๋ก๊ณ URL, VMC ์ธ์ฆ์ ๋ฐ DMARC ์ค์
์ ์ฑ , ์ ๋ ฌ ๋ฐฉ์, SPF ๋ ์ฝ๋ ๋ฐ DKIM ์ ํ์
์ ์ฑ ํ์ผ ๋ฐ SMTP TLS ์ํธํ ์๊ตฌ ์ฌํญ
TLS ๋ณด๊ณ ๋ ์ฝ๋ ๋ฐ ์ ์ฑ ์ฌ์
๋๋ฉ์ธ์ ์ด๋ฉ์ผ ์ธ์ฆ ๊ตฌ์ฑ์ ์ฆ์ ๊ฒ์ฆํฉ๋๋ค. BIMI ๋ก๊ณ URL๊ณผ VMC ์ธ์ฆ์๋ฅผ ํ์ธํ๊ณ , DMARC/SPF/DKIM ์ ์ฑ ์ ๋ถ์ํ๋ฉฐ MTA-STS ๋ฐ TLS-RPT ๋ ์ฝ๋๋ฅผ ๊ฒ์ฆํฉ๋๋ค. Gmail, Yahoo, Fastmail ๋ฐ ๊ธฐํ ์ฃผ์ ์ ๊ณต์ ์ฒด ์ ๋ฐ์์ ์ ๋ฌ์ฑ, ๋ณด์ ๋ฐ ๋ธ๋๋ ๋ณดํธ๋ฅผ ๊ฐ์ ํ๊ธฐ ์ํ ์คํ ๊ฐ๋ฅํ ๊ถ๊ณ ๋ฅผ ์ ๊ณตํฉ๋๋ค.
๋ชจ๋ ์ฃผ์ ์ธ์ฆ๊ธฐ๊ด ์ ๋ฐ์์์ Verified Mark Certificates (VMC) ๋ฐ Common Mark Certificates (CMC)์ ๋ํ ์ค์๊ฐ ๋ชจ๋ํฐ๋ง์ ์ ๊ณตํฉ๋๋ค. ์ธ์ฆ์ ์ํ, ๋ง๋ฃ์ผ ๋ฐ ๊ฐฑ์ ํจํด์ ์ถ์ ํ์ฌ ๊ธฐํ๋ฅผ ์๋ณํ๊ณ BIMI ์ค์๋ฅผ ์ ์งํ์ญ์์ค.
๋น์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ ์ง์์ ์ผ๋ก ์ ๋ฐ์ดํธ๋์ด ์ด๋ฉ์ผ ๋ณด์ ์ ๋ฌธ๊ฐ ๋ฐ ๋ธ๋๋ ๋ณดํธ ํ์ ์ ํํ VMC ์ธ์ฆ์ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. DigiCert, Entrust, Sectigo, GlobalSign ๋ฑ ์ฃผ์ CA์ 11,000๊ฐ ์ด์์ ์ธ์ฆ์๋ฅผ ๋ชจ๋ํฐ๋งํ์ฌ ๋ง๋ฃ์ ์ ์ ์ ์ผ๋ก ๋์ํ๊ณ ์์ ๊ธฐํ๋ฅผ ์๋ณํ์ญ์์ค.
์ด ์ธ์ฆ์(2024๋ +)
2024๋ ์ดํ์ ๋ชจ๋ VMC/CMC ์ธ์ฆ์
์ ํจ ์ธ์ฆ์
ํ์ฌ ์ ํจํ ์ธ์ฆ์
๋ง๋ฃ๋ ์ธ์ฆ์
๋ง๋ฃ๋ ์ธ์ฆ์
2026๋ ์ ๋ง๋ฃ ์์
์ฌํด ๋ง๋ฃ๋๋ ์ธ์ฆ์
์๋ ์ ๋ฐ์ดํธ๋ฅผ ํตํด ์ฃผ์ ๋ชจ๋ ์ธ์ฆ ๊ธฐ๊ด์ VMC ๋ฐ CMC ์ธ์ฆ์๋ฅผ ๋ชจ๋ํฐ๋งํฉ๋๋ค. ์ํ ๋ณ๊ฒฝ, ๋ง๋ฃ ๋ฐ ๊ฐฑ์ ์ ์ค์๊ฐ์ผ๋ก ์ถ์ ํฉ๋๋ค.
