본문으로 건너뛰기

SSL 인증서 인증 및 설치하기

이 가이드는 SSL 인증서 신청 후 발급을 위해 반드시 필요한 도메인 소유권 인증(DCV) 절차와, 발급 완료된 인증서를 내 사이트에 설치하는 방법을 안내합니다.


1. 도메인 소유권 인증(DCV) 방법 선택하기

DCV(Domain Control Validation)는 신청한 도메인의 실제 소유주가 맞는지 확인하는 절차입니다. 아래 방법 중 내게 맞는 가장 편리한 방법을 선택하세요.

① CNAME 자동 인증 (카페24 네임서버 사용 시)

도메인의 네임서버를 카페24로 사용하고 있다면 가장 간편하고 빠른 방법입니다.
  • 작동 방식: 카페24가 인증에 필요한 CNAME 값을 DNS에 자동으로 추가하여 인증을 완료합니다. 사용자가 직접 DNS 레코드를 수정할 필요가 없습니다.
  • 제한 조건:
    • 반드시 도메인의 네임서버가 카페24 네임서버(예: ns1.cafe24.com)여야 합니다.
    • 타사 네임서버를 사용 중인 경우 이 기능을 사용할 수 없습니다.

② HTTP 자동 인증 (카페24 웹호스팅 사용 시)

인증서가 필요한 도메인이 카페24 웹호스팅에 연결되어 있다면 추천하는 방법입니다.
  • 작동 방식: 카페24가 인증용 파일을 서버에 자동으로 업로드하여 인증을 완료합니다. 사용자가 직접 FTP로 파일을 올릴 필요가 없습니다.
  • 제한 조건:
    • 반드시 인증하려는 도메인이 A레코드를 통해 카페24 웹호스팅 서버 IP를 가리키고 있어야 합니다.
    • 서버호스팅, 타사 호스팅 환경에서는 사용할 수 없습니다.

③ 이메일 인증 (수동)

자동 인증 조건에 해당하지 않는 모든 경우에 사용하는 표준적인 방법입니다.
  • 작동 방식: 도메인 관리자 이메일(예: admin@내도메인.com)로 발송된 인증 메일의 링크를 클릭하여 인증을 완료합니다.
  • 준비 사항:
    • 도메인 소유자 정보에 등록된 이메일을 수신할 수 있어야 합니다.
    • 해당 이메일 주소가 실제로 생성되어 있어야 합니다.

2. 인증서 설치하기 (논루트 vs 루트)

인증서 발급이 완료되면, 내 호스팅 환경에 맞게 설치를 진행해야 합니다.

① 논루트(Non-root) 환경: 웹호스팅

카페24 관리 페이지를 통해 간편하게 설치할 수 있습니다.

  1. 카페24 나의 서비스 관리에 로그인합니다.
  2. 인증서관리 메뉴로 이동하여 관리할 인증서를 선택합니다.
  3. 발급받은 인증서(.crt)와 개인키(.key), CA인증서 내용을 복사하여 각 항목에 붙여넣고 저장합니다.

② 루트(Root) 환경: 서버호스팅, VPS

서버에 직접 접속하여 웹서버 설정 파일을 수정해야 합니다.

  1. SSH 등을 통해 서버에 접속하고, 발급받은 인증서 관련 파일들을 서버의 특정 경로(예: /etc/ssl/certs/)에 업로드합니다.
  2. 사용 중인 웹서버(Apache, Nginx 등)의 설정 파일을 엽니다.
  3. 설정 파일 내 가상 호스트(VirtualHost) 설정 부분에 인증서 파일, 개인키 파일, CA인증서 파일의 경로를 정확히 지정합니다.
  4. 웹서버를 재시작 (service apache2 restart 등) 하여 설정을 적용합니다.

3. 설치 후 확인 및 문제 해결

  • HTTPS 접속 확인: 브라우저 주소창에 https://내도메인.com을 입력하여 접속하고, 자물쇠 🔒 아이콘이 정상적으로 표시되는지 확인합니다.
  • 혼합 콘텐츠(Mixed Content) 오류: 페이지 내에 http://로 시작하는 이미지나 스크립트가 남아있으면 발생합니다. 모든 리소스 경로를 https:// 또는 상대 경로(/images/logo.png)로 변경해야 합니다.

4. 도움이 더 필요한가요?

SSL 인증서 신청, 인증, 설치와 관련된 더 자세한 내용은 아래 FAQ를 참고하세요.