 있습니다. Cloudflare는 고객의 데이터를 판매하지 않으며 고객의 개인 정보 관련 선택 사항을 중시합니다. Cloudflare의 개인정보 취급방침을 참고하시기 바랍니다.

지원을 찾으시나요? 여기를 클릭하십시오

추가 리소스

백서

Cloudflare에서 TLS 인증서 발급, 관리, 갱신을 자동으로 처리하여 보안팀의 생산성을 향상합니다. 이제는 수동으로 TLS를 관리하지 않아도 됩니다.

자세한 정보
백서 썸네일
블로그

Cloudflare의 DCV 위임 기능이 어떻게 도메인 제어 유효성 검사(DCV) 프로세스를 Cloudflare로 오프로드할 수 있는지 읽어보세요. 관리 오버헤드 없이 모든 인증서를 자동 갱신합니다.

자세한 정보
블로그 썸네일
Documentation

Cloudflare for SaaS는 Cloudflare 에지 네트워크를 통해 트래픽을 프록시 설정하여 인증서 발급 및 관리의 부담을 줄여 줍니다.

자세한 정보
Cloud CNI Thumbnail
기사

웹 사이트에서 HTTPS를 사용하려면 SSL 또는 TLS 인증서가 필요합니다. 인증서를 받고 웹 트래픽 암호화를 시작하는 방법에 대해 읽어보세요.

자세한 정보
Cloudflare 인사이트
블로그

Cloudflare의 유연하고 사용자 지정이 가능한 인증서 관리 솔루션인 Advanced Certificate Manager에 대해 알아보세요

자세한 정보
블로그 썸네일
기사

웹 사이트 보안 가이드: 10단계 체크리스트

자세한 정보
theNet 기사 - 썸네일
블로그

인증서 고정에 대해 자세히 알아보세요. 오늘날의 공개 키 인프라 환경에서 인증서를 고정하면 어떤 결과가 있는지 알아보고, 관리 오버헤드 없이 동일한 보안을 제공하는 대안을 찾아보세요.

자세한 정보
블로그 썸네일
기사

Transport Layer Security(TLS)는 인터넷 커뮤니케이션을 보호하는 암호화 프로토콜입니다. TLS 작동 방식 알아보기

자세한 정보
Cloudflare 인사이트
기사

Keyless SSL을 이용하면 개인 키를 공유할 수 없는 조직에서도 SSL/TLS 암호화를 유지한 채로 클라우드로 옮겨갈 수 있습니다.

자세한 정보
Cloudflare 인사이트

인증서 수명 주기 관리 FAQ