SSL 인증서 인증 및 설치하기
이 가이드는 SSL 인증서 신청 후 발급을 위해 반드시 필요한 도메인 소유권 인증(DCV) 절차와, 발급 완료된 인증서를 내 사이트에 설치하는 방법을 안내합니다.
1. 도메인 소유권 인증(DCV) 방법 선택하기
DCV(Domain Control Validation)는 신청한 도메인의 실제 소유주가 맞는지 확인하는 절차입니다. 아래 방법 중 내게 맞는 가장 편리한 방법을 선택하세요.
① CNAME 자동 인증 (카페24 네임서버 사용 시)
도메인의 네임서버를 카페24로 사용하고 있다면 가장 간편하고 빠른 방법입니다.- 작동 방식: 카페24가 인증에 필요한 CNAME 값을 DNS에 자동으로 추가하여 인증을 완료합니다. 사용자가 직접 DNS 레코드를 수정할 필요가 없습니다.
- 제한 조건:
-
반드시 도메인의 네임서버가 카페24 네임서버(예:
ns1.cafe24.com)여야 합니다. - 타사 네임서버를 사용 중인 경우 이 기능을 사용할 수 없습니다.
-
반드시 도메인의 네임서버가 카페24 네임서버(예:
② HTTP 자동 인증 (카페24 웹호스팅 사용 시)
인증서가 필요한 도메인이 카페24 웹호스팅에 연결되어 있다면 추천하는 방법입니다.- 작동 방식: 카페24가 인증용 파일을 서버에 자동으로 업로드하여 인증을 완료합니다. 사용자가 직접 FTP로 파일을 올릴 필요가 없습니다.
- 제한 조건:
- 반드시 인증하려는 도메인이 A레코드를 통해 카페24 웹호스팅 서버 IP를 가리키고 있어야 합니다.
- 서버호스팅, 타사 호스팅 환경에서는 사용할 수 없습니다.
③ 이메일 인증 (수동)
자동 인증 조건에 해당하지 않는 모든 경우에 사용하는 표준적인 방법입니다.- 작동 방식: 도메인 관리자 이메일(예:
admin@내도메인.com)로 발송된 인증 메일의 링크를 클릭하여 인증을 완료합니다. - 준비 사항:
- 도메인 소유자 정보에 등록된 이메일을 수신할 수 있어야 합니다.
- 해당 이메일 주소가 실제로 생성되어 있어야 합니다.
2. 인증서 설치하기 (논루트 vs 루트)
인증서 발급이 완료되면, 내 호스팅 환경에 맞게 설치를 진행해야 합니다.
① 논루트(Non-root) 환경: 웹호스팅
카페24 관리 페이지를 통해 간편하게 설치할 수 있습니다.
- 카페24 나의 서비스 관리에 로그인합니다.
인증서관리메뉴로 이동하여 관리할 인증서를 선택합니다.- 발급받은 인증서(
.crt)와 개인키(.key), CA인증서 내용을 복사하여 각 항목에 붙여넣고 저장합니다.
② 루트(Root) 환경: 서버호스팅, VPS
서버에 직접 접속하여 웹서버 설정 파일을 수정해야 합니다.
- SSH 등을 통해 서버에 접속하고, 발급받은 인증서 관련 파일들을 서버의 특정 경로(예:
/etc/ssl/certs/)에 업로드합니다. - 사용 중인 웹서버(Apache, Nginx 등)의 설정 파일을 엽니다.
- 설정 파일 내 가상 호스트(VirtualHost) 설정 부분에 인증서 파일, 개인키 파일, CA인증서 파일의 경로를 정확히 지정합니다.
- 웹서버를 재시작 (
service apache2 restart등) 하여 설정을 적용합니다.
3. 설치 후 확인 및 문제 해결
- HTTPS 접속 확인: 브라우저 주소창에
https://내도메인.com을 입력하여 접속하고, 자물쇠 🔒 아이콘이 정상적으로 표시되는지 확인합니다. - 혼합 콘텐츠(Mixed Content) 오류: 페이지 내에
http://로 시작하는 이미지나 스크립트가 남아있으면 발생합니다. 모든 리소스 경로를https://또는 상대 경로(/images/logo.png)로 변경해야 합니다.
4. 도움이 더 필요한가요?
SSL 인증서 신청, 인증, 설치와 관련된 더 자세한 내용은 아래 FAQ를 참고하세요.
- 바로가기: [보안인증서 신청/인증/설치 관련 FAQ]