[SSL 인증서] 수백만 원짜리 SSL 인증서, 무료(Let's Encrypt)와 암호화 기술은 똑같다? [DV, OV, EV의 차이]

2026. 2. 18. 23:52·◈ Study/웹 보안(Web Security)🔐
728x90
반응형
무료인 Let's Encrypt 쓰면 안 되나요?

 

개발자로서 SSL 인증서 견적을 낼 때 가장 많이 듣는 질문 중 하나입니다.

수백만 원짜리 인증서와 무료 인증서, 과연 기술적으로 무엇이 다를까요? 기술적으로 256-bit AES 암호화나 2048-bit RSA 키 교환 방식은 무료 인증서(Let's Encrypt 등)나 수백만 원짜리 인증서나 동일합니다.

가격 차이가 발생하는 핵심 이유는 인증 기관(CA, Certificate Authority)이 수행하는 검증의 깊이(인건비), 보증금(보험), 그리고 기능적 범위에 있습니다.

예시 : 후이즈호스팅 SSL 비용


1. 인증 강도 (Validation Level): 인적 리소스 투입 여부

가격 결정의 가장 큰 요인입니다. CA가 인증서를 발급해주기 위해 신청자를 얼마나 꼼꼼하게 심사하느냐에 따라 비용이 달라집니다.
  • DV (Domain Validation): 저가형/무료
    • 검증 방식: 자동화된 프로세스. 도메인 관리자 이메일 확인이나 DNS 레코드, 파일 업로드 등으로 도메인 소유권만 확인합니다.
    • 특징: 사람의 개입이 없어 발급이 즉시 이루어지며 매우 저렴하거나 무료입니다.
    • 용도: 개인 블로그, 내부 테스트 서버.

DV : 조직이 <인증서에 속하지 않음>이라고 표시


  • OV (Organization Validation): 중가형
    • 검증 방식: 도메인 소유권 + 실존하는 기업/조직인지 서류 심사(사업자 등록증 등)를 수행합니다.
    • 특징: 인증서 상세 정보(Subject)에 조직명(O)이 표기됩니다. CA 측의 수동 검증 인건비가 포함됩니다.
    • 용도: 일반적인 기업 웹사이트, 인트라넷.

OV : 조직에 해당 기관명이 표시


  • EV (Extended Validation): 고가형
    • 검증 방식: 가장 엄격한 심사. 기업의 실체, 주소지, 전화번호, 신청자의 재직 여부까지 꼼꼼하게 검증합니다.
    • 특징: 브라우저 주소창이나 인증서 정보에서 기업의 신원 확인이 명확히 가능합니다. 높은 신뢰도를 제공하므로 금융권이나 대형 커머스에서 필수입니다.
    • 용도: 금융, 쇼핑몰, 공공기관 등 높은 신뢰가 필요한 서비스.

EV : 조직에 해당 기관명 표시 + [발급 기관 - 일반 이름]에 EV 명시 (간단한 확인 방법)

 

2. 도메인 커버리지 (기능적 차이)

하나의 인증서 파일로 몇 개의 도메인을 커버할 수 있느냐에 따라 가격이 달라집니다.
  • Single Domain: FQDN(Fully Qualified Domain Name) 1개만 보호 (예: www.example.com). 가장 저렴합니다.
  • Wildcard (*.example.com): 서브도메인을 무제한으로 보호합니다. api.example.com, dev.example.com 등을 인증서 하나로 관리할 수 있어 유지보수가 편하지만, 보안상 Private Key가 유출되면 모든 서브도메인이 위험해지는 리스크가 있어 가격이 높습니다.
  • Multi-Domain (SAN/UCC): 서로 다른 도메인 여러 개(예: example.com, example.net, my-service.kr)를 하나의 인증서에 Subject Alternative Name(SAN) 필드로 묶어서 관리합니다.
 

3. 워런티 (Warranty, 손해 배상금)

개발자들이 흔히 간과하지만 엔터프라이즈 환경에서 매우 중요한 요소입니다. 일종의 보험입니다.
  • 내용: 만약 CA의 과실(오발급, PKI 해킹 등)로 인해 암호화가 뚫려 사용자가 금전적 피해를 입었을 때, CA가 얼마나 배상해주는지에 대한 한도입니다.
  • 차이: 무료 인증서는 배상금이 $0입니다. 반면, DigiCert나 Sectigo의 고가 라인업은 사고 시 최대 $1,500,000(약 20억 원) 이상을 배상합니다.
 

4. 루트 인증서의 호환성 (Root Ubiquity)

