CSR 생성기
SSL 인증서 서명 요청 정보 입력 → OpenSSL 명령어 생성
CSR(Certificate Signing Request)이란?
CSR은 SSL/TLS 인증서 발급을 위해 CA(인증 기관)에 제출하는 암호화된 요청입니다. 도메인 정보(CN), 조직 정보, 공개 키가 포함됩니다. CA는 CSR을 검토해 인증서를 발급하며, 개인 키는 서버에만 보관합니다.
자주 묻는 질문
CSR 생성에 필요한 정보는?
CN(Common Name, 도메인), O(Organization, 회사명), OU(부서), L(Locality, 도시), ST(State, 주/도), C(Country, 2자리 ISO 국가코드)가 필요합니다. CN이 가장 중요하며 인증할 도메인을 정확히 입력해야 합니다.
와일드카드 인증서용 CSR은?
CN에 *.example.com을 입력하면 모든 서브도메인에 사용할 수 있는 와일드카드 인증서용 CSR이 됩니다. 단, 2단계 서브도메인(*.sub.example.com)은 별도 인증서가 필요합니다.
키 크기 2048 vs 4096 차이는?
4096비트가 더 안전하지만 TLS 핸드셰이크 처리 속도가 느립니다. 대부분의 용도에서 2048비트로 충분하며, 특히 보안이 중요한 금융·의료 서비스는 4096비트를 권장합니다.
EC(타원곡선) 키의 장점은?
EC P-256은 2048비트 RSA보다 훨씬 작은 키 크기로 동등한 보안을 제공합니다. 처리 속도가 빠르고 배터리 소모가 적어 모바일 환경에 유리합니다. 대부분의 최신 CA에서 지원됩니다.
SAN(Subject Alternative Names)은 무엇인가요?
하나의 인증서로 여러 도메인을 커버할 때 사용합니다. example.com과 www.example.com을 동시에 보호하거나, api.example.com, app.example.com 등을 추가할 수 있습니다. 현대 인증서는 SAN을 표준으로 사용합니다.
CSR을 제출할 CA는 어디인가요?
무료: Let's Encrypt(자동화, 90일 갱신), ZeroSSL. 유료: DigiCert, Comodo, GlobalSign, Sectigo 등. 웹 호스팅 사용 시 대부분 호스팅 패널에서 자동 발급·갱신을 지원합니다.
개인 키를 분실하면 어떻게 되나요?
개인 키를 분실하면 발급된 인증서를 사용할 수 없습니다. 처음부터 새 개인 키와 CSR을 생성해 재발급받아야 합니다. 개인 키는 안전한 곳에 백업하고 절대 외부에 노출하지 마세요.
CSR 없이 인증서를 발급하는 방법은?
Let's Encrypt의 Certbot은 CSR 없이 자동으로 인증서를 발급·갱신합니다. certbot --nginx -d example.com 명령어로 Nginx 서버에 자동 설치까지 가능합니다.