정부전자서명(GPKI) 발급 방법은 행정업무에 필요한 행정전자서명인증서를 소속기관 등록과 승인 절차를 거쳐 발급받는 과정입니다.
정부전자서명으로 불리는 GPKI의 공식 명칭은 행정전자서명인증서입니다.
GPKI는 개인이 임의로 신청하는 일반 인증서가 아니라, 소속기관 인증담당자의 등록과 승인을 거쳐 발급받는 업무용 인증서입니다.
공무원과 공공기관 종사자라고 해서 모두 발급 대상이 되는 것은 아닙니다.
실제로 GPKI 인증이 필요한 행정업무를 수행하고, 소속기관이 발급 대상으로 등록해야 신청할 수 있습니다.
신규 발령이나 담당 업무 변경으로 인증서가 필요하다면 GPKI 홈페이지에서 바로 발급을 시도하기보다 먼저 부서 전산담당자 또는 기관 인증담당자에게 신청 절차를 확인하는 것이 좋습니다.
이번 글에서는 정부전자서명(GPKI) 발급 방법을 중심으로 발급 대상, 신청 절차, 갱신·재발급, 인증서 보안관리 시 주의사항까지 정리합니다.
한눈에 보는 요약표
| 구분 | 주요 내용 |
|---|---|
| 공식 명칭 | 행정전자서명인증서 |
| 주요 대상 | 행정기관·공공기관 등의 승인된 업무 사용자 |
| 개인 신청 | 소속기관 인증담당자 등록과 신원확인 필요 |
| 신규 발급 | 신청서 작성 → 공문 신청 → 담당자 등록 → 발급 |
| 발급 정보 | 등록 후 문자로 발급 안내와 인증번호 수신 |
| 발급 가능기간 | 발급 신청 등록 후 15일 이내 |
| 갱신 가능기간 | 인증서 만료 100일 전부터 만료일시까지 |
| 갱신 후 유효기간 | 갱신 시점부터 2년 3개월 |
| 재발급 | 비밀번호 분실·파일 삭제·저장매체 파손 등에 이용 |
| 폐지 | 퇴직·소속기관 변경·인증키 유출 시 신청 |
| 상담전화 | 행정전자서명 인증관리센터 1661-9088 |
목차
1. GPKI란 무엇인가?
GPKI는 정부 행정업무에서 사용되는 행정전자서명 인증체계입니다.
행정전자서명인증서를 이용하면 온라인상에서 사용자의 신원을 확인하고 전자문서의 위·변조 여부와 서명 사실을 검증할 수 있습니다.
주로 다음과 같은 업무에서 사용됩니다.
- 내부 행정업무 시스템 로그인
- 전자문서 결재
- 행정정보 공동이용
- 정부 전자문서 유통
- 기관 간 자료 전송
- 행정시스템 사용자 인증
- 기관 명의 전자서명
모든 정부·공공 시스템에서 GPKI만 사용하는 것은 아닙니다. 기관과 업무시스템에 따라 공동인증서, 금융인증서, 간편인증 또는 별도 보안매체를 사용할 수도 있습니다.
교육기관 종사자는 행정전자서명 GPKI가 아니라 교육기관 전자서명인 EPKI를 이용하는 경우가 있으므로 소속기관 담당자에게 먼저 확인해야 합니다.
Tip
공무원 내부 행정업무가 아니라 은행·증권·홈택스나 일반 전자민원에 사용할 인증서가 필요하다면 일반 공동인증서 발급 방법과 GPKI 차이에서 개인·사업자 인증서 종류와 발급기관을 확인해보세요.
2. 발급 대상과 인증서 종류
개인용 인증서
개인용 인증서는 소속기관 업무 담당자가 본인 명의로 발급받아 행정시스템 로그인과 전자서명에 사용합니다.
대표적인 대상은 다음과 같습니다.