์ธ์ฆ์ ๋ง๋ฃ๋ฅผ ๋์น์ง ๋ง์ญ์์ค. ๋ค๊ฐ์ค๋ ๋ง๋ฃ ๋ฐ ๊ฐฑ์ ํจํด์ ๋ํ ์ธ์ฌ์ดํธ๋ฅผ ์ป์ด BIMI ๋ก๊ณ ํ์๊ฐ ์ค๋จ๋์ง ์๋๋ก ์ ์งํ์ญ์์ค.
DigiCert, Entrust, Sectigo, GlobalSign ๋ฑ ์ฃผ์ ์ธ์ฆ๊ธฐ๊ด์ ํฌ๊ด์ ์ผ๋ก ์ง์ํฉ๋๋ค. ๋ชจ๋ ๊ณต๊ธ์์ ์ธ์ฆ์๋ฅผ ํ ๊ณณ์์ ์ถ์ ํ์ญ์์ค.
ํฌ๊ด์ ์ธ ๊ณผ๊ฑฐ ์ธ์ฆ์ ๋ฐ์ดํฐ์ ์ ๊ทผํ์ญ์์ค. ์ถ์ธ๋ฅผ ๋ถ์ํ๊ณ ํจํด์ ์๋ณํ์ฌ ์ธ์ฆ์ ๊ด๋ฆฌ์ ๋ํด ๋ฐ์ดํฐ ๊ธฐ๋ฐ ๊ฒฐ์ ์ ๋ด๋ฆฌ์ญ์์ค.
๊ฐฑ์ ๋์ง ์์ ๋ง๋ฃ๋ ์ธ์ฆ์๋ฅผ ์๋ณํ์ญ์์ค - VMC/CMC ์ธ์ฆ์ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ ์กฐ์ง์ ์ ์ฉํ ์์ ๊ธฐํ์ ๋๋ค.
๊ฒฝ์์ฌ ์ธ์ฆ์๋ฅผ ๋ชจ๋ํฐ๋งํ๊ณ ์ ๊ณ ์ฑํ๋ฅ ์ ์ถ์ ํ์ฌ ๊ท์ฌ์ ์ด๋ฉ์ผ ์ธ์ฆ ๋ฐ ๋ธ๋๋ ๋ณดํธ์์ ๊ฒฝ์ ์ฐ์๋ฅผ ์ ์งํ์ญ์์ค.
ํ์ ์ธ์ฆ ์๊ฑด
์ฃผ์ ์ด๋ฉ์ผ ์ ๊ณต์ ์ฒด๋ ์ด์ ์๊ฒฉํ ์ธ์ฆ ์๊ฑด์ ์ํํฉ๋๋ค. Gmail๊ณผ Yahoo๋ ๋๋ ๋ฐ์ก์์ ๋ํด DMARC, SPF ๋ฐ DKIM์ ์๊ตฌํ๋ฉฐ, Gmail์ BIMI ๋ก๊ณ ํ์๋ฅผ ์ํด VMC ์ธ์ฆ์๋ฅผ ํ์๋ก ์ง์ ํฉ๋๋ค. ์กฐ์ง๋ค์ด ์ด๋ฉ์ผ ์ํธํ๋ฅผ ์ฐ์ ์ํจ์ ๋ฐ๋ผ MTA-STS ์ฑํ์ด ๋น ๋ฅด๊ฒ ์ฆ๊ฐํ๊ณ ์์ต๋๋ค.
ํฌ๊ด์ ๋ณด์ ์ ๊ทผ๋ฒ
ํ๋์ ์ด๋ฉ์ผ ๋ณด์์ ์ฌ๋ฌ ๊ณ์ธต์ ์๊ตฌํฉ๋๋ค: ์ธ์ฆ ์ ์ฑ ์ ์ํ DMARC, ๋ฐ์ ์ ํ์ธ์ ์ํ SPF ๋ฐ DKIM, ์๊ฐ์ ๋ธ๋๋ ํ์๋ฅผ ์ํ VMC๊ฐ ์ ์ฉ๋ BIMI, ๊ฐ์ ์ํธํ๋ฅผ ์ํ MTA-STS, ๋ณด์ ๋ชจ๋ํฐ๋ง์ ์ํ TLS-RPT. ๋ชจ๋ ํ๋กํ ์ฝ์ ๊ตฌํํ ์กฐ์ง์ ์ต์์ ์ ๋ฌ์ฑ ๋ฐ ๋ณด์ ๊ฒฐ๊ณผ๋ฅผ ์ป์ต๋๋ค.
