웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지...

24
인증 안내서 웹사이트 보안 솔루션

Upload: others

Post on 09-Sep-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

인증 안내서

웹사이트 보안 솔루션

Page 2: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

목차

서론 ..........................................................................................................................................................................................................3인증서 유형 ...................................................................................................................................................................4인증 제품 매트릭스 .......................................................................................................................................................5미국 정부 부적격 목록 ..................................................................................................................................................6조직 인증 ....................................................................................................................................................................7-8 관할지역 권한 증명(예제 포함)도메인 인증 ............................................................................................................................................................. 9-10 “WHOIS” 도메인 요구 사항 대체 승인 방법조직 단위 검토/실제 운영 확인 ..................................................................................................................................11주소 검증 .....................................................................................................................................................................12제3자 전화번호 ..................................................................................................................................................... 13-14연락처 요구 사항 .........................................................................................................................................................15확장 인증 재직 여부 확인 및 권한 ..............................................................................................................................16확인 통화/확인 계약서 .......................................................................................................................................... 17-18도메인 인증 인증서 .....................................................................................................................................................19Symantec Safe Site .....................................................................................................................................................20전문가 의견서 ..............................................................................................................................................................21모범 관행 .....................................................................................................................................................................22파트너 리소스 ..............................................................................................................................................................23연락처 정보 .................................................................................................................................................................24

Page 3: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

Symantec은 오늘날 끊임없이 변화하는 위협 환경에서 세계의 정보를 보호하기 위한 혁신 및 기술을 추구하는 데 매진하고 있습니다. 혁신 추구의 일환으로, 인증은 Symantec의 사업 포트폴리오에서 매우 중요한 부분을 차지하고 있습니다.

Symantec은 SSL 작업 및 인증 절차 관련 보안을 보다 강화하기 위해 인증 기관(CA) 및 브라우저 포럼 기본 요구 사항을 채택하고 추진하여 온라인 거래에서 보호 및 신뢰를 제고해왔습니다. 위험을 최소화하고 사용자 신뢰를 제고하기 위한 CA/B 포럼 기본 요구 사항은 모든 CA를 보다 높은 표준 및 인증 보안 수준으로 끌어올립니다.

Symantec의 확립된 인증 및 검증 절차는 사기 위험을 검증 및 감소시켜 소비자의 신뢰를 확보함으로써 기업의 온라인 비즈니스 성장에 기여합니다. 이러한 절차는 수년 간 신뢰할 수 있는 인터넷 인프라를 운영하고 50만 건 이상의 비즈니스를 인증한 결과입니다.

웹사이트 보안 파트너 프로그램의 소중한 공인 파트너로서, Symantec 인증 관행에 대한 이해는 파트너 비즈니스 연속성과 판매 성공에 필수적인 요소입니다. Symantec 웹사이트 보안 솔루션에서는 파트너가 이 절차의 효력과 신뢰성을 제대로 인식하고 인증 절차를 탐색하는 데 도움을 드리기 위해 본 안내서를 제작했습니다.

온라인 등록 절차의 일부로 Symantec에서 개인 및 기업의 정보를 확인한 후 인증이 시작됩니다. 주문되는 인증서 유형에 따라 Symantec에서 다음 사항을 확인할 수 있습니다:

• 조직 및 조직 담당자가 미국 부적격 목록, 즉 부적격 국가 목록, 부적격자 목록, 부적격 법인 목록, 미국 재무부 목록에 등재되지 않았는지 또는 수출 금지, 제재 또는 기타 제약이 가해지지 않았는지 여부

• 조직이 사업면허 또는 회사 정관 등 사업을 영위하도록 허가하는 정부 발급 인증서를 보유하는지 여부

• 조직이 인증서가 발급되는 도메인 이름을 보유하는지, 또는 도메인 소유자로부터 해당 도메인을 사용할 법적 권리를 획득했는지 여부

• 조직의 담당자가 제3자 전화번호를 통해 인증서를 주문하는 조직의 직원임을 검증할 수 있는지 여부

• 조직이 검증된 물리적인 주소지에서 운영되고 있는지 여부

• 또한 Symantec은 주문과 일관되지 않도록 플래그 지정된 모든 주문 정보를 신중하게 검토합니다.

이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다.

서론

목차로 이동<<이전 3다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 4: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

인증서 유형

Symantec 웹사이트 보안 파트너 프로그램은 가장 유명한 보안 솔루션에 대한 액세스를 제공합니다. 이 파트너 프로그램에는 업계를 선도하는 프리미엄 및 밸류 브랜드 웹사이트 보안 및 SSL 제품이 포함됩니다.

이 설명서에서는 웹사이트 보안 파트너 프로그램에서 제안하는 제품을 다음과 같이 5개 범주로 나누어 개략적으로 설명합니다.

1. 도메인 인증(DV) SSL 인증서는 도메인만 인증하는 암호화를 제공하며, 요청자가 해당 도메인의 사용과 관련이 있는지 검증합니다.

제공되는 도메인 인증 SSL 제품은 다음과 같습니다. • Thawte SSL123 • GeoTrust QuickSSL Premium • RapidSSL 2. 조직 인증(OV) SSL 인증서는 비즈니스 ID 및 도메인 소

유권 확인을 포함하여 완전한 비즈니스 인증을 제공합니다.

제공되는 조직 인증 SSL 제품은 다음과 같습니다. • Symantec Secure Site • Symantec Secure Site Pro • Symantec Secure Site Wildcard • GeoTrust True Business ID • GeoTrust True Business ID Wildcard • Thawte SSL Web Server • Thawte SGC SuperCert • Thawte Wildcard SSL

3. 확장 인증(EV) SSL 인증서는 보다 엄격한 수준의 인증을 통해 오늘날 이용 가능한 업계 최고의 검증을 제공합니다.

제공되는 확장 인증 제품은 다음과 같습니다. • Symantec Secure Site with EV • Symantec Secure Site Pro with EV • Thawte SSL Web Server with EV • GeoTrust True Business ID with EV

4. 코드 서명 ID는 완전한 비즈니스 인증을 제공합니다. 이 ID는 코드 소스 인증 및 코드 무결성 검증을 제공하는

디지털 서명을 생성합니다.

제공되는 코드 서명 제품은 다음과 같습니다. • 조직용 Symantec Code Signing • 조직용 Thawte Code Signing • 개인용 Symantec Code Signing • Thawte Code Signing - 개인용

5. Symantec Safe Site는 ID를 검증하며, Norton Secured Seal 표시를 통해 사이트가 일일 멀웨어 검사를 통과했음을 확인합니다. Symantec Safe Site는 SSL 암호화를 제공하지 않습니다.