- 국가·지방공무원
- 행정기관 업무 담당자
- 발급이 승인된 공공기관 사용자
- 행정정보 공동이용 사용자
- 전자문서 유통업무 사용자
공공기관이나 금융기관 종사자라는 이유만으로 자동 발급되는 것은 아닙니다. 공공·금융기관 사용자는 행정정보 공동이용이나 전자문서 유통 등 정해진 업무를 수행하는 경우에 신청할 수 있습니다.
기관용 인증서
기관용 인증서는 행정기관이나 보조기관 등 기관 명의의 전자서명 업무에 사용합니다.
개인용 인증서와 달리 기관 명의로 발급되므로 담당자 지정, 관리 책임과 사용권한을 명확히 해야 합니다.
서버·웹보안 인증서
정부기관 홈페이지와 업무시스템의 암호화 통신에는 서버용 인증서나 정부 웹보안인증서가 사용될 수 있습니다.
이는 개인 공무원이 로그인할 때 사용하는 개인용 GPKI 인증서와 신청·관리 절차가 다릅니다. 서버 담당자는 개인용 인증서 발급 메뉴가 아니라 기관용·서버용 또는 정부 웹보안인증서 절차를 확인해야 합니다.
Tip
정부기관용 웹보안인증서가 아니라 일반 기업·쇼핑몰·개인 홈페이지에 HTTPS를 적용하려는 경우에는 일반 홈페이지용 SSL 인증서 발급 방법에서 DV·OV·EV 인증서와 설치 절차를 확인해보세요.
3. 신규 발급 전 준비사항
GPKI 인증서는 사용자가 홈페이지에서 바로 신청해 발급받는 구조가 아닙니다.
먼저 다음 사항을 확인합니다.
- 인증서가 필요한 업무와 시스템
- 소속기관의 등록기관 여부
- 기관 인증담당자 연락처
- 개인용·기관용 구분
- 행정전자서명 신청서 양식
- 내부 결재 또는 공문 절차
- 등록할 휴대전화번호
- 인증서를 저장할 승인된 매체
개인용 인증서 신청서는 소속기관 인증담당자에게 제출합니다. 기관 내부 절차에 따라 부서장 결재나 업무 담당자 확인이 추가될 수 있습니다.
신청서에 적은 휴대전화번호가 잘못돼 있으면 발급 안내와 인증번호를 받지 못할 수 있으므로 현재 번호를 정확히 작성해야 합니다.
4. GPKI 신규 발급 절차
1단계: 신청서 작성
행정전자서명 신청서에서 신청 구분을 ‘신규’로 선택하고 사용자와 소속기관 정보를 작성합니다.
신청서 양식은 행정전자서명 인증관리센터 또는 소속기관 인증담당자에게 받을 수 있습니다.
2단계: 기관 내부 신청
작성한 신청서는 소속기관 인증담당자에게 공문이나 기관이 정한 방식으로 제출합니다.
개인용 인증서는 사용자가 인증관리센터에 직접 공문을 보내는 것이 아니라 해당 등록기관 인증담당자를 통해 신청하는 것이 기본입니다.
기관용·서버용 인증서는 인증서 종류와 소속기관에 따라 공문 수신처가 다를 수 있으므로 공식 신청절차를 확인해야 합니다.
3단계: 신원확인과 사용자 등록
기관 인증담당자는 신청자의 신원과 업무상 발급 필요성을 확인한 뒤 인증서를 발급할 수 있는 상태로 등록합니다.
인사정보가 기관 시스템에 등록되지 않았거나 소속정보가 다르면 발급 등록이 지연될 수 있습니다.
4단계: 발급 안내 확인
담당자 등록이 완료되면 휴대전화 문자 등을 통해 발급 안내를 받습니다.
발급 과정에서 제공되는 인증번호는 인증서 발급에 사용하는 일회성 정보이며 사용자가 설정하는 인증서 비밀번호와는 다릅니다.
5단계: 인증서 발급
- 행정전자서명 인증관리센터 접속
- 인증서 발급 메뉴 선택
- 개인용 또는 기관용 구분 선택
- 소속기관 검색
- 휴대전화로 인증번호 수신
- 인증번호 입력
- 저장매체 선택
- 인증서 비밀번호 설정
- 발급 완료 확인
발급 신청 등록 후 15일 안에 발급해야 합니다. 인증번호를 5회 이상 잘못 입력하거나 발급 가능기간이 지나면 더 이상 발급할 수 없으므로 기관 인증담당자에게 다시 요청해야 합니다.