์ธก์ ๊ฐ๋ฅํ ๋น์ฆ๋์ค ์ํฅ
์ ์ ํ ์ด๋ฉ์ผ ์ธ์ฆ์ ๊ตฌํํ ์กฐ์ง์ ์์ ํจ ๋ฐฐ์น์จ์ด 10-30% ๊ฐ์ ๋๊ณ ์ด๋ฉ์ผ ์ฐธ์ฌ๋๊ฐ 5-15% ์ฆ๊ฐํ๋ฉฐ ํผ์ฑ ์ฌ๊ณ ๊ฐ ํฌ๊ฒ ๊ฐ์ํ๊ณ ๋ธ๋๋ ์ ๋ขฐ๋๊ฐ ํฅ์๋๋ค๊ณ ๋ณด๊ณ ํฉ๋๋ค. ์ ๋ฌ์ฑ ๋ฐ ๋ณด์ ๊ฐ์ ์ผ๋ก ์ธํ ROI๋ ์ผ๋ฐ์ ์ผ๋ก ์ฒซ ํด ์์ ๊ตฌํ ๋น์ฉ์ ์ด๊ณผํฉ๋๋ค.
์งํํ๋ ํ์ค ๋ฐ ๋๊ตฌ
์ด๋ฉ์ผ ์ธ์ฆ ํ์ค์ ๊ณ์ ์งํํ๊ณ ์์ผ๋ฉฐ MTA-STS ๋ฐ TLS-RPT์ ๊ฐ์ ์๋ก์ด ํ๋กํ ์ฝ์ ์ฑํ์ด ๋๊ณ ์์ต๋๋ค. ์ธ์ฆ ๊ธฐ๊ด(DigiCert, Entrust, Sectigo, GlobalSign)์ VMC ๋ฐ๊ธ ์ ์ฐจ๋ฅผ ๊ฐ์ํํ๊ณ ์์ผ๋ฉฐ, ๊ฒ์ฆ ๋๊ตฌ๋ ์กฐ์ง์ด ์ ์ ํ ์ธ์ฆ ๊ตฌ์ฑ์ ๊ตฌํํ๊ณ ์ ์งํ๋ ๊ฒ์ ๋ ์ฝ๊ฒ ๋ง๋ญ๋๋ค.
์ข ํฉ ์ธ์ฆ ์ค์ํธ๋ก ์ด๋ฉ์ผ ์ธํ๋ผ๋ฅผ ๋ณดํธํ์ธ์. BIMI, DMARC, SPF, DKIM, MTA-STS ๋ฐ TLS-RPT ๊ตฌ์ฑ์ ์ ํจ์ฑ์ ๊ฒ์ฌํฉ๋๋ค. ์ฃผ์ ์ธ์ฆ ๊ธฐ๊ด ์ ๋ฐ์ VMC/CMC ์ธ์ฆ์๋ฅผ ๋ชจ๋ํฐ๋งํฉ๋๋ค. ์ด๋ฉ์ผ์ด ์ธ์ฆ๋๊ณ ์คํธํ์ผ๋ก๋ถํฐ ๋ณดํธ๋๋ฉฐ ์์ ์์ ์ธ๋ฐ์ค์ ๊ฒ์ฆ๋ ๋ธ๋๋ ๋ก๊ณ ๊ฐ ํ์๋๋๋ก ๋ณด์ฅํฉ๋๋ค.