제공되는 Symantec Safe Site 제품은 다음과 같습니다. • 조직용 Symantec Safe Site • 개인용 Symantec Safe Site

Symantec 파트너 프로그램에는 업계를 선도하는 프리미엄 및 밸류 브랜드 웹사이트 보안 및 SSL 제품이 포함됩니다.

목차로 이동<<이전 4다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 5: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

인증 수준은 인증서 범주 및 제품 유형에 따라 다릅니다. Symantec은 파트너가 각 인증서와 관련된 사항을 보다 잘 이해할 수 있도록 돕기 위해 종합 안내서를 제작했습니다. 아래의 인증 제품 매트릭스는 전체 인증 단계를 개괄하며, 본 설명서 전반에 걸쳐 각 단계에 대한 상세 지침을 설명합니다.

제품 이름 미국

정부

적격

목록

조직

도메

인증

조직

단위

검토

실제

운영

사업

장 주

검증

제3자

전화

번호

검증

확장

인증

담당

자 재

직 여

부및

권한

확인

담당

검증

확인

도메

인증

* Thawte SSL123 • • •

GeoTrust QuickSSL Premium • • •

RapidSSL • • •

조직

Symantec Secure Site • • • • • •

Symantec Secure Site Pro • • • • • •

Symantec Secure Site Wildcard • • • • • •

GeoTrust True Business ID • • • • • •

GeoTrust True Business ID Wildcard • • • • • •

Thawte SSL Web Server • • • • • •

Thawte SGC SuperCert • • • • • •

Thawte Wildcard SSL • • • • • •

확장

Symantec Secure Site with EV • • • • • • • • • •

Symantec Secure Site Pro with EV • • • • • • • • • •

Thawte SSL Web Server with EV • • • • • • • • • •

GeoTrust True Business ID with EV • • • • • • • • • •

코드

서명

조직용 Symantec Code Signing • • • • •

조직용 Thawte Code Signing • • • • •

개인용 Symantec Code Signing • • • •

개인용 Thawte Code Signing • • • •

Safe

Si

te* 조직용 Symantec Safe Site • • • • • • •

개인용 Symantec Safe Site • • • • •

*이들 제품은 특수한 인증 관행을 사용합니다. 자세한 내용은 목차를 사용하여 해당 섹션을 참조하십시오.

인증 제품 매트릭스

목차로 이동<<이전 5다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 6: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

미국 정부는 다음의 정부 부적격 목록을 발표하고 유지합니다. 이들 목록에는 Symantec과의 비즈니스 거래가 금지된 전 세계 기업 및 개인이 포함됩니다. Symantec은 조직 또는 담당자가 다음 목록에 등재된 경우 해당 조직에게 인증서를 발급하지 않습니다.

• 미국 상무부 산업안보국 부적격자 목록: 이들은 수출 관리 규정 위반자입니다. 부적격자

목록에는 미국 상품에 대한 액세스가 거부된 기업 및 개인의 이름과 주소, 그리고 거부 사유가 포함됩니다.

• 미국 상무부 산업안보국 부적격 법인 목록: 이들 개인, 국가 또는 조직은 미국 정부에 의해 대

량살상무기 또는 운반 미사일의 개발과 관련하여 용인할 수 없는 전환 위험이 있는 것으로 판정되었습니다.

• 미국 재무부 특별 지정 국가 및 차단 대상 목록: 이들은 미국 정부가 자산을 동결한 특수 지정 국가

및 기타 개인으로, 일반인이 OFAC(해외자산관리국)에서 시행하는 다양한 제제 프로그램을 준수하도록 지원하기 위해 고시된 것입니다.

또한 Symantec은 자사 고객이 미국 기업 및 미국 기업의 해외 지사가 특정 제품을 판매하지 못하도록 미국 정부에서 금지한 부적격 국가 출신이 아닌지 확인합니다.

이러한 국가는 언제라도 변경될 수 있으나 현재는 다음과 같습니다. • 쿠바 • 이란 • 시리아 • 수단 • 북한

미국 정부 부적격 목록

목차로 이동<<이전 6다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 7: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

Symantec의 인증 절차 중 일부로서, 당사는 등록 시 입력된 조직 이름을 검증하며 해당 이름은 SSL 인증서에 표시됩니다. 인증서를 요청하는 조직은 인증서 요청에 언급된 특정 관할지역(지방, 주, 국가)에서 사업 등록을 주관하는 정부 기관이 확인한, 활동 중인 단체여야 합니다.

등록된 조직 이름과 확인된 이름이 정확히 일치해야 합니다. 철자 오류, 등록되지 않은 두문자어 또는 약어는 조직 이름으로 허용되지 않습니다.

중요 참고 사항: 확장 인증 인증서는 등록된 조직 이름과 확인된 이름이 기업 식별자(예: Inc, Corp, LLC, Ltd, Pty Ltd 등)를 포함하여 정확하게 일치해야 합니다.

Symantec은 전 세계적으로 매우 다양한 정부 리소스에 액세스할 수 있습니다. 대부분의 경우, Symantec은 당사가 액세스할 수 있는 사설 데이터베이스 또는 정부 중 한 곳에서 신청에 대한 권한 입증 문서를 찾을 수 있습니다.

“정부 기관” 리소스의 예에는 다음이 포합됩니다. • California Secretary of State(미국 캘리포니아주에서 신

청한 미국 기업의 경우) • City of Chicago, IL(시카고 사업 면허) • National Credit Union Administration(미국 연방 신용 조합) • UK Companies House • Kamer van Koophandel(KVK)(네덜란드 등록 기업) • New Zealand Companies Office • State Administration for Industry & Commerce of the

People’s Republic of China

하지만 특정 리소스를 사용할 수 없거나 가용 리소스에서 조직을 검증할 수 없을 경우 Symantec은 종종 “권한 증명”(POR)이라고 불리는 최근의 정부 발급 사업 증명서를 요청할 수 있습니다. 권한 증명은 기업 또는 조직에게 해당 이름으로 사업을 영위할 권리를 부여하는 문서입니다. 조직의 권한 증명 문서가 필요할 경우 Symantec은 등록서에 기재된 조직 담당자에게 연락하여 적격한 권한 증명 문서를 요청합니다.

적격한 문서의 예는 다음과 같습니다(이에 국한되지 않음). • 회사 정관/설립증서 • 사업/벤더/리셀러/상업 면허 • 임차 문서/제휴 서류 • 거래 또는 가명 등록증/DBA/법인 등록증 • 상호 명칭 등기부

고객으로부터 적격한 권한 증명을 수령하면 Symantec은 발급 기관을 통해 구두로 확인해야 합니다. 발급 기관으로부터 문서의 유효성을 확인할 수 없는 경우 제3자를 통해 조직의 실존 여부를 검증할 수 있습니다.

