본문 바로가기
웹 프로그래밍

[SSL] SSL 인증서 | 인증방법, 암호화 비교

by Minius 2020. 8. 12.
반응형

새로운 인증서를 적용하기 위해 알아보던 중,

같은 WILDCARD인데 인증방법과 암호화, 안전배상금 보험에서 차이가 있었다.

 

보험은 뭔지 알겠는데 나머지 두개를 모르겠어서 알아봤다.

 

인증방법

발급절차 도메인 권한 인증 기업 실체성 인증 신원확인 인증
DV 필수 없음 없음
OV 필수 필수 필수

 

암호화

128/256bit  | 강제 SGC 보안 적용

128/256bit  | 강제 SGC 보안 적용 이라는 용어가 적혀있었다.

낮은 버전의 브라우저(IE 등)에서는 SGC가 없으면 약한 40bit 암호를 사용하여 연결될 수 밖에 없다.

40bit는 2013년 기준으로도 단 몇시간만에 파괴되는 취약한 암호화다.

따라서 그럴때 128bit로 강제 보안 적용을 해 주는 것이다.

 

이는 낮은 버전을 위한 것이고 높은 버전의 브라우저에서는 256bit를 지원한다.

2013년 기준으로 256bit 암호화를 뚫는데 수십억년이 걸린다고 한다.

 

ECC 알고리즘

ECC 알고리즘Elliptic Curve Cryptography(ECC, 타원 곡선 암호)라고 한다.

 

그래프만 봐도 복잡한 걸 알 수 있다.

딱히 설명이 필요 없어 보이는 복잡함이다.

댓글