๋ฌด๋ฃ๋ก ์ฌ์ฉ ๊ฐ๋ฅ โข ์ ์ฉ์นด๋ ๋ถํ์ โข ์ฆ์ ์ด์ฉ ๊ฐ๋ฅ
DMARC(Domain-based Message Authentication, Reporting, and Conformance)๋ ๋๋ฉ์ธ์ ๋ฌด๋จ ์ฌ์ฉ ๋ฐ ์ด๋ฉ์ผ ์คํธํ์ผ๋ก๋ถํฐ ๋๋ฉ์ธ์ ๋ณดํธํฉ๋๋ค. SPF(Sender Policy Framework) ๋ฐ DKIM(DomainKeys Identified Mail)์ ๊ธฐ๋ฐ์ผ๋ก ๊ตฌ์ถ๋ DMARC๋ ์ด๋ฉ์ผ ์ธ์ฆ์ ์ํ ํฌ๊ด์ ์ธ ํ๋ ์์ํฌ๋ฅผ ์ ๊ณตํ๋ฉฐ, ๋๋ฉ์ธ ์์ ์๊ฐ ์ธ์ฆ ๊ฒ์ฌ์ ์คํจํ ๋ฉ์์ง๋ฅผ ์์ ์๊ฐ ์ด๋ป๊ฒ ์ฒ๋ฆฌํด์ผ ํ๋์ง ์ง์ ํ ์ ์๋๋ก ํฉ๋๋ค.
DMARC๋ฅผ ๊ตฌํํ๋ฉด ๋๋ฉ์ธ์ ์ฌ์ฉํ์ฌ ๋ฐ์ก๋ ๋ชจ๋ ์ด๋ฉ์ผ์ ๋ํ ๊ฐ์์ฑ, ์ธ์ฆ ๊ฒฐ๊ณผ์ ๋ํ ์์ธ ๋ณด๊ณ ์, ์ธ์ฆ ์คํจ ์ ์ด๋ฉ์ผ ์ ๊ณต์ ์ฒด์ ์ฒ๋ฆฌ ๋ฐฉ์์ ๋ํ ์ ์ด๋ฅผ ์ป์ ์ ์์ต๋๋ค. ๋ชจ๋ํฐ๋ง๊ณผ ๊ฐ์ ์ ์ฉ์ ๊ฒฐํฉ์ DMARC๋ฅผ ํ๋ ์ด๋ฉ์ผ ๋ณด์์ ํ์์ ์ด๊ฒ ํ๋ฉฐ VMC ์ธ์ฆ์์ ํจ๊ป BIMI๋ฅผ ๊ตฌํํ๊ธฐ ์ํ ์ ์ ์กฐ๊ฑด์ ๋๋ค.
๋ชจ๋ํฐ ๋ชจ๋ โ ์ธ์ฆ ์คํจ ์ด๋ฉ์ผ์ ๋ํด ์กฐ์น๋ฅผ ์ทจํ์ง ์์
์ด๊ธฐ ๋์ ์ ์ ํฉํฉ๋๋ค. ์ ๋ฌ์ ์ํฅ์ ์ฃผ์ง ์์ผ๋ฉด์ ์ด๋ฉ์ผ ์ธ์ฆ์ ๋ํ ๋ณด๊ณ ๋ฅผ ๋ฐ์ต๋๋ค. ์ด ์ ์ฑ ์ ์ฌ์ฉํ์ฌ ํฉ๋ฒ์ ์ธ ๋ฐ์ ์๋ฅผ ์๋ณํ๊ณ ๋ ์๊ฒฉํ ์ ์ฑ ์ ์ํํ๊ธฐ ์ ์ ์ธ์ฆ ๋ฌธ์ ๋ฅผ ์์ ํ ์ ์์ต๋๋ค.
์ธ์ฆ ์คํจ ์ด๋ฉ์ผ์ ์คํธ/์ ํฌ ํด๋๋ก ์ ์ก
๋๋ถ๋ถ์ ์กฐ์ง์ ๊ถ์ฅ๋ฉ๋๋ค. ์ธ์ฆ ์คํจ ์ด๋ฉ์ผ์ ์์ฌ์ผ๋ก ํ์๋์ด ์คํธ์ผ๋ก ์ ์ก๋ฉ๋๋ค. BIMI ๋ก๊ณ ํ์๋ฅผ ์ํด ํ์ํฉ๋๋ค. ํฉ๋ฒ์ ์ธ ์ด๋ฉ์ผ ์ฐจ๋จ ์ํ์ ์ต์ํํ๋ฉด์ ๊ฐ๋ ฅํ ๋ณดํธ๋ฅผ ์ ๊ณตํฉ๋๋ค.