주문을 위해 문서가 필요할 경우 해당 인증서의 발급 시간이 지연될 수 있습니다. 적절한 문서가 모두 구비되고 발급 기관을 통해 검증될 때까지는 인증서가 발급될 수 없습니다. 따라서 시간에 맞춰 문서를 제출하는 것이 매우 중요합니다.

조직 인증

목차로 이동<<이전 7다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 8: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

이전 페이지에서 설명한 대로, "정부 기관" 리소스를 사용하여 검증되는 항목은 다음과 같습니다. 1. 등록서 내 조직 이름 – 사업자 등

록증과 정확히 일치해야 함 2. 관할지역 – 국가, 주 및 시(해당할

경우)가 등록서와 일치해야 함 3. 조직 상태 – 활동 또는 이와 동등

한 상태가 기재되어야 함. 비활동/취소 또는 이와 동등한 상태의 조직은 SSL 인증서를 획득할 수 없으며 조직 상태를 업데이트해야 합니다.

조직 인증

조직: Symantec (UK) Limited국가: 영국주: Berkshire시: Reading

조직: Symantec (UK) Limited국가: 미국주: California시: Mountain View

조직: Symantec Corporation국가: 미국주: California시: Mountain View

조직: SYMC LTD국가: 영국주: Berkshire시: Reading

x0 x0

x00

목차로 이동<<이전 8다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 9: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

Symantec이 파트너의 웹사이트 도메인 이름을 검증하기 위해서는 파트너가 보호하려는 도메인 이름을 소유하고 있다는 증거 또는 해당 도메인 이름을 사용할 법적 권리를 보유한다는 증거를 발견해야 합니다. 전자의 경우 Symantec은 당사가 보호하는 모든 도메인 이름의 법적 소유자가 등재된 온라인 데이터베이스를 확인합니다. “WHOIS” 보고서는 도메인 소유권(등록자)과 담당자 정보를 전달하는 서비스로 대부분의 도메인 등록업체에서 제공합니다.

도메인 확장자에 따라, Symantec은 다양한 “WHOIS” 검색 데이터베이스를 사용하여 도메인 등록자(소유자)를 확인합니다.

중요 참고 사항: 업계 지침(CA/B 포럼)에 따라 “인트라넷” 일반 이름(정규화된 도메인 이름을 포함하지 않음)은 더 이상 허용되지 않습니다.

또한 Symantec은 인증서 등록서에 기재된 도메인이 다음 기관 중 한 곳에서 승인한 도메인 등록업체에 등록되어 있는지도 검증해야 합니다. • ICANN(국제 인터넷 주소 관리 기구): 비 국가 코드 최상

위 도메인 확장자(.com, .net, .org, .biz 등) 및 국제 국가 코드 최상위 도메인 확장자(.de, .uk, .au, .cn 등)

• IANA(인터넷 할당 번호 관리 기관): 국제 국가 코드 최상위 도메인 확장자(.de, .uk, .au, .cn 등)

예를 들어 Symantec.com 도메인의 소유자를 검색하려면 1. “WHOIS” 검색을 사용 2. 해당 도메인(예: Symantec.com)을 입력하고 검색 결과

를 검토 3. 도메인 등록자(소유자)가 Symantec Corporation

도메인 인증

목차로 이동<<이전 9다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 10: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

도메인이 인증서 등록서에 기재된 조직에게 등록되지 않은 경우 어떻게 될까요?

• 주문서에 기재된 도메인의 등록자(소유자)가 (조직 인증 도중 검증된) 법적 조직 이름과 일치하지 않을 경우 Symantec은 도메인 등록업체에 전체 법적 조직 이름을 표시하도록 등록자 정보의 업데이트를 요청할 수 있습니다.

• 도메인이 “비공개 등록”된 경우, 즉 등록자의 진짜 ID가 공개되지 않는 경우 Symantec은 소유권 검증을 위해 일시적으로라도 ID를 공개하도록 요청합니다.

또는, 다음의 경우 Symantec이 도메인을 승인할 수 있습니다.

• 도메인이 검증된 상/하위 조직 또는 법적으로 연결된 조직에 등록된 경우.

• 도메인 관리자(“WHOIS” 보고서에 등재)가 조직이 해당 도메인을 독점적으로 통제하도록 승인한 경우. Symantec은 다음 중 한 방법을 사용하여 승인할 수 있습니다.

– 구두 확인 – Symantec이 “WHOIS”에 등재된 전화번호로 전화

– 서면 확인 – Symantec이 “WHOIS”에 기재된 관리자에게 이메일을 전송(발신 이메일 주소와 동일한 주소로부터 답신이 수신되어야 함) 또는 다음과 같은 도메인 내 “사전 승인” 별칭으로 요청을 전송

• admin@ • administrator@ • webmaster@ • hostmaster@ • postmaster@

예: www.symantec.com의 등록 시, [email protected]으로 이메일을 전송

• 조직과 동일한 국가의 변호사 또는 공인 회계사가 “전문가 의견서”를 제출, 서명 및 증명하는 경우(POL 섹션 참조).

• 고객이 도메인 컨트롤의 실제 시연을 완료할 수 있는 경우. 이 시연은 고객이 웹사이트에 임시로 보안 코드(Symantec 인증 담당자가 제공)를 게시하여 이루어집니다.

– Symantec 인증 담당자가 조직 명의의 검증된 제3자 전화번호를 사용하여 조직 담당자와 통화할 수 있어야 합니다.

– 조직 또는 기술 담당자가 직접 실제 시연을 완료할 수 없을 경우 조직에서 실제 시연 요구 사항을 충족할 수 있는 직원의 지원을 받을 수 있습니다. 단, 조직 또는 기술 담당자가 온라인 상태를 유지해야 합니다.

– Symantec 인증 담당자가 보안 코드 및 도메인 컨트롤을 확인하면 웹사이트에서 코드를 제거할 수 있습니다.

해당 최상위 도메인에 대해 사용 가능한 WHOIS가 없을 경우 (예: .zm 도메인) 직접 Registrar IANA 목록을 통해 등록자가 해당 최상위 도메인을 소유한 것을 확인해야 합니다.

도메인 인증

목차로 이동<<이전 10다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 11: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

SSL 인증서용 CA/브라우저 포럼 기본 요구 사항의 일부로, 등록 시 인증서 서명 요청(CSR)에 입력되는 조직 단위를 검증해야 합니다.