5. 인증서 갱신 방법
발급된 인증서는 만료일이 지나기 전에 갱신해야 합니다.
갱신 가능기간
- 만료 100일 전부터 갱신 가능
- 인증서에 표시된 만료일시까지만 가능
- 갱신 시점부터 유효기간 2년 3개월
유효한 기존 인증서를 보유하고 있다면 별도의 신청서나 공문 없이 인증관리센터에서 직접 갱신할 수 있습니다.
갱신 절차
- 인증관리센터의 인증서 갱신 메뉴 접속
- 갱신할 인증서 선택
- 기존 인증서 비밀번호 입력
- 저장매체 선택
- 갱신된 인증서 비밀번호 설정
- 갱신 완료 확인
- 사용하는 업무시스템에서 정상 로그인 확인
만료되거나 이미 폐지된 인증서는 갱신할 수 없습니다. 이 경우 소속기관 인증담당자를 통해 재발급 절차를 진행해야 합니다.
여러 PC나 저장매체에 기존 인증서를 복사해 사용했다면 갱신 후 각 업무환경의 인증서를 새 인증서로 교체해야 합니다.
6. 재발급과 폐지 절차
재발급이 필요한 경우
- 인증서 비밀번호를 잊은 경우
- 인증서 파일이 삭제된 경우
- 저장매체가 분실되거나 파손된 경우
- 인증서가 만료된 경우
- 인증키 유출이 의심되는 경우
- 기존 인증서를 사용할 수 없는 경우
인증서 비밀번호는 인증관리센터나 기관 담당자가 확인해 줄 수 없습니다. 정상적인 백업본도 없고 비밀번호를 기억하지 못한다면 재발급을 신청해야 합니다.
재발급 절차
- 신청서에서 ‘재발급’ 선택
- 소속기관 인증담당자에게 신청
- 담당자의 신원확인과 등록
- 발급 안내 문자 확인
- 인증관리센터에서 인증서 발급
- 업무시스템에 새 인증서 등록
재발급은 신규 발급과 마찬가지로 신청서와 기관 담당자의 신원확인·등록이 필요합니다.
인증서 폐지
다음 상황에서는 인증서를 폐지해야 합니다.
- 퇴직
- 소속기관 변경
- 인증키 또는 비밀번호 유출
- 저장매체 분실·파손
- 인증서의 부정 사용 의심
- 더 이상 해당 업무를 수행하지 않는 경우
기관용·서버용 인증서는 신청서와 공문을 통해 폐지를 신청하는 것이 기본입니다. 개인용 인증서는 신청서와 공문으로 요청하거나 인증관리센터 홈페이지에서 직접 폐지할 수 있습니다.
재발급 후에는 사용하는 업무시스템에 새 인증서를 등록하고 PC와 저장매체에 남은 이전 인증서 파일을 정리해야 합니다.
7. 인증서 저장과 백업
GPKI 인증서는 하드디스크나 기관에서 허용한 이동식 저장매체에 저장할 수 있습니다.
윈도에서 개인용 인증서 파일이 특정 GPKI 폴더에 저장되는 환경도 있지만 프로그램 버전과 기관 보안환경에 따라 저장 위치가 다를 수 있습니다.
경로를 추측해 파일을 임의로 이동하기보다 인증관리센터의 인증서 관리 기능을 이용하는 것이 안전합니다.
인증서 백업
인증서 관리 메뉴에서는 인증서와 키정보를 백업파일로 생성하고 필요할 때 인증서 정보 환원 기능으로 복구할 수 있습니다.
백업할 때는 다음 원칙을 지킵니다.