์ธ์ฆ ์คํจ ์ด๋ฉ์ผ์ ์์ ํ ์ฐจ๋จ
์ต๋ ๋ณดํธ๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ธ์ฆ ์คํจ ์ด๋ฉ์ผ์ ๊ฑฐ๋ถ๋์ด ์์ ํจ์ ๋๋ฌํ์ง ์์ต๋๋ค. ์คํธํ ๋ฐ ํผ์ฑ์ ๋ํด ๊ฐ์ฅ ๊ฐ๋ ฅํ ๋ณดํธ๋ฅผ ์ ๊ณตํ์ง๋ง ํฉ๋ฒ์ ์ธ ์ด๋ฉ์ผ์ด ์ฐจ๋จ๋๋ ๊ฒ์ ๋ฐฉ์งํ๋ ค๋ฉด ์ ์คํ ๊ตฌํ์ด ํ์ํฉ๋๋ค. BIMI ๋ก๊ณ ํ์๋ฅผ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.
์ด๋ฉ์ผ ์ธ์ฆ๊ณผ ๋ธ๋๋ ๋ก๊ณ ํ์ ๊ฐ์ ํต์ฌ์ ๊ด๊ณ
DMARC ์ ์ฑ ์๊ตฌ์ฌํญ
BIMI๋ DMARC ์ ์ฑ ์ด "quarantine" (p=quarantine) ๋๋ "reject" (p=reject) ์ด์ด์ผ ํฉ๋๋ค. "none" (p=none) ์ ์ฑ ์ ์ด๋ฉ์ผ ์คํธํ์ ๋ฐฉ์งํ๊ธฐ ์ํ ๊ฐ์ ์กฐ์น๋ฅผ ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก ๋ถ์ถฉ๋ถํฉ๋๋ค. ์ด๋ก์จ ์ธ์ฆ๋ ์ ๋นํ ์ด๋ฉ์ผ๋ง ๋ธ๋๋ ๋ก๊ณ ๋ฅผ ํ์ํ ์ ์์ต๋๋ค.
์ธ์ฆ ์ ๋ ฌ
BIMI๊ฐ ์๋ํ๋ ค๋ฉด ์ด๋ฉ์ผ์ DMARC ์ธ์ฆ์ ํต๊ณผํด์ผ ํ๋ฉฐ, ์ด๋ฅผ ์ํด SPF ๋๋ DKIM(๋๋ ๋ ๋ค)์ด ์ ์ ํ ์ ๋ ฌ๋ก ํต๊ณผํด์ผ ํฉ๋๋ค. "From" ํค๋์ ๋๋ฉ์ธ์ด SPF ๋๋ DKIM์ผ๋ก ์ธ์ฆ๋ ๋๋ฉ์ธ๊ณผ ์ผ์นํด์ผ ํ๋ฉฐ, ์ด๋ฅผ ํตํด ์ด๋ฉ์ผ์ด ์ค์ ๋ก ๊ท ์กฐ์ง์์ ๋ฐ์ก๋์์์ ๋ณด์ฅํฉ๋๋ค.
VMC ์ธ์ฆ์ ๊ฒ์ฆ
DMARC ์ธ์ฆ์ด ํต๊ณผ๋๊ณ BIMI ๋ ์ฝ๋๊ฐ ๋ฐ๊ฒฌ๋๋ฉด ์ด๋ฉ์ผ ์ ๊ณต์ ์ฒด๋ VMC ์ธ์ฆ์๋ฅผ ํ์ธํฉ๋๋ค. VMC๋ ์ํ ์์ ๊ถ์ ๋ํ ์ํธํ์ ์ฆ๋ช ์ ์ ๊ณตํ์ฌ ๋๋ฉ์ธ ์ธ์ฆ์์ ๋ก๊ณ ํ์๋ก ์ด์ด์ง๋ ์ ๋ขฐ ์ฒด์ธ์ ์์ฑํฉ๋๋ค. Gmail๊ณผ ๊ฐ์ ์ฃผ์ ์ ๊ณต์ ์ฒด๋ VMC ์ธ์ฆ์๋ฅผ ์๊ตฌํฉ๋๋ค.