조직 단위 필드는 다음 항목을 포함할 수 없습니다. • 검증되지 않은 법적 이름(예: “Corp”, “Ltd.” 등) • 검증되지 않은 상호(예: “Trading as”) • 검증되지 않은 상표(예: “(tm)”) • 검증되지 않은 개인 이름(Marc Smith) • 도메인 이름 및 IP 주소

조직 단위는 다음을 포함할 수 있습니다. • 부서 이름 • 서버 이름(도메인 이름이 아닌 경우) • 일반 단어 및 구

조직 단위 필드를 공란으로 남겨두거나 위에 나열된 허용 항목의 정보를 입력할 수 있습니다.

조직 단위 필드에 입력된 정보는 모두 검증되어야 합니다. 정보 검증이 불가능하여 해당 정보가 “허용되지 않음” 섹션에 해당할 경우 Symantec 인증 담당자가 인증서 발급 전에 CSR 섹션으로부터 업데이트/제거해야 합니다.

인증 기관 및 브라우저 포럼 확장 인증 지침에 따르면 확장 인증을 요청하는 조직은 우선적으로 실제 운영 여부를 확인 받아야 한다고 규정하고 있습니다.

Symantec은 등록을 요청한 조직이 비즈니스를 영위할 능력이 있는지 검증해야 합니다. 실제 운영 요구 사항은 조직 인증 시 사용한 리소스를 통해 조직이 3년 이상 등록 및 존속한 것으로 확인된 경우 충족됩니다.

조직의 등록연수가 3년 미만인 경우 다음에 의해 실제 운영 여부를 확인할 수 있습니다. • 유효한 Dun & Bradstreet 보고서를 활용 • 다음 중 한 방법을 통해 조직이 요구불 예금 계좌(예: 당좌

계좌)를 보유하는지 검증: - 규제 대상 금융기관으로부터 신청자가 해당 기관의 현

재 활성화된 요구불 예금 계좌를 보유하고 있음을 증명 받는 문서. 이 문서/정보는 반드시 제3자 전화번호를 사용하여 구두로 직접 해당 금융 기관에게 확인 받은 후에만 인정될 수 있습니다.

- 전문가 의견서.

조직 단위 검토/실제 운영 확인

목차로 이동<<이전 11다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 12: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

제품 유형에 따라 Symantec은 인증서 등록서에 기재된 주소를 검증할 수 있습니다. 검증 대상 정보 및 요구 사항은 제품 유형 별로 다르지만, 상이한 모든 부분은 인증서 발급 전에 수정되어야 합니다.

Safe Site이 단계는 Certificate Seal에서 주소를 표시하는 제품에 필요합니다.

조직의 물리적인 주소지는 아래의 제3자 소스 중 하나를 통해 확인해야 합니다. • 조직 인증을 위한 정부 기반 리소스 • Symantec 인증 제3자 전화번호 데이터베이스 • 유효한 Dun & Bradstreet 보고서 • “WHOIS” 보고서 • 확인 통화를 통한 구두 확인

위 리소스를 통해 주소를 검증할 수 없을 경우 Symantec에서는 조직 이름 및 주소가 포함된 다음 문서 중 하나를 요청합니다. • 은행 계좌 통지서 또는 보험 확인서 • 전기요금 고지서 • 전화요금 고지서

확장 인증등록서 내 주소는 사서함 주소가 아니라 물리적인 주소지여야 하며, 조직 또는 조직의 검증된 상/하위 조직의 유효한 사업장 주소여야 합니다. • 상/하위 조직은 관할지역 국가와 동일한 국가에 위치해

야 합니다. • 하위 조직은 과반 이상 소유해야 합니다.

이 주소는 다음 중 하나를 통해 검증할 수 있습니다. • 조직 인증 시 사용되는 정부 기관 리소스 • 유효한 Dun & Bradstreet 보고서 • 글로벌 인증 및 검증 보고서 • 전문가 의견서

주소가 일치하지 않을 경우 조직 담당자에게 조직의 검증 가능한 다른 주소를 제공하도록 요청할 수 있습니다. 주문은 검증된 주소를 반영하도록 업데이트해야 합니다.

주소 검증

목차로 이동<<이전 12다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 13: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

Symantec은 고객의 조직으로 연락하여 조직 담당자가 등록서 내 조직 이름의 정규 직원인지 확인해야 합니다. 이 절차의 시작을 위해서 Symantec 인증 팀은 독립적으로 인증된 (제3자) 조직의 전화번호를 입수하기 위해 노력합니다.

기술 담당자가 조직 인증(OV) SSL 인증서 등록을 허가받은 정규 직원임에 대한 확인입니다.

조직 인증 및 Safe Site전화번호는 인증서 요청 국가에서 조직 명의(또는 검증된 등록 상호 또는 법적으로 연결된 조직)로 등록되어 있어야 합니다.

전화번호는 다음과 같이 Symantec이 인증한 제3자 리소스를 통해 입수해야 합니다. • 인증된 온라인 전화번호부 • 전화번호 안내 서비스 • 조직 인증에 사용한 정부 리소스 • Dun & Bradstreet 보고서

Symantec이 유효한 제3자 조직 전화번호를 입수하지 못할 경우 조직 담당자에게 이메일을 통해 다음 대안을 제시합니다. • 조직과 동일한 국가의 변호사 또는 공인 회계사가 제출,

서명 및 증명한 “SSL용 전문가 의견서”를 사용하여 적격한 전화번호를 제공

• 전화번호 및 청구지 주소가 포함된 조직 명의의 현재 납부 중인 전화요금 고지서

– 그러면 Symantec은 고지서를 발급한 전화 회사의 제3자 전화번호를 사용하여 전화 회사로부터 구두로 정보 확인을 해야 합니다.

• 조직 명의의 인증된 전기요금 고지서, 금융기관 잔액 보고서, 리스 계약서 또는 현재 납부 중인 전화요금 고지서(전화번호 및 청구지 주소 포함).

– 이들 문서는 고객 관할지역에 위치한 다음 전문가 중 1인이 인증 및 증명해야 합니다.

• 공증인 • 정부 공무원 • 변호사 • 공인 회계사

서면을 작성하는 전문가는 해당 관할지역에서 검증됩니다(등록 변호사 협회/공인 회계사 협회/공증인/정부 기관을 통해). Symantec에서 전문가를 검증할 수 없는 경우 해당 전문가가 서명한 서면은 인정되지 않습니다.

참고 Symantec은 다음으로부터의 인보이스를 수락하지 않습니다. 인보이스에 전화번호가 기재되지 않는 가상 PBX 회사, 가상 오피스/통화 전달 서비스, VOIP 서비스

제3자 전화번호 확인

Symantec 인증 팀이 독립적으로 인증된 (제3자) 조직 전화번호를 입수하기 위해 노력합니다.

