DCV 인증 방법중, HTTP/HTTPS 인증은 해외에 있는 인증기관 CA 에서, 고객측 웹서버의 URL 에 접속하여 검증을 합니다. (SecureSign 은 주문 중개 접수만 할뿐, DCV 절차에 관여 불가능)
* 해외 CA 에서 인증용 txt 파일에 접속을 할수 없거나, 또는 불필요 추가 데이터 출력, 또는 URL경로/TXT내용이 다르면 인증서 발급이 되지 않습니다. *
그래서, 한국내(국내)에서 정상적으로 열리더라도, 해외에서도 URL 접근이 완벽하게 잘되는지 꼭 확인을 해야 합니다. (고객측에서는, "우린 막아 놓은게 없다" 라고 하지만, 실제로는 고객측이 인지 못한 부분에서 접근 차단해 놓는 경우 흔함)
1) 해외에서 접근이 잘되는지 점검
https://www.webpagetest.org/
https://tools.pingdom.com/
접속 테스트 결과에서, 접속이 성공적으로 되어야 하고, .txt 에 대해서 HTTP 200 정상 출력 코드이어야 합니다.
주로 '영국 및 미국' 지역에서 접속에 문제가 없어야 합니다.
2) 해외에서 접근시, 순수하게 .txt 만 출력하는지 점검
https://www.view-page-source.com/
https://iplocation.io/view-html-source-code
https://www.apivoid.com/tools/view-html-page-source/
접속 테스트 결과에서, 순수하게 .txt 인증코드값만 보여야 합니다. 불필요한 추가 문자열이 있어서는 안됩니다.
해외 테스트가 필요한 이유는, 해외에서의 접근에 대해서, 일부 웹서버에서 내용을 변조하는 경우가 꽤 흔하기 때문입니다.
3) MPIC 검증 테스트 (인증서에 포함될 FQDN 의 전세계 DNS 조회)
https://www.whatsmydns.net/
https://dnschecker.org/
조회 테스트 결과에서, 전세계 대분의 지역에서, DNS 조회가 원활해야 합니다.
DNS 조회가 상당(3~4곳 이상) 지역에서 실패하는 경우, 인증서 발급이 되지 않습니다. (MPIC정책 설명보기)
* 여러가지 사유로 인해서, HTTP 인증으로 할수 없으면, DNS 인증으로 변경해서 진행해 주셔야 합니다. *
* 인증기관 CA 에서는, 접근 문제에 해서, 원인 확인을 해주지 않습니다. (단순하게도, 고개측이 인증 종류를 변경해야 함) *