본문으로 건너뛰기

SSL 인증서 인증 및 설치하기

이 가이드는 SSL 인증서 신청 후 발급을 위해 반드시 필요한 도메인 소유권 인증(DCV) 절차와, 발급 완료된 인증서를 내 사이트에 설치하는 방법을 안내합니다.

인증서를 아직 신청하지 않으셨나요? SSL 인증서 신청하기 가이드를 먼저 확인해 주세요.


1. 도메인 소유권 인증(DCV) 방법 선택하기

DCV(Domain Control Validation)는 신청한 도메인의 실제 소유주가 맞는지 확인하는 절차입니다. 아래 표를 참고하여 내 환경에 맞는 인증 방법을 선택하세요.

조건추천 인증 방법편의성
카페24 네임서버 사용 중CNAME 자동 인증가장 간편 (자동 처리)
카페24 웹호스팅에 도메인 연결됨HTTP 자동 인증간편 (자동 처리)
위 조건에 해당하지 않음이메일 인증 (수동)직접 진행 필요

① CNAME 자동 인증 (카페24 네임서버 사용 시)

도메인의 네임서버를 카페24로 사용하고 있다면 가장 간편하고 빠른 방법입니다.
  • 작동 방식: 카페24가 인증에 필요한 CNAME 값을 DNS에 자동으로 추가하여 인증을 완료합니다. 사용자가 직접 DNS 레코드를 수정할 필요가 없습니다.
  • 제한 조건:
    • 반드시 도메인의 네임서버가 카페24 네임서버(예: ns1.cafe24.com)여야 합니다.
    • 타사 네임서버를 사용 중인 경우 이 기능을 사용할 수 없습니다.
  • 소요 시간: 알림톡/메일 수신 후 약 30분-1시간 내 자동 처리

② HTTP 자동 인증 (카페24 웹호스팅 사용 시)

인증서가 필요한 도메인이 카페24 웹호스팅에 연결되어 있다면 추천하는 방법입니다.
  • 작동 방식: 카페24가 인증용 파일을 서버에 자동으로 업로드하여 인증을 완료합니다. 사용자가 직접 FTP로 파일을 올릴 필요가 없습니다.
  • 제한 조건:
    • 반드시 인증하려는 도메인이 A레코드를 통해 카페24 웹호스팅 서버 IP를 가리키고 있어야 합니다.
    • 서버호스팅, 타사 호스팅 환경에서는 사용할 수 없습니다.
  • 소요 시간: 알림톡/메일 수신 후 약 30분-1시간 내 자동 처리

③ 이메일 인증 (수동)

자동 인증 조건에 해당하지 않는 모든 경우에 사용하는 표준적인 방법입니다.
  • 작동 방식: 도메인 관리자 이메일(예: admin@내도메인.com)로 발송된 인증 메일의 링크를 클릭하여 인증을 완료합니다.
  • 준비 사항:
    • 도메인 소유자 정보에 등록된 이메일을 수신할 수 있어야 합니다.
    • 해당 이메일 주소가 실제로 생성되어 있어야 합니다.

💡 자동인증이 진행되지 않나요?

  • 자동인증 대상인데 30분-1시간이 지나도 완료되지 않으면, 수동인증(HTTP/네임서버/이메일)으로 직접 진행할 수 있습니다.
  • 자동 생성된 인증 파일이나 인증값을 직접 수정하면 인증이 실패할 수 있으니 주의하세요.
  • 자세한 내용은 자동인증이 진행되지 않을 때 FAQ를 참고하세요.

2. 인증서 설치하기 (논루트 vs 루트)

인증서 발급이 완료되면, 내 호스팅 환경에 맞게 설치를 진행해야 합니다.

① 논루트(Non-root) 환경: 웹호스팅

카페24 관리 페이지를 통해 설치를 진행할 수 있습니다. 리눅스 웹호스팅만 지원되며, 윈도우 웹호스팅은 1:1 문의게시판을 통해 별도 접수해야 합니다.

  1. 카페24 나의 서비스 관리에 로그인합니다.
  2. 나의 서비스 관리 > 서비스 접속관리 > 인증서관리 > 인증서 받기 에서 발급받은 인증서 파일(.crt/.cert/.pem)과 개인키(.key), 인증서 비밀번호(passphrase)를 확인합니다.
  3. 외부인증서 관리 메뉴에서 인증서(SSL CRT) 내용과 개인키(Private Key) 내용을 각각 붙여넣고, 인증서 비밀번호를 입력한 뒤 신청하기를 클릭합니다.
  4. 설치 완료까지 최대 3일(영업일 기준)이 소요될 수 있으며, 완료 시 설치된 포트 번호가 포함된 안내 메일이 발송됩니다.

💡 서비스별 설치 지원 여부

② 루트(Root) 환경: 서버호스팅, VPS

서버호스팅, 퀵서버호스팅, 코로케이션, 가상/테라서버, 클라우드 등 root/administrator 권한이 제공되는 서비스는 고객이 직접 서버에 설치해야 합니다.

  1. 사용 중인 OS를 확인합니다. (예: Linux CentOS, Ubuntu / Windows Server 2008 등)
  2. OS와 웹서버(Apache, Nginx, IIS 등) 유형에 맞는 매뉴얼을 참고하여 설치를 진행합니다.
  3. 설치 후 https://로 접속해 정상 동작을 확인합니다. 브라우저 경고가 없고 자물쇠(보안) 표시가 나타나면 정상입니다.

💡 직접 설치가 어려운 경우


3. 설치 후 확인 및 필수 설정

HTTPS 접속 확인

브라우저 주소창에 https://내도메인.com을 입력하여 접속하고, 자물쇠 아이콘이 정상적으로 표시되는지 확인합니다.

HTTP → HTTPS 리다이렉트 설정

인증서를 설치하더라도 HTTP → HTTPS 자동 전환은 별도로 설정해야 합니다. 설정하지 않으면 http://로 접속 시 여전히 암호화되지 않은 상태로 연결됩니다.

  • 웹호스팅(논루트): 나의 서비스 관리에서 리다이렉트 설정
  • 서버호스팅(루트): 웹서버 설정에서 HTTP를 HTTPS로 리다이렉트하는 규칙 추가
  • 자세한 방법: HTTPS 리다이렉트 설정 FAQ

혼합 콘텐츠(Mixed Content) 문제 해결

HTTPS로 접속했는데 자물쇠 아이콘이 표시되지 않거나 보안 경고가 나타나면, 페이지 내에 http://로 시작하는 리소스(이미지, 스크립트, CSS 등)가 남아있을 수 있습니다.


4. 도움이 더 필요한가요?

SSL 인증서 신청, 인증, 설치와 관련된 더 자세한 내용은 아래 FAQ를 참고하세요.

인증 방법 관련 FAQ

자동 인증 대상 관련 FAQ

설치 관련 FAQ

설치 후 확인/문제 해결 FAQ