목차로 이동<<이전 13다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 14: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

조직용 Safe Site 및 코드 서명조직의 제3자 전화번호를 입수하기 위한 조직용 Safe Site 및 Code Signing 절차는 한 가지 대안이 추가되는 것 이외에는 조직 인증 인증서와 동일합니다. • 조직 담당자가 서명하고 공증을 거친 공증서. – 이 서면은 신청자의 관할지역 또는 신청자가 유지하고

있는 확인된 사무소 또는 물리적 시설이 있는 관할지역 국가에 소재하는 공증인 또는 동등 자격을 갖춘 자가 공증해야 합니다.

– 공증인 또는 동등한 자격자는 본인의 허가 정보를 포함시켜야 하고 활동 상태를 증명해야 합니다.

적격한 공증서는 최종 확인 통화를 대신합니다.

개인용 코드 서명검증을 위해 신청자에게는 유효한 여권의 사본 및 전화번호 확인을 요구하는 ID 양식이 전송됩니다.

여권이 없을 경우 다음 두 가지의 유효한 ID를 사용할 수 있습니다. • 전체 이름 및 사진이 포함된 정부 발급 ID: – 운전면허증 – 주민등록증 – 군인신분증

• 전체 이름이 표기된 보조 ID: – 의료 카드 – 직원증 – 전기요금 청구서 – 사회보장카드(미국의 경우) – 출생증명서 – 학생증

ID 양식은 신청자가 유지하고 있는 확인된 사무소 또는 물리적 시설이 있는 신청자 관할지역 국가에 소재하는 공증인 또는 동등 자격을 갖춘 자가 공증해야 합니다.

확장 인증확장 인증 주문에서 전화번호를 입수/확인하려면 전화번호가 조직 명의(또는 검증된 등록 상호 또는 법적으로 연결된 조직)로 등록되어 있어야 하며, 검증된 전체 사업장 주소를 포함해야 합니다.

전화번호는 다음과 같이 Symantec이 인증한 제3자 리소스를 통해 입수해야 합니다. • 인증된 온라인 전화번호부 • 전화번호 안내 서비스 • 조직 인증에 사용한 정부 리소스 • Dun & Bradstreet 보고서

Symantec이 유효한 제3자 조직 전화번호를 입수하지 못할 경우 조직 담당자에게 이메일을 통해 다음 대안을 제시합니다. • 조직과 동일한 국가의 변호사 또는 공인회계사가 제출, 서

명 및 증명한 “확장 인증용 전문가 의견서”를 사용하여 적격한 전화번호를 제공

제3자 전화번호 확인

목차로 이동<<이전 14다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 15: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

Symantec은 인증서 등록서에 기재된 담당자 정보를 검증합니다. 검증 대상 정보 및 요구 사항은 제품 유형 및 브랜드 별로 다르지만, 모든 상위는 인증서 발급 전에 수정되어야 합니다.

파트너는 고객이 인증서 등록을 인지하고 모든 연락 시도에 시기 적절하게 응답할 수 있도록 해야 합니다. 그렇지 않으면 인증서 발급이 지연될 수 있습니다.

담당자 요구 사항

담당자 요구 사항 조직

코드

서명

도메

인인

확장

Sym

ante

c Sa

fe S

ite

일반

규칙

(모든

담당

자)

무료 이메일 주소가 허용됩니까?(예: yahoo, gmail, hotmail 등)

Y (선호하지

않음)N Y N Y

개인 이메일 주소와 담당자 이름이 일치하지 않을 수 있습니까?(예: Jill Smith [email protected])

N N N N N

주소 필드에 사서함이 허용됩니까? Y Y Y N Y

조직

담당

자조직 담당자가 등록 조직의 직원이어야 합니까?

Y Y Y Y Y

조직 담당자를 직책 또는 별칭으로 기재할 수 있습니까?(예: 네트워크 관리자, IT 부서)

Y N Y N N

기술

담당

기술 담당자가 등록 조직의 직원이어야 합니까?

N Y N N N

조직 담당자를 직책 또는 별칭으로 기재할 수 있습니까?(예: 네트워크 관리자, IT 부서)

Y N Y N Y

중요 참고 사항: 청구 담당자 상세 정보는 파트너 센터 계정에 따라 미리 입력되므로 추가 인증이 필요하지 않습니다.

목차로 이동<<이전 15다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 16: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

확장 인증 인증서의 경우, Symantec이 조직에 연락하여 인증서를 신청하는 조직 담당자가 주문서에 기재된 조직의 직원인지 확인할 수 있어야 합니다. 또한 이 직원은 조직을 대리하여 인증서를 구매할 수 있는 “권한”이 있어야 합니다.

조직 담당자 재직 여부 확인조직 담당자 재직 여부는 여러 가지 방법으로 확인할 수 있습니다. • 조직 담당자가 다음 서류에서 간부, 임원으로 등재되어 있

는 경우: – 조직 인증 시 사용된 사업자 등록증 – 유효한 Dun & Bradstreet 보고서 – 글로벌 인증 및 검증 보고서 • 조직의 인사부를 통한 확인 – Symantec이 제3자 전화번호를 사용하여 연락(“제3자

전화번호 확인”) • 전문가 의견서

조직 담당자 권한 확인

“권한”은 조직 담당자가 조직을 대리하여 확장 인증 인증서를 구매할 수 있는 권한이 있음을 나타냅니다. 권한은 여러 가지 방법으로 확인할 수 있습니다. • 조직 담당자가 다음 서류에서 임원으로 등재되어 있는 경

우 권한이 확인됩니다. – 조직 인증 시 사용된 사업자 등록증 – 유효한 Dun & Bradstreet 보고서 – 글로벌 인증 및 검증 보고서 • 조직 담당자의 직책이 인사부를 통해 ‘간주 권한’을 보유

한 것으로 확인될 경우 조직 담당자의 권한이 확인됩니다. – 간주 권한은 이사 이상 직급(부사장, CEO, CIO 등)을 보

유한 담당자입니다. • 권한은 서명된 확인 계약서를 통해서도 확인됩니다.

조직 담당자가 ‘간주 권한’을 보유하지 않은 직원일 경우 권한은 ‘간주 권한’을 보유한 직원 또는 인사부가 조직 담당자의 직속 상사로 확인한 직원을 통해 확인할 수 있습니다.

확장 인증 조직 담당자 재직 여부 및 권한

목차로 이동<<이전 16다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 17: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

인증 절차의 최종 단계는 인증 통화 또는 이메일입니다. Symantec은 이전에 입수한 제3자 전화번호로 조직 담당자 또는 기술 담당자(조직에 직접적으로 고용된 경우)에게 연락하여 상세 등록 내용을 검증합니다. 일부의 경우 Symantec이 조직 담당자 또는 기술 담당자와 직접 통화하지 않고 인증서를 발급할 수 있지만, 이외의 경우에는 직접적인 접촉이 필요합니다.

