LETO

도메인 잠금과 인증코드(EPP)

도메인 잠금은 승인 없는 기관이전을 막고, 인증코드는 이전을 신청할 때 본인임을 증명하는 비밀번호입니다. 상태 코드 읽는 법과 잠금을 풀고 다시 거는 시점을 정리했습니다.

작성

도메인 잠금(Transfer Lock, Registrar Lock)은 레지스트라가 레지스트리에 clientTransferProhibited 상태를 걸어 두는 기능으로, 승인 없이 도메인이 다른 등록기관으로 넘어가는 것을 막습니다. 인증코드(Auth Code, EPP Code)는 기관이전을 신청할 때 "이 도메인의 관리 권한을 가진 사람"임을 증명하는 비밀번호입니다. 평소에는 잠금을 켜 두고, 이전할 때만 잠금을 풀고 인증코드를 발급하면 됩니다.

레토 대시보드에서는 도메인 잠금을 켜고 끄는 것과 발급된 인증코드 확인을 모두 할 수 있습니다. 레토가 레지스트리에 거는 이전 차단 상태는 clientTransferProhibited 하나이며, 레지스트리가 직접 걸어 주는 레지스트리 잠금은 제공하지 않습니다.

잠금이 막는 것
승인 없는 기관이전 신청
잠금이 막지 못하는 것
네임서버 변경, DNS 레코드 수정, 만료
인증코드
유효 기간 없음. 재발급하면 기존 코드가 즉시 무효
레토가 거는 상태
clientTransferProhibited. 레지스트리 잠금은 제공하지 않음

도메인 잠금이 막는 것과 막지 못하는 것

잠금은 이전(transfer)이라는 한 가지 동작만 막습니다. 계정 비밀번호가 털렸을 때 도메인이 통째로 남의 등록기관으로 넘어가는 최악의 상황을 막아 주는 장치라고 보면 됩니다.

반대로 잠금이 켜져 있어도 다음은 그대로 일어납니다.

  • 네임서버 변경과 DNS 레코드 수정은 계속 가능합니다
  • 만료일이 지나면 잠금과 무관하게 도메인은 만료됩니다
  • 같은 등록기관 안에서 계정을 옮기는 것은 별개 절차입니다
  • 등록자 연락처 변경은 잠금과 별도 항목입니다

그래서 잠금은 도난 방지책이지 만료 방지책이 아닙니다. 만료를 막는 방법은 도메인 만료를 막는 방법을 따로 읽어 주세요.

알아 두면 좋은 EPP 상태 코드

WHOIS 조회 결과의 Domain Status 항목에 붙는 값입니다. client로 시작하면 등록기관이 건 것이라 대시보드에서 풀 수 있고, server로 시작하면 레지스트리가 건 것이라 사용자가 풀 수 없습니다.

상태 코드의미누가 거는가
clientTransferProhibited기관이전 차단. 일반적인 도메인 잠금 상태등록기관 (레토의 이전 잠금)
clientUpdateProhibited네임서버·연락처 등 정보 수정 차단등록기관 (레토의 정보 수정 잠금)
clientDeleteProhibited도메인 삭제 요청 차단등록기관 (레토 화면에는 없음)
serverTransferProhibited레지스트리 차원의 이전 차단. 분쟁·법적 절차·신규 등록 60일 등레지스트리 (해제 불가)
pendingTransfer이전 신청이 접수되어 처리 중레지스트리
ok아무 제한도 걸려 있지 않은 기본 상태기본값

ok만 떠 있다면 잠금이 꺼져 있다는 뜻입니다. 회사 도메인이라면 clientTransferProhibited가 기본이어야 합니다. 레토 대시보드에서 켤 수 있는 것은 도메인 상세 설정 및 이력 탭 보안 설정 카드의 이전 잠금, 이전 자동 거부, 정보 수정 잠금 세 가지입니다. 정보 수정 잠금을 켜 두면 연락처와 네임서버를 고칠 때마다 먼저 풀어야 하므로, DNS를 자주 손대는 도메인에는 부담이 될 수 있습니다.

인증코드는 비밀번호처럼 다룹니다

인증코드는 레지스트리에 저장되는 도메인별 비밀번호입니다. 이전 신청서에 이 값을 정확히 적어야 신청이 접수됩니다. 다음 원칙만 지키면 됩니다.

