체인(중개,Intermediate) SSL 인증서를 꼭 적용해야 하나요? (절대필수)

서버에 SSL 인증서 적용시 체인(중개) 인증서도 필수로 설정하는 것을 원칙으로 합니다. (절대필수)

발급 zip 파일내, '첨부파일, PDF, 루트/체인' 의 전체 내역 확인은 필수 입니다. (zip 에 첨부되어 있는 파일 사용)

'루트~체인~서버인증서' 사이의 인증 단계는, zip 에 첨부된 루트체인 PDF 설명서를 참조 바랍니다.


체인(중개)을 기본 보유하고 있는 클라이언트는 극소수 입니다. 설치되는 웹서버 및 접속하는 클라이언트에 이미 체인(중개) 인증서가 존재하면, 서버 설정에서 꼭 적용할 필요는 없습니다. 그러나 그런 환경은 거의 없습니다. 

특히 안드로이드 모바일쪽이 장기간 업데이트가 안되어 오래된 루트/체인을 보유하고 있는 경우가 많고, 이때 '체인 or 루트' 가 확인되지 않으면 '확인할수 없는 인증서' 경고가 표시 될수 있습니다. PC 웹브라우저도 마찮가지로, 웹서버에서 적용 누락되면 동일하게 경고창이 발생합니다.

그래서 https 접속시 웹서버에서 클라이언트에게 관련 인증서를 모두 출력해 주어야 합니다. 이것이 바로 루트/체인 중개 인증서 설정을 필요로 하는 이유입니다.

체인(중개) 인증서는 발급시마다 zip 에 포함되어 있는것을 기준으로 적용하셔야 하며, 같은 브랜드로 같은 도메인으로 발급 받으셨더라도 체인 인증서가 달라지는 경우가 있으므로 설치,적용시 확인을 하실 필요가 있습니다. (파일명이 동일해도, 내용이 다른 경우가 있음)

간혹, 루트 인증서 자동업데이트가 되지 않는, 오래된 구형 디바이스/환경에서는 '루트' 자체가 없어서, 유효성 오류 증상이 발생하기도 합니다 (이럴경우, 루트 수동 설치 or 디바이스 업데이트/교체 까지도 필요).



Intermediate-Chain SSL 체인(중개) 인증서 적용 여부 테스트 방법
https://www.sslcert.co.kr/guides/Intermediate-Chain-Certificates

SSL 인증서 설치/적용 가이드
https://www.sslcert.co.kr/guides

SSL 인증서 발급 완료시, 어떤 파일이 제공(포함) 되나요?
https://www.sslcert.co.kr/faq/view/172

https 접속시 SSL 인증서/프로토콜 관련 보안 경고(오류)가 발생합니다 ? (주요사유)
https://www.sslcert.co.kr/faq/view/174




#체인 #중개 #루트
컨텐츠의 무단 전재/복사 및 이메일 주소의 수집/이용을 허용하지 않습니다.
SecureSign. All rights reserved.