제품/범주 유형 별로 허용되는 인증 방법을 이해하려면 아래 매트릭스를 참조하십시오.

등록을 완료한 후 인증서 등록서에 기재된 조직 담당자는 확장 인증 가입자 계약서(“확인 계약서”라고도 함)를 작성해야 합니다. 계약서는 온라인으로 작성할 수도 있고 양식에 서명하여 팩스 또는 이메일로 반송할 수도 있습니다.

확인 계약서 양식인증서 등록서에 기재된 조직 담당자는 이메일을 통해 확인 계약서 사본 1부를 수령합니다.

확인 계약서 양식은 2개 섹션으로 구성됩니다. 한 섹션은 필수 항목이고, 다른 한 섹션은 선택 항목입니다.

필수 항목:

양식은 올바른 “변수 필드”(조직 담당자 및 조직)가 등록서와 일치하도록 작성해야 하며, 양식의 나머지 부분은 어떠한 방식으로도 수정할 수 없습니다.

중요 참고 사항: 확인 계약서는 반드시 조직 담당자만 서명해야 합니다. 그렇지 않을 경우 계약서가 무효가 되어 Symantec이 해당 계약서를 수락할 수 없습니다.

확인 통화/확인 계약서

주문 번호: <주문 번호>

본인 <조직 담당자>은(는) <조직 이름>을(를) 대리하여 모든 확장 인증 약관을 포함하는 Symantec

SSL 인증서 가입자 계약서 버전 6.0(https://www.symantec.com/about/profile/policies/repository.

jsp?tab=Tab2#stn-cps)을 읽었으며 수락함을 확인합니다.

조직을 대리하여 본 확장 인증 인증서를 요청하고 본 계약서를 수락함에 있어 본인은 <조직 이름>(신청자)

이(가) 신청자에게 광범위한 의무를 부과하는 법적 구속력 및 집행력이 있는 가입자 계약을 체결함을 확인

합니다. 본인은 확장 인증 인증서가 일종의 신청자 디지털 ID의 역할을 하며 본 ID를 분실 또는 오용할 경우

신청자에게 상당한 손해를 초래할 수 있음을 이해하고 인정합니다. 본인은 본 가입자 계약서에 서명함으

로써 디지털 형식의 회사 직인, 인감 또는 (해당할 경우) 임원의 서명을 사용하여 회사 웹사이트의 진본성

을 입증할 권한이 있으며 신청자가 확장 인증 인증서의 모든 사용을 책임지게 됨을 표명합니다. 본인은 신

청자를 대리하여 본 계약서에 서명함으로써 (i) 본인이 신청자의 권한이 있는 대리인으로 행위 중이며. (ii)

본인은 신청자를 대리하여 가입자 계약서에 서명하고 확장 인증 인증서 요청을 승인하도록 신청자로부터

명시적으로 권한을 부여 받았으며, (iii) 본인은 신청자가 확장 인증 인증서에 포함될 도메인을 사용할 독점

적 권리가 있음을 확인했음을 추가로 표명합니다.

조직 담당자 전체 이름: <조직 담당자>

서명: _______________________________________

직책:__________________________________________

날짜:__________________________________________

서명 장소(예: 시, 도): __________________________________________

제품 범주/ 이름

조직 담당자와 인증 통화

기술 담당자와 인증 통화

확인 이메일로

인증개인 음성메일

확인인증 필요

없음

도메인 인증 •** •

조직 인증 • •* •*

확장 인증 •

조직용 코드 서명 •

개인용 코드 서명 •

조직용 Safe Site • •

개인용 Safe Site •

*담당자 정보 및 재직 여부가 확인된 경우에만 사용 가능. **대기업, 금융기관 및 유명 상표에 필요

목차로 이동<<이전 17다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

목차로 이동

Page 18: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

선택 항목:

직원 확인을 완료하기 위해 인사부 담당자에게 연락합니다. 지연을 방지하기 위해 인사부 담당자에게 Symantec이 연락할 예정임을 통보할 것을 권장합니다.

조직 담당자와 기술 담당자가 동일할 경우 각 등록서 마다 새로운 확인 계약서 양식이 필요하지는 않습니다.

온라인 확인 계약서확장 인증 인증서를 제공하는 Symantec 웹사이트 보안 파트너 프로그램에서 세 종류의 SSL 브랜드 모두 온라인으로 확인 계약서를 작성할 수 있습니다. 주문의 최종 확인 시 다음 단계에 따라 온라인 확인을 수행할 수 있습니다.

1. Symantec 인증 담당자가 이메일을 통해 조직 담당자의 검증된 이메일 주소로 개인화된 링크를 제공합니다(이메일은 마지막 점검 시 담당자가 직접 점검하거나 인사부를 통해 점검해야 함).

2. 또한 Symantec 인증 담당자가 조직 담당자에게 전화를 통해 구두로 보안 코드를 제공합니다.

3. 그런 다음 조직 담당자가 링크를 클릭하고 계약서를 검토합니다. 약관을 수락하고 이전에 제공된 보안 코드를 성공적으로 제출하면 절차가 완료됩니다.

조직 담당자와 기술 담당자가 동일할 경우 각 등록서마다 새로운 확인 계약서 양식이 필요하지는 않습니다.

확인 계약서

기타 조직 담당자 정보(선택 항목)

주문 처리를 촉진하기 위해 파트너가 아래의 담당자 정보를 추가로 제공할 것을 권장합니다. 또한 확장 인

증 인증서 주문에 대한 일부 상세 정보 검증을 위해 Symantec에서 접촉할 담당자에게 해당 사실을 미리 통

보할 것을 권장합니다.

인사부 담당자. Symantec이 이 담당자에게 연락하여 조직 담당자의 재직 여부 및 직책을 검증할 수 있습니다.

이름 _______________________________________________________

전화_________________________________ 내선 _____________

목차로 이동<<이전 18다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 19: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

도메인 인증(DV) SSL 인증서는 도메인만 인증하는 암호화를 제공합니다. 이들 인증서는 비즈니스 ID 인증을 포함하지 않지만, Symantec에서 인증서를 수락하기 전에 요청자가 해당 도메인의 사용과 관련이 있는지 검증합니다.

도메인 인증 제품의 인증은 인증서 요청에 기재된 도메인 이름이 등록되어 있는지에 대한 확인과 도메인 승인자가 도메인을 통제하는지에 대한 확인으로 구성됩니다.

