본문 바로가기
보안 이야기

무료 SSL 인증서, 안심하고 적용해도 되나요?

by Yoon Coach 2016. 8. 26.
반응형

무료 SSL 인증서, 안심하고 적용해도 되나요?

[무료 SSL 인증서]

SSL 인증서는 인터넷 사이트를 이용하는 사용자에 대한 해커들의 피싱과 파밍을 통한 공격에 대비하는 방안으로 활용되고 있습니다.

사실 개인정보를 취급 처리하는 인터넷 사이트의 경우에는 선택이 아니라 필수인데요,

정보통신망 이용촉진 및 정보보호에 관한 법률(정보통신망법) 제28조 제1항에 의하면 ‘개인정보를 안전하게 저장ž전송할 수 있는 암호화기술 등이 이용한 보안조치’를 개인정보 취급 기관의 의무 준수사항으로 규정하고 있습니다.

그런데 SSL 인증서는 대부분 유료로 제공되며(물론 인터넷 사용자는 비용을 지불하지 않습니다.) DV와 같이 몇 만원 수준의 저렴한 인증서도 있지만, EV-SSL 같이 수 십 만원이 넘는 다소 비싼 SSL 인증서도 있습니다.

사정이 이렇다 보니 영세한 사이트에서는 SSL 인증서를 적용하되 가능하면 저렴하고 또는 무료 인증서의 설치를 상담해 오는 경우가 종종 있습니다.


[무료 SSL 인증서 광고 문구]

인터넷을 검색해보면 이런 무료 인증서 제공 사이트가 나오는데요, 과연 이런 무료 SSL 인증서를 인터넷 사이트에 적용해도 될까요?

인터넷 사이트에 SSL 인증서를 구축ž적용하기 위해서는 인증서 가격은 물론, 구축 편의성(기술적 범용성), 한국어로 AS 콜 지원, 보안적 안전성, (인증서의 기술적 문제 또는 인증기관의 귀책 사유로 인한) 손해 배상을 위한 책임 보험, 고객 신뢰도다양한 관점에서 고려해 봐야 하는데요,

이번 포스팅에서는 바로 무료 SSL 인증서의 가치에 대해 살펴보도록 하겠습니다.

[SSL 인증서의 고객가치]

SSL 인증서는 인터넷에서 정보통신서비스를 제공하는 사업자들이 개인정보를 처리하는 경우에 사용자의 개인정보를 보호하도록 하기 위한 조치이자 수단입니다.

SSL인증서는 궁극적으로는 인터넷 사이트 사용자들의 개인정보를 보호하는 것이므로 사이트 운영자의 법적 책임 및 기술적 편의성 보다는 사용자 관점에서 접근할 필요가 있는데요,

만약 SSL 인증서를 서비스 제공자 측면에서 단순히 개인정보의 암호화 처리와 법적 의무 준수로만 접근한다면 뭔가 중요한 것을 놓치게 됩니다.

그 이유는 SSL 인증서는 인터넷 사이트 운영자들에게 제공하는 것이 아니라 인터넷 사이트를 이용하는 사용자들에게 인증기관이 검증한 신뢰할 만한 사이트라는 것을 알려주는 것이기 때문입니다.

SSL 인증서의 고객가치는 사이트 운영자의 만족도 향상이 아니라 인터넷 사용자들의 사이트에 대한 신뢰도 향상이므로, SSL 인증서의 도입 및 설치 의사결정은 사용자 관점에서 접근해야 올바른 결론에 이를 수 있습니다.

[SSL 인증서 선택 시 고려사항]

- 인증기관 인지도(보안적 안정성은 기본)

- 기술적 범용성

- 책임 보험 제공

- 한국어 AS 지원

[무료 SSL 인증서의 한계]

SSL 인증서의 고객가치 관점에서 보면 무료 SSL 인증서가 인터넷 사용자들에게 신뢰를 제공하기 위해서는 다소 시간이 필요하다고 판단됩니다.

현대는 브랜드 시대이며, 사이트에 대한 신뢰 인증서를 발급하는데 있어 어떤 인증기관이 신뢰하느냐가 중요합니다.

여러 인증기관이 있지만 COMODO, 시만텍 등 국제적으로 신뢰도가 높은 글로벌 인증기관이 발급한 SSL 인증서에 대한 고객의 신뢰도가 높으며, 이는 사이트를 이용하는 사용자들에게 자신의 개인정보가 안전하게 처리되고 있다는 믿음을 갖게 하는 역할을 합니다.

이런 사이트에 대한 신뢰성 문제로 EV-SSL 인증서의 중요성이 더욱 부각되고 있는데요, EV-SSL 인증서는 주소창의 녹색 변화를 통해 해당 사이트 및 사이트 제공기업에 대한 오프라인 신뢰성 검증까지 통과한 것을 의미하므로 인터넷 사용자들에게 높은 신뢰를 제공합니다.

브랜드 인지도 외에도 무료 SSL 인증서는 책임 보험을 제공하지 않으며, 인증서 설치에 있어서도 범용성이 다소 떨어지는 문제가 있습니다.

설치 과정에서 또는 운영 과정에서 문제가 발생하여 신속한 지원이 필요한 경우, 담당 엔지니어가 우리말로 고객센터에 전화를 걸어 해당 문제를 해결할 수 있는 방법이 마땅치 않다는 것입니다.

책임 배상 문제도 매우 중요하지만 무료 SSL 인증서는 이런 것을 제공할 수 없습니다.

이 모든 것을 감당한다고 해도, 한번 설치 후 갱신만하면 되는 것이 아니라 수개월 마다 또는 매년 SSL 인증서를 신규로 발급 받아 설치하고 서버에 반영한다는 것은 여간 어려운 일이 아닙니다.

(무료 SSL 인증서는 주로 신규는 무료이지만 갱신은 유료로 제공하고 있습니다.)

[COMODO EV SSL의 장점]

COMODO의 SSL 인증서는 글로벌 No.1 입니다.

특히 COMODO의 EV SSL 인증서는 다음과 같은 장점이 있습니다.

1) 피싱 사이트인지 아닌지 식별이 가능합니다.
à Green bar(녹색 주소창) 기능 제공을 통해 진짜 사이트임을 확인 가능

2) 좌물쇠 모양을 확인할 수 있어 기업의 신뢰도 제고에 긍정적인 효과가 있습니다.
à 사이트에 대한 신뢰도 제고는 트래픽 증가 및 매출 증가에 영향

3) 접속한 웹사이트의 회사 정보를 확인할 수 있습니다.
à 운영회사, 주소, 진위여부 등 확인 가능

EV SSL 인증서는 현존하는 인증서 중 최상위 인증서입니다.”

[COMODO 대한민국 총판]

COMODO SSL 인증서대한민국 총판은 오직 한국정보인증 뿐입니다.

대한민국 제1호 공인인증기관인 한국정보인증은 COMODO SSL 인증서에 대한 Validation을 직접 진행함으로써 업무 시간 내 당일 발급 및 효율성을 증대하고 있습니다.

- COMODO : 1 ~ 2일 소요

- 타사 : 2 ~ 3일 소요

SSL 인증서, 이제 글로벌 No.1 COMODO를 선택하세요,

대한민국 COMODO SOLE 총판이자 공식 파트너인 한국정보인증과 상의하세요.

고객센터 정보

02)360-3065

webmaster@kicassl.com

반응형

댓글