DRAG
AI SSL AI SSL AI SSL

AI SSL 주요기능

SSL/TLS 인증서 모니터링

대상 호스트 모니터링

주기적으로 호스트 서버의 인증서 정보 및 서버정보, 홈페이지 정보등을 모니터링합니다.

  • 만료일 관리: 실시간 유효기간 추적을 통해 갱신 시점을 놓치지 않도록 자동 관리
  • 보안 강도 점검: 암호화 알고리즘(SHA-256 등) 및 키 길이(2048-bit 이상)가 최신 표준을 준수하는지 확인
  • 유효성(Validity) 검증: 인증서 체인(Chain) 오류, OCSP/CRL을 통한 인증서 취소 여부를 실시간 탐지
  • 서버 설정 모니터링: TLS 프로토콜 버전(TLS 1.2, 1.3 사용 권장) 및 취약한 암호화 방식(Cipher Suite) 사용 여부를 탐지
  • 도메인 일치 여부: 접속 주소와 인증서의 CN(Common Name) 또는 SAN(Subject Alternative Name) 정보가 일치하는지 점검
shape
SSL만료탐지
SSL/TLS 인증서 만료 추적

자동 SSL/TLS 인증서만료일 탐지 (Auto-Detection)

모든 대상 SSL/TLS 인증서 만료일을 지속적으로 스캔하여 갱신 대상을 기간별로 분류 및 추적한다. 전체 인증서의 현황을 '정상, 주의(만료 임박), 위험(만료)' 등 색상별로 시각화하여 한눈에 파악할 수 있게 합니다.

  • 자동 만료 탐지 (Auto-Detection): 모든 도메인과 서버를 주기적으로 스캔하여 인증서의 만료일 정보를 자동으로 수집하고 데이터베이스화
  • 실시간 상태 대시보드: 전체 인증서의 현황을 '정상, 주의(만료 임박), 위험(만료)' 등 색상별로 시각화하여 한눈에 파악
About
SSL/TLS 인증서 인증기관(CA) 갱신발급

SSL/TLS 인증서 인증기관(CA) 갱신요청 및 발급

갱신 가능한 SSL/TLS 인증서 만료일이 도래한 인증서를 감지하여 개인키와 CSR을 자동으로 생성하여, 지정된 CA(인증기관)에 갱신요청, 도메인인증, 갱신받급된 인증서를 관리합니다.

  • 갱신대상 탐지: 최신 암호화 표준(RSA 2048비트 이상 등)에 맞춰 개인키와 CSR을 자동으로 생성
  • CA(인증기관) 갱신: 지정된 인증기관에 갱신 신청
  • 도메인 소유권 검증 (DCV): 도메인을 실제로 소유하고 있는지 CA로부터 검증
  • 인증서 발급 및 다운로드: 검증이 완료되면 CA에서 새로운 인증서를 발급하며, 이를 서버에 설치할 수 있는 형태로 다운로드
CertDog 인증서 갱신설치

웹서버 또는 WAS 안전하게 갱신설치

CertDog은 서버에서 SSL/TLS 인증서가 만료전 자동으로 갱신 설치할 수 있는 에이전트입니다.

  • 안전한 인증서 전송: 발급된 최신 인증서와 개인키를 암호화된 채널을 통해 대상 웹서버(Apache, Nginx, Tomcat 등)의 지정된 경로로 안전하게 전송
  • 설정 파일 자동 업데이트: 서버 내 설정 파일을 자동 적용
  • 웹서비스 재시작 및 적용: 설정 변경 후 웹서비스를 재시작하여 서비스 중단 없이 새로운 인증서를 즉시 적용
  • 최종 유효성 검증: 설치 직후 외부/내부 포트 스캔을 통해 실제 브라우저 접속 시 새 인증서가 정상적으로 노출되는지 최종 확인
SSL/TLS인증서설치