- 기관에서 허용한 저장매체만 사용
- 개인 이메일·메신저·개인 클라우드 전송 금지
- 백업매체와 비밀번호를 분리해 보관
- 공용 PC에 인증서 저장 금지
- 사용이 끝난 임시파일 즉시 삭제
- 분실 시 기관 담당자에게 즉시 보고
망 분리 환경에서 인증서를 이동해야 한다면 개인 USB를 사용하지 말고 기관이 승인한 보안 USB나 자료전송 시스템을 이용해야 합니다.
8. 소속 변경·퇴직 시 처리
부서 이동만으로 기존 인증서를 계속 사용할 수 있는지는 기관의 권한 관리방식에 따라 다릅니다.
같은 기관 내 부서 이동이라도 업무시스템 권한과 사용자 정보는 별도로 변경해야 할 수 있습니다.
다른 기관으로 전출하거나 퇴직한다면 기존 인증서는 폐지 대상이 될 수 있습니다.
이동·퇴직 전 확인사항
- 기존 GPKI 인증서 폐지
- 업무시스템 사용자 권한 회수
- 기관용 인증서 인계
- 보안 USB와 저장매체 반납
- 업무용 PC에 남은 인증서 삭제
- 새 소속기관에서 신규·재발급 필요 여부 확인
기관용 인증서는 담당자가 바뀌더라도 개인적으로 복사해 인계해서는 안 됩니다. 기관의 인증서 관리대장과 인수인계 절차에 따라 처리해야 합니다.
9. 주요 오류 해결 방법
인증서가 목록에 보이지 않을 때
- 인증서를 저장한 매체가 연결됐는지 확인
- 인증서 관리 기능에서 인증서 조회
- 인증서 파일이 삭제되지 않았는지 확인
- 다른 사용자 계정으로 로그인했는지 확인
- 인증서 관리 프로그램 설치 상태 확인
파일을 수동으로 복사했다면 인증서와 개인키가 모두 정상적으로 옮겨졌는지 확인해야 합니다.
미등록 인증서라고 표시될 때
인증서 자체는 정상이지만 접속하려는 업무시스템에 사용자 정보나 인증서 식별정보가 등록되지 않았을 수 있습니다.
해당 업무시스템 관리자에게 신규 인증서 등록 또는 사용자 권한 연결을 요청합니다.
폐지·만료 인증서라고 표시될 때
인증서 관리 메뉴에서 인증서의 유효기간과 상태를 확인합니다.
컴퓨터 날짜와 시간이 크게 잘못돼 있다면 날짜·시간을 바로잡은 뒤 다시 확인합니다.
실제로 만료되거나 폐지됐다면 갱신할 수 없으며 재발급해야 합니다.
발급 문자가 오지 않을 때
- 신청서의 휴대전화번호 확인
- 문자 차단·스팸함 확인
- 기관 담당자의 사용자 등록 완료 여부 확인
- 발급진행상황 조회
- 인증담당자에게 재확인
담당자가 아직 발급 가능한 상태로 등록하지 않았다면 홈페이지에서 반복해서 발급을 시도해도 진행되지 않습니다.
Tip
기관 담당자가 사용자 등록을 완료했다고 확인했는데도 발급 안내 문자가 오지 않는다면 인증문자가 오지 않을 때 휴대전화 설정 확인에서 스팸함, 특수번호 차단, 등록번호와 회선 상태를 점검해보세요.
인증서 관리 프로그램이 실행되지 않을 때
브라우저를 최신 버전으로 업데이트하고 인증서 관리 프로그램을 다시 설치합니다.
기관 PC의 보안프로그램을 임의로 종료하지 말고 전산담당자에게 충돌 여부를 확인해야 합니다. 인터넷 익스플로러는 지원이 종료됐으므로 공식 지원 브라우저와 프로그램을 이용하는 것이 좋습니다.
10. 보안관리 주의사항
GPKI 인증서는 업무상 전자서명에 사용되므로 개인용 일반 파일보다 엄격하게 관리해야 합니다.