서버 개발자 입장에서 가장 민감할 수 있는 부분입니다.
  • Legacy 호환성: 고가의 메이저 CA(DigiCert, GlobalSign 등)는 아주 오래된 OS나 구형 안드로이드 기기, 폐쇄망에 있는 오래된 Java 클라이언트 등에도 Root CA가 기본 탑재되어 있습니다.
  • 저가형 이슈: 반면 저가형이나 신생 CA는 구형 기기(Legacy Client)에서 "신뢰할 수 없는 인증서" 경고를 띄울 확률이 상대적으로 높습니다. (물론 Cross-signing으로 대부분 해결되지만, 호환성 범위가 좁을 수 있습니다.)
728x90
반응형
'◈ Study/웹 보안(Web Security)🔐' 카테고리의 다른 글
  • [SSL 인증서] 왜 비싼 돈 들여 기업 인증(OV/EV)을 하는가? [SSL 인증서 선정 방법]
  • [웹 보안] 보안 로직 추가 후 로그인이 즉시 풀리는 현상 (Session Fixation 방어와 invalidate()의 함정)
  • [정보보안] SSL VPN을 통한 로컬 바이러스의 사내망 전파, 기술적으로 가능한가? (Feat. BlueMax 아키텍처)
  • [보안 분석] "VS Code 쓰면 털린다?"... 인텔리제이/이클립스로 갈아타야 할까?
예르미(yermi)
예르미(yermi)
끊임없이 제 자신을 계발하는 개발자입니다👨🏻‍💻
  • 예르미(yermi)
    예르미의 코딩노트
    예르미(yermi)
  • 전체
    오늘
    어제
    • 분류 전체보기 (1024) N
      • ◎ Java (133)
        • Java☕ (93)
        • JSP📋 (26)
        • Applet🧳 (6)
        • Interview👨🏻‍🏫 (8)
      • ◎ JavaScript (48)
        • JavaScript🦎 (25)
        • jQuery🌊 (8)
        • React🌐 (2)
        • Vue.js🔰 (6)
        • Node.js🫒 (3)
        • Google App Script🐑 (4)
      • ◎ HTML5+CSS3 (17)
        • HTML5📝 (8)
        • CSS3🎨 (9)
      • ──────────── (0)
      • ▣ Framework (67)
        • Spring🍃 (36)
        • Spring Boot🍀 (12)
        • Bootstrap💜 (3)
        • Selenium🌕 (6)
        • MyBatis🐣 (10)
      • ▣ Tools (47)
        • API🎯 (18)
        • Library🎲 (15)
        • JitPack🚀 (3)
        • Jenkins👨🏻 (7)
        • Thymeleaf🌿 (4)
      • ▣ Server (30)
        • Apache Tomcat🐱 (14)
        • Apache HTTP Server🛡️ (1)
        • Nginx🧶 (7)
        • OracleXE💿 (4)
        • VisualSVN📡 (4)
      • ▣ Infra & DevOps (19) N
        • LGTM Stack🔭 (5)
        • Kafka🐦‍🔥 (0)
        • Kubernetes🚢 (8)
        • KubeCon Japan 2026⚓ (6) N
      • ▣ OS : 운영체제 (18)
        • cmd : 명령프롬프트💻 (10)
        • Linux🐧 (8)
      • ▣ SQL : Database (56)
        • Oracle SQL🏮 (26)
        • PL SQL💾 (9)
        • MySQL🐬 (6)
        • MariaDB🦦 (6)
        • H2 Database🔠 (3)
        • SQL 실전문제🐌 (6)
      • ────────── (0)
      • ◈ Human Project (86)
        • Mini : Library Service📚 (15)
        • 화면 설계 [HTML]🐯 (10)
        • 서버 프로그램 구현🦁 (15)
        • Team : 여수어때🛫 (19)
        • Custom : Student🏫 (9)
        • Custom : Board📖 (18)
      • ◈ Yermi Project (49)
        • 조사모아(Josa-moa)📬 (5)
        • Riddle-Game🧩 (6)
        • 맛있을 지도🍚 (2)
        • 어디 가! 박대리!🙋🏻‍♂️ (5)
        • 조크베어🐻‍❄️ (4)
        • Looks Like Thirty🦉 (2)
        • Toy Project💎 (12)
        • 오픈소스 파헤치기🪐 (5)
        • 오늘가챠🃏 (8)
      • ◈ Refactoring (15)
        • Mini : Library Service📚 (8)
        • 서버 프로그램 구현🦁 (1)
        • Team : 여수어때🛫 (0)
        • 쿼리 튜닝일지🔧 (6)
      • ◈ Coding Test (80)
        • 백준(BOJ)👨🏻‍💻 (71)
        • 프로그래머스😎 (2)
        • 코드트리🌳 (7)
      • ◈ Study (129)
        • 기초튼튼 개발지식🥔 (25)
        • HTTP 웹 지식💡 (4)
        • 클린코드(Clean Code)🩺 (1)
        • 디자인패턴(GoF)🥞 (12)
        • 알고리즘(Algorithm)🎡 (14)
        • 다이어그램(Diagram)📈 (4)
        • 파이썬(Python)🐍 (16)
        • 에러노트(Error Note)🧱 (34)
        • 웹 보안(Web Security)🔐 (11)
        • 인공지능 AI🛸 (8)
      • ◈ 공부모임 (57)
        • 혼공학습단⏰ (18)
        • 코드트리 챌린지👊🏻 (2)
        • 개발도서 100독👟 (8)
        • 나는 리뷰어다🌾 (17)
        • 국가기술자격 서포터즈🌻 (12)
      • ◈ 자격증 공부 (48)
        • 정보처리기사🔱 (16)
        • 정보처리산업기사🔅 (9)
        • 정보보안기사⚜️ (11)
        • 컴퓨터활용능력 1급📼 (12)
      • ─────────── (0)
      • ◐ 기타 (124)
        • 알아두면 좋은 팁(tip)✨ (46)
        • 개발자의 일상🎈 (55)
        • 개발도서 서평🔍 (10)
        • 개발관련 세미나🎤 (2)
        • 블로그 꾸미기🎀 (9)
        • 사도신경 프로젝트🎚️ (2)
  • 인기 글

  • 최근 댓글

  • 반응형
    250x250
  • 태그

    Project
    일상
    자바스크립트
    spring
    Error Note
    Java
    Oracle
    jsp
    백준 티어
    spring boot
    꿀팁
    코딩 테스트
    코딩
    BOJ
    javascript
    백준
    프로그래밍
    Database
    SQL
    CSS
  • hELLO· Designed By정상우.v4.10.3
예르미(yermi)
[SSL 인증서] 수백만 원짜리 SSL 인증서, 무료(Let's Encrypt)와 암호화 기술은 똑같다? [DV, OV, EV의 차이]
상단으로

티스토리툴바