  • 대소문자와 특수문자를 구분하므로 손으로 옮겨 적지 말고 복사해서 씁니다.
  • 사내 메신저 공개 채널이나 이슈 트래커 본문에 붙여 넣지 않습니다. 필요하면 비밀번호 관리 도구에 보관합니다.
  • 이전을 진행하지 않기로 했다면 재발급해서 이미 노출된 코드를 무효로 만듭니다.
  • 레토가 발급한 인증코드에는 유효 기간이 없습니다. 오래 두었다고 만료되지는 않지만, 재발급을 받으면 기존 값이 그 자리에서 무효가 되므로 신청에는 항상 가장 최근 값을 씁니다.

잠금을 풀고 다시 거는 시점

  1. 평소: 잠금 켜기

    등록 직후, 이전 완료 직후에 잠금을 켭니다. 회사 도메인은 이 상태가 기본이어야 합니다.

  2. 이전 직전: 잠금 해제와 인증코드 발급

    기관이전을 하기로 정한 뒤에 풀어야 합니다. 잠금이 걸려 있으면 인증코드 발급 자체가 되지 않는 업체도 있습니다.

  3. 이전 진행 중: 그대로 두기

    신청 접수부터 완료까지 잠금은 풀린 상태여야 합니다. 중간에 다시 켜면 이전이 실패할 수 있습니다. 절차 전체는 레토로 도메인 이전하기에 정리되어 있습니다.

  4. 이전 완료 후: 다시 잠금

    새 등록기관의 관리 화면에서 잠금을 다시 켭니다. 이전 직후 60일 동안은 레지스트리가 재이전을 막지만, 그 기간이 지나면 다시 열리므로 잠금을 켜 두는 편이 안전합니다.

  5. 이전 계획을 취소했을 때: 코드 재발급

    잠금을 다시 켜고 인증코드를 재발급해 유출 가능성이 있는 코드를 무효화합니다. 코드에는 유효 기간이 없어 시간이 지나도 스스로 무효가 되지 않고, 재발급을 해야 그 순간 무효가 됩니다. 레토 대시보드의 기관 이전 인증 코드 카드는 표시와 숨기기만 제공하므로 재발급은 문의로 요청합니다.

WHOIS로 현재 상태 확인하기

지금 내 도메인에 어떤 상태가 걸려 있는지는 WHOIS 조회에서 도메인 이름을 넣어 보면 바로 알 수 있습니다. Domain Status 항목에 나온 값을 위 표와 대조하면 됩니다.

관리 화면에서는 잠금이 켜져 있다고 표시되는데 WHOIS에는 ok만 보인다면, 변경이 아직 레지스트리에 반영되지 않았거나 설정이 실제로 적용되지 않은 것입니다. 몇 분 뒤 다시 조회해도 같다면 문의로 확인하세요.

여러 도메인을 관리한다면 분기마다 한 번씩 전 도메인의 상태와 만료일을 함께 점검하는 것을 권합니다. 점검 항목은 법인 도메인 관리 체크리스트에 모아 두었습니다.

자주 묻는 질문

없습니다. 잠금은 레지스트리에 기록되는 상태값이고 DNS 질의와는 아무 관계가 없습니다. 네임서버 변경이나 DNS 레코드 수정도 잠금과 별개로 그대로 할 수 있습니다.

인증코드만으로 바로 도메인이 넘어가지는 않습니다. 잠금이 켜져 있으면 이전 신청 자체가 진행되지 않고, 이전 승인 요청은 WHOIS 등록자 이메일로 갑니다. 다만 잠금이 풀린 상태에서 등록자 이메일까지 장악당하면 위험하므로, 유출이 의심되면 재발급을 요청해 기존 코드를 무효로 만드세요. 재발급하면 기존 코드는 그 즉시 무효가 됩니다.

다른 등록기관으로의 이전 신청이 접수되어 처리 중이라는 뜻입니다. 본인이 신청한 것이 아니라면 현재 등록기관에 즉시 연락해 거부를 요청해야 합니다. gTLD는 기존 등록기관이 5일 안에 거부하지 않으면 자동 승인되므로 시간을 지체하면 안 됩니다.

레토가 발급한 인증코드에는 유효 기간이 없습니다. 발급한 뒤 시간이 지났다는 이유로 만료되지 않으므로 받아 둔 값을 그대로 쓸 수 있습니다. 다만 재발급을 받으면 기존 코드가 즉시 무효가 되므로, 여러 번 발급했다면 가장 최근 값으로 신청해야 합니다.

끌 수 없습니다. server로 시작하는 상태는 레지스트리가 직접 건 것이라 등록기관도 임의로 해제하지 못합니다. 분쟁, 법적 절차, 미납 등 사유가 해소되어야 레지스트리가 해제합니다. server 상태를 상품으로 걸어 주는 레지스트리 잠금은 레토에서 제공하지 않습니다.

관련 가이드