๊ณต๊ฒฉ์๊ฐ ๊ท์ฌ์ ๋๋ฉ์ธ์์ ๋ฐ์ก๋ ๊ฒ์ฒ๋ผ ๋ณด์ด๋ ์ด๋ฉ์ผ์ ์ ์กํ์ง ๋ชปํ๋๋ก ์ฐจ๋จํ์ฌ ๋ธ๋๋ ํํ๊ณผ ๊ณ ๊ฐ ์ ๋ขฐ๋ฅผ ๋ณดํธํฉ๋๋ค.
๋๋ฉ์ธ์์ ๋ฐ์ก๋ ์ธ์ฆ๋ ์ด๋ฉ์ผ๋ง ๊ณ ๊ฐ์ ์์ ํจ์ ๋๋ฌํ๋๋ก ํ์ฌ ์ฑ๊ณต์ ์ธ ํผ์ฑ ์๋๋ฅผ ํฌ๊ฒ ๊ฐ์์ํต๋๋ค.
DMARC๋ฅผ ์ฌ๋ฐ๋ฅด๊ฒ ๊ตฌ์ฑํ๋ฉด ์ ์์ ์ธ ์ด๋ฉ์ผ์ด ์คํธ ํด๋ ๋์ ์์ ํจ์ ๋๋ฌํ ๊ฐ๋ฅ์ฑ์ด ๋์์ง๋๋ค.
์ด๋ฉ์ผ ์ ๋ฌ์ฑ์ ๋ฏธ์น๋ ์ํฅ
์ ์ ํ ์ธ์ฆ์ ๊ฐ์ถ DMARC๋ฅผ ๊ตฌํํ๋ฉด BIMI๊ฐ ๊ฐ๋ฅํด์ง๋ฉฐ ์ด๋ฉ์ผ ์ ๋ฌ๋ฅ ์ด ํฌ๊ฒ ํฅ์๋ฉ๋๋ค. ์ด๋ฉ์ผ ์ ๊ณต์ ์ฒด๋ ์ธ์ฆ๋ ์ด๋ฉ์ผ์ ๋ ์ ๋ขฐํ๋ฏ๋ก ์์ ํจ ๋ฐฐ์น๊ฐ ๊ฐ์ ๋๊ณ ์คํธ ํํฐ๋ง์ด ๊ฐ์ํ๋ฉฐ ์ฐธ์ฌ๋๊ฐ ๋์์ง๋๋ค.
๋ฌด๋จ ๋ฐ์ ์ ๋ฐ ์ธ์ฆ ์คํจ๋ฅผ ํฌํจํ์ฌ ๋๋ฉ์ธ์ ์ฌ์ฉํ์ฌ ๋ฐ์ก๋ ๋ชจ๋ ์ด๋ฉ์ผ์ ๋ํ ์์ธ ๋ณด๊ณ ์๋ฅผ ์์ ํฉ๋๋ค.
BIMI๋ฅผ ์ํด์๋ DMARC ์ ์ฑ ์ด "quarantine" (p=quarantine) ๋๋ "reject" (p=reject)๋ก ์ค์ ๋์ด์ผ ํ๋ฉฐ, ์ด๋ฅผ ํตํด ๊ฒ์ฆ๋ ๋ธ๋๋ ๋ก๊ณ ๊ฐ ๊ณ ๊ฐ์ ์ด๋ฉ์ผ ํด๋ผ์ด์ธํธ์ ํ์๋ ์ ์์ต๋๋ค.
์ฃผ์ ์ด๋ฉ์ผ ์ ๊ณต์ ์ฒด ๋ฐ ๋ณด์ ํ๋ ์์ํฌ์ ์๊ตฌ์ฌํญ์ ํฌํจํ ์ด๋ฉ์ผ ๋ณด์์ ๊ดํ ๊ท์ ๋ฐ ์ ๊ณ ํ์ค์ ์ถฉ์กฑํฉ๋๋ค.