파트너 센터에서 등록 시 승인 요청 이메일(“승인자 이메일”이라고도 함)이 등록 단계에서 선택된 이메일로 발송됩니다. 등록 단계에서 제공되는 이메일 옵션은 다음과 같습니다. • 공용 도메인 등록 기록(“WHOIS” 보고서)에 등재된 모든

이메일 주소, 또는 • 인증서 등록 도메인과 결합되었으며 사전 결정된 아래의

이메일 별칭(종종 도메인 관리자가 사용) 중 하나 - admin@ - administrator@ - hostmaster@ - webmaster@ - postmaster@

예: 인증서 일반 이름이 www.abc.com이라면 유효한 승인자 이메일 주소는 ‘[email protected]’입니다.

“승인자 이메일”이 수신되면 수신자는 제공된 링크를 클릭하여 요청을 승인하거나 거부해야 합니다. 이 절차를 통해 승인자가 도메인 소유자와 관련이 있는지 확인합니다.

웹사이트 보안 파트너로서, 파트너는 “승인자 이메일”을 재전송하거나 파트너 센터 내에서 승인자 이메일 주소를 (위에 나열된 허용 가능한 별칭 중 하나로) 변경할 수 있습니다. 자세한 지침은 Symantec Knowledgebase Solutions를 참조하십시오.

중요 참고 사항: 도메인 인증 인증서를 요청하는 어떠한 금융기관이나 대기업, 유명 상표가 있을 경우 조직 담당자가 해당 기업의 직원이어야 합니다. 또한 Symantec이 제3자 전화번호를 사용하여 조직 담당자와 확인 통화를 완료해야 합니다.

(예: www.visa.com의 경우 주문서에 Visa 직원이 조직 담당자로 기재되어 있어야 하고 해당 담당자에 대한 완전한 검증이 이루어져야 합니다.)

도메인 인증 인증서

목차로 이동<<이전 19다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 20: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

Symantec Safe Site는 Symantec이 파트너의 ID를 확인했으며 Norton Secured Seal을 통해 파트너 사이트가 일일 멀웨어 검사를 통과했음을 전 세계에 공표합니다. Symantec Safe Site는 조직 또는 개인이 구매할 수 있지만, SSL 암호화는 제공되지 않습니다.

조직용 Symantec Safe Site조직용 Symantec Safe Site의 인증 단계는 인증 제품 매트릭스에서 참조하실 수 있습니다. 인증 단계는 다음과 같습니다. • 미국 정부 부적격 목록 • 조직 인증 • 도메인 인증 • 조직 단위 검토 • 사업장 주소 검증 • 제3자 전화번호 확인 • 담당자 검증

개인용 Symantec Safe Site개인 명의의 Symantec Safe Site 주문은 등록 시 Equifax를 통한 자동 검증 단계를 거칩니다. 신청자는 ID 검증을 위한 일련의 질문을 받게 됩니다. 신청자가 검증을 통과하면 주문이 도메인 인증 단계로 넘어갑니다.

신청자가 검증을 통과하지 못할 경우 해당 신청자는 공증 확인(개인) 양식을 작성하여 반송해야 합니다(이 양식은 25개월간 보관되고 유효함). • 양식에는 등록서에 기재된 국가와 동일한 국가에서 정부

가 발급한 사진 ID의 복사본이 포함되어야 합니다. • ID에 주소가 포함되지 않은 경우 양식에 수기해야 합니다.

참고: 오스트리아, 독일, 프랑스 및 스위스 내 자영업자는 유효한 사업자등록증 문서를 제시할 경우 공증 확인(개인) 양식을 작성할 필요가 없습니다.

개인 검증이 완료되면 주문이 도메인 인증을 거칩니다. 개인용 Symantec Safe Site의 경우, “WHOIS” 보고서를 볼 때 등록자(도메인 소유자)가 등록서에 기재된 개인 이름과 일치해야 합니다.

중요 참고 사항: 도메인이 인증서를 등록하는 개인이 아닌 다른 사람으로 등록되어 있을 경우 도메인 등록을 갱신해야 하며, 이러한 유형의 주문에서는 도메인을 승인하는 다른 대체 방법이 없습니다.

SymanTEC SafE SITE

목차로 이동<<이전 20다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 21: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

Symantec이 주문 검증 단계 중 한 부분이라도 확인할 수 없을 경우 전문가 의견서(POL)를 요청할 수 있습니다.

전문가 의견서는 하나의 문서로 인증서 및 조직 상세 정보를 검증합니다. 다음 중 하나 이상의 항목을 확인하기 위해 전문가 의견서가 요청될 수 있습니다. • POR 문서의 진위 – 문서가 POL과 함께 제공되어야

함(조직 인증) • 조직 담당자의 재직 여부 및 권한(확장 인증) • 조직의 사업장 주소 및 전화번호 • 도메인 사용에 대한 조직의 독점적 권리 • 조직의 실제 운영(활성화된 요구불 계좌의 확인을

통해)(확장 인증)

전문가 의견서가 확인 통화를 대신하지는 않습니다. 전문가 의견서 요구 사항전문가 의견서는 다음의 전문가가 작성해야 합니다. • 신청자의 조직 설립 관할지역 또는 신청자가 유지하고 있

는 확인된 사무소 또는 물리적 시설이 있는 관할지역의 국가에서 면허를 취득한 변호사 또는 동등 자격을 갖춘 자. (확장 인증 및 조직 인증)

또는

• 신청자의 조직 설립 관할지역 또는 신청자가 유지하고 있는 확인된 사무소 또는 물리적 시설이 있는 관할지역의 국가에서 면허를 취득한 공인 회계사. (확장 인증 및 조직 인증)

또는 • 신청자의 조직 설립 관할지역 또는 신청자가 유지하고 있는

확인된 사무소 또는 물리적 시설이 있는 관할지역 국가의 규정에 따른 정부 공무원. (조직 인증)

- 이러한 공무원에는 서기, 집달관, 호적 담당자, 판사, 치안 판사 및 경찰관이 포함될 수 있습니다.

- 때로는 정부 공무원 또는 법률 전문가인 공증인(미국 및 캐나다 이외 지역)이 POL에 서명할 수 있습니다.

서면을 작성하는 전문가는 해당 관할지역에서 등록 변호사 협회 또는 공인 회계사 협회를 통해 검증됩니다. Symantec에서 전문가를 검증할 수 없는 경우 해당 전문가가 서명한 서면은 인정되지 않습니다.

중요 참고 사항: 확장 인증 주문의 경우 전문가 의견서에 기재된 모든 정보는 변호사 또는 공인 회계사에게 직접 확인해야 합니다. 전문가 의견서를 작성한 전문가에게는 해당 관할지역의 등록 변호사 협회 또는 공인회계사 협회에 제출된 연락처 정보를 사용하여 연락합니다. 해당 전문가에게 Symantec이 정보 확인을 위해 연락할 예정임을 통보하시기 바랍니다.