- 비밀번호를 다른 계정과 동일하게 사용하지 않기
- 인증서와 비밀번호를 함께 보관하지 않기
- 다른 직원에게 인증서 대여 금지
- 공용 PC에 영구 저장하지 않기
- 개인 메일·메신저로 인증서 전송 금지
- 승인되지 않은 USB 사용 금지
- 저장매체 분실 시 즉시 보고·폐지
- 의심스러운 서명·로그인 기록 확인
- 퇴직·전출 시 인증서 정리
비밀번호를 정기적으로 바꾸는 것만으로 안전이 보장되는 것은 아닙니다. 추측하기 어려운 비밀번호를 설정하고 인증서 파일과 저장매체 접근을 통제하는 것이 중요합니다.
인증서를 다른 사람에게 빌려주면 실제 업무 수행자와 전자서명 명의가 달라져 보안사고와 책임 문제가 발생할 수 있습니다.
11. 자주 묻는 질문
GPKI는 개인이 직접 신청할 수 있나요?
소속기관 인증담당자가 사용자를 등록하고 신원을 확인해야 합니다. 홈페이지에서 발급 절차를 완료하는 것은 사용자지만 사전 승인 없이 임의로 발급받을 수는 없습니다.
모든 공공기관 직원이 발급 대상인가요?
아닙니다. GPKI를 사용하는 행정업무 담당자로 기관의 승인을 받아야 합니다. 공공·금융기관 사용자는 행정정보 공동이용이나 전자문서 유통 등 허용된 업무에 한정될 수 있습니다.
인증서 갱신은 언제부터 가능한가요?
만료 100일 전부터 만료일시까지 가능합니다. 유효한 기존 인증서를 보유하고 있다면 별도 공문 없이 홈페이지에서 직접 갱신할 수 있습니다.
만료된 인증서도 갱신할 수 있나요?
갱신할 수 없습니다. 소속기관 인증담당자를 통해 재발급 절차를 진행해야 합니다.
비밀번호를 잊으면 찾을 수 있나요?
기존 비밀번호를 조회할 수 없습니다. 정상적인 백업본도 사용할 수 없다면 재발급을 신청해야 합니다.
발급 인증정보의 유효기간은 얼마인가요?
사용자 발급 등록 후 15일 안에 인증서를 발급해야 합니다. 인증번호를 5회 이상 잘못 입력하거나 기간이 지나면 기관 담당자에게 다시 요청해야 합니다.
GPKI와 EPKI는 같은 인증서인가요?
다릅니다. GPKI는 행정전자서명 체계이고 EPKI는 교육기관 전자서명 체계입니다. 학교·교육기관 종사자는 업무에 따라 EPKI를 이용할 수 있습니다.
상담은 어디로 문의하나요?
기관 내부 신청과 업무시스템 권한 문제는 소속기관 인증담당자에게 먼저 문의합니다. 인증서 발급 홈페이지와 관리 프로그램 관련 문의는 행정전자서명 인증관리센터 1661-9088을 이용할 수 있습니다.
12. 마무리 정리
GPKI의 공식 명칭은 행정전자서명인증서이며 일반 국민이 개인적으로 신청하는 인증서가 아닙니다.
신규 발급은 신청서 작성, 소속기관 인증담당자를 통한 공문 신청, 신원확인과 사용자 등록, 발급 안내 확인, 홈페이지 발급 순서로 진행합니다.
인증서는 만료 100일 전부터 만료일시까지 갱신할 수 있으며 갱신하면 갱신 시점부터 2년 3개월 동안 유효합니다. 이미 만료됐거나 폐지된 인증서는 갱신할 수 없으므로 재발급을 신청해야 합니다.
비밀번호 분실, 저장매체 파손, 인증키 유출, 전출과 퇴직 시에는 재발급 또는 폐지 절차가 필요합니다. 인증서 파일은 개인 이메일이나 일반 USB로 옮기지 말고 기관이 승인한 보안매체와 전송시스템을 이용해야 합니다.
발급이 진행되지 않거나 업무시스템에서 인증서를 인식하지 못한다면 홈페이지에서 반복 시도하기보다 소속기관 인증담당자에게 사용자 등록, 인사정보와 시스템 권한을 먼저 확인하는 것이 가장 빠릅니다.