전문가 의견서

목차로 이동<<이전 21다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 22: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

Symantec의 목표는 파트너의 주문을 최대한 신속하게 처리하면서도 인증 요구 사항을 엄격하게 준수하는 것입니다. Symantec은 모든 검증 단계를 통과하지 않은 인증서는 발급하지 않을 수 있습니다. 그럴 경우 인증서의 무결성이 손상될 수 있기 때문입니다.

• 주문에 대한 인증서 발급을 촉진하려면, – 등록이 법적 조직 명의로 관할지역에서 이루어져야 합

니다. – 조직이 활동 중이며 우량한 상태여야 합니다. – 도메인이 등록서에 기재된 법적 조직 이름(또는 해당할

경우 개인)에 등록되어 있어야 합니다. – 조직 담당자가 등록 조직의 정규직 직원이어야 합니다

(해당할 경우).

• 각 통보 또는 정보 요청은 주문서에 기재된 조직 및/또는 기술 담당자에게 발송됩니다. 파트너는 고객이 인증서 등록을 인지하고 Symantec의 요청에 시기 적절하게 응답할 수 있도록 해야 합니다. 그렇지 않을 경우 인증서 발급이 지연될 수 있습니다.

• 주문서에 기재된 담당자가 아닌 파트너인 경우 파트너 센터 또는 API(빠른 검색)에서 주문 상태와 게시된 의견을 참조할 수 있습니다.

확장 인증 • 조직이 인증서에 ‘거래명’ 또는 ‘DBA’ 이름을 기재하려는

경우 다음 조건에서만 ‘조직 이름 필드’에 해당 이름을 표시할 수 있습니다.

– 관계 정부 기관을 통해 거래명이 유효하며 해당 조직에 귀속되는지 검증되어야 합니다.

– 이름이 검증된 조직 이름(법인명)과 연계되어 표시되어야 합니다.

예: Alphabet Soup(ABC Inc) 거래명: Alphabet Soup 조직 이름: ABC Inc. – 전체 조직 이름과 거래명이 64자 제한을 초과할 경우

조직 이름만 사용할 수 있습니다.

코드 서명 • 코드 서명 주문의 조직 담당자와 기술 담당자는 모두 등록

조직의 직원이어야 하므로 파트너는 이러한 유형의 인증서 등록서에 자신을 기재할 수 없습니다.

• 코드 서명 인증서는 CSR이 생성된 동일한 웹 브라우저로 다운로드해야 합니다.

모범 관행

목차로 이동<<이전 22다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 23: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

본 파트너 인증 안내서 이외에, Symantec은 파트너가 신속하고 보다 효율적으로 비즈니스를 수행할 수 있도록 다른 지원 도구 및 리소스를 준비하고 있습니다. 오늘 로그인해보십시오.

• 파트너 센터: Symantec: https://products.websecurity.symantec.com/geocenter/

reseller/logon.do

Thawte https://products.thawte.com/geocenter/reseller/logon.do GeoTrust: https://products.geotrust.com/geocenter/reseller/logon.do

RapidSSL: https://products.geotrust.com/geocenter/reseller/logon.do

• Partnernet: https://partnernet.symantec.com/Partnercontent/Login.jsp

파트너 커뮤니티 전용으로 운영되는 PartnerNet은 파트너가 새로운 비즈니스 기회를 개발하고 증가하는 고객의 요구를 충족하는 데 필요한 모든 것을 제공합니다.

파트너 센터 또는 PartnerNet에서 이용 가능한 리소스: • 인증 동영상 • 제품 범주별 웹캐스트 교육: – 도메인 인증(DV) – 조직 인증(OV) – 확장 인증(EV) – 코드 서명 – Symantec Safe Site

• Road to Profitability R2P: www.roadtoprofitability.com

Symantec 웹사이트 보안 파트너 프로그램을 둘러보십시오. 파트너가 현재, 그리고 미래의 수익성을 제고할 수 있는 유용한 정보로 가득 차 있습니다.

파트너 리소스

추가 리소스:Symantec Knowledgebase: https://products.websecurity.symantec.com/geocenter/re-

seller/logon.do

Thawte Knowledgebase: https://products.thawte.com/geocenter/reseller/logon.do

GeoTrust Knowledgebase: https://products.geotrust.com/geocenter/reseller/logon.do

파트너 센터 FAQ 목록을 보려면 Knowledgebase에서 AR1648을 검색하십

시오.

목차로 이동<<이전 23다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.

Page 24: 웹사이트 보안 솔루션...이 종합 안내서는 등록에서 발급에 이르기까지 관련된 세부 정보를 편리하고 읽기 쉽게 제공합니다. 서론

웹사이트http://go.symantec.com/wspp

파트너 지원866-893-6565(내선 7) 또는 650-426-3347(내선 7) 이메일: [email protected] (미국, 캐나다 및 라틴 아메리카)이메일: [email protected] (유럽 및 아프리카)이메일: [email protected] (아시아, 오스트레일리아 및 뉴질랜드)

미국 내 파트너 영업 팀go.symantec.com/wspp에서 영업 담당자와 채팅할 수 있습니다. 866-893-6565(내선 6) 또는 650-426-3347(내선 6)이메일: [email protected]

미국 이외 지역 파트너 영업 팀go.symantec.com/wspp에서 영업 담당자와 채팅할 수 있습니다.+49 69380789081(독일)+33 157324268(프랑스)+44 2034505486(영국)+27 21 819 2800(남아프리카공화국)기타 지역 사무소 및 연락처는 Symantec 웹사이트를 참조하십시오.

Symantec 소개Symantec은 전 세계의 정보를 보호하며 보안, 백업 및 가용성 솔루션 업계의 글로벌 리더 업체입니다. Symantec은 혁신적인 제품 및 서비스를 통해 초소형 모바일 장치에서 기업 데이터 센터, 클라우드 기반 시스템에 이르기까지 어떠한 환경에서도 사람과 정보를 보호할 수 있습니다. 업계 최고의 데이터, ID 및 상호작용 보호 기술이 연결된 세상에서 고객에게 신뢰를 드립니다. 자세한 내용은 www.symantec.com을 참조하십시오.

Symantec 본사350 Ellis St.Mountain View, CA 94043 USA+1 (650) 527 80001 (800) 721 3934www.symantec.com

연락처 정보

Symantec 본사350 Ellis St.Mountain View, CA 94043 USA+1 (650) 527 80001 (800) 721 3934www.symantec.com

목차로 이동<<이전 24다음>>

특허 및 기밀 Symantec은 정책을 지속적으로 평가할 수 있으며, 언제라도 사전 통보 없이 변경할 수 있습니다.