SSL 인증서 인증 및 설치하기
이 가이드는 SSL 인증서 신청 후 발급을 위해 반드시 필요한 도메인 소유권 인증(DCV) 절차와, 발급 완료된 인증서를 내 사이트에 설치하는 방법을 안내합니다.
인증서를 아직 신청하지 않으셨나요? SSL 인증서 신청하기 가이드를 먼저 확인해 주세요.
1. 도메인 소유권 인증(DCV) 방법 선택하 기
DCV(Domain Control Validation)는 신청한 도메인의 실제 소유주가 맞는지 확인하는 절차입니다. 아래 표를 참고하여 내 환경에 맞는 인증 방법을 선택하세요.
| 조건 | 추천 인증 방법 | 편의성 |
|---|---|---|
| 카페24 네임서버 사용 중 | CNAME 자동 인증 | 가장 간편 (자동 처리) |
| 카페24 웹호스팅에 도메인 연결됨 | HTTP 자동 인증 | 간편 (자동 처리) |
| 위 조건에 해당하지 않음 | 이메일 인증 (수동) | 직접 진행 필요 |
① CNAME 자동 인증 (카페24 네임서버 사용 시)
도메인의 네임서버를 카페24로 사용하고 있다면 가장 간편하고 빠른 방법입니다.- 작동 방식: 카페24가 인증에 필요한 CNAME 값을 DNS에 자동으로 추가하여 인증을 완료합니다. 사용자가 직접 DNS 레코드를 수정할 필요가 없습니다.
- 제한 조건:
-
반드시 도메인의 네임서버가 카페24 네임서버(예:
ns1.cafe24.com)여야 합니다. - 타사 네임서버를 사용 중인 경우 이 기능을 사용할 수 없습니다.
-
반드시 도메인의 네임서버가 카페24 네임서버(예:
- 소요 시간: 알림톡/메일 수신 후 약 30분-1시간 내 자동 처리
② HTTP 자동 인증 (카페24 웹호스팅 사용 시)
인증서가 필요한 도메인이 카페24 웹호스팅에 연결되어 있다면 추천하는 방법입니다.- 작동 방식: 카페24가 인증용 파일을 서버에 자동으로 업로드하여 인증을 완료합니다. 사용자가 직접 FTP로 파일을 올릴 필요가 없습니다.
- 제한 조건:
- 반드시 인증하려는 도메인이 A레코드를 통해 카페24 웹호스팅 서버 IP를 가리키고 있어야 합니다.
- 서버호스팅, 타사 호스팅 환경에서는 사용할 수 없습니다.
- 소요 시간: 알림톡/메일 수신 후 약 30분-1시간 내 자동 처리
③ 이메일 인증 (수동)
자동 인증 조건에 해당하지 않는 모든 경우에 사용하는 표준적인 방법입니다.- 작동 방식: 도메인 관리자 이메일(예:
admin@내도메인.com)로 발송된 인증 메일의 링크를 클릭하여 인증을 완료합니다. - 준비 사항:
- 도메인 소유자 정보에 등록된 이메일을 수신할 수 있어야 합니다.
- 해당 이메일 주소가 실제로 생성되어 있어야 합니다.
💡 자동인증이 진행되지 않나요?
- 자동인증 대상인데 30분-1시간이 지나도 완료되지 않으면, 수동인증(HTTP/네임서버/이메일)으로 직접 진행할 수 있습니다.
- 자동 생성된 인증 파일이나 인증값을 직접 수정하면 인증이 실패할 수 있으니 주의하세요.
- 자세한 내용은 자동인증이 진행되지 않을 때 FAQ를 참고하세요.
2. 인증서 설치하기 (논루트 vs 루트)
인증서 발급이 완료되면, 내 호스팅 환경에 맞게 설치를 진행해야 합니다.
① 논루트(Non-root) 환경: 웹호스팅
카페24 관리 페이지를 통해 설치를 진행할 수 있습니다. 리눅스 웹호스팅만 지원되며, 윈도우 웹호스팅은 1:1 문의게시판을 통해 별도 접수해야 합니다.
- 카페24 나의 서비스 관리에 로그인합니다.
나의 서비스 관리 > 서비스 접속관리 > 인증서관리 > 인증서 받기에서 발급받은 인증서 파일(.crt/.cert/.pem)과 개인키(.key), 인증서 비밀번호(passphrase)를 확인합니다.외부인증서 관리메뉴에서 인증서(SSL CRT) 내용과 개인키(Private Key) 내용을 각각 붙여넣고, 인증서 비밀번호를 입력한 뒤 신청하기를 클릭합니다.- 설치 완료까지 최대 3일(영업일 기준)이 소요될 수 있으며, 완료 시 설치된 포트 번호가 포함된 안내 메일이 발송됩니다.
💡 서비스별 설치 지원 여부
- 일부 서비스는 자동 설치가 불가하거나 설치 자체를 지원하지 않을 수 있습니다.
- 서비스별 상세 지원 범위는 SSL 인증서 자동 설치와 설치 지원 FAQ를 참고하세요.
② 루트(Root) 환경: 서버호스팅, VPS
서버호스팅, 퀵서버호스팅, 코로케이션, 가상/테라서버, 클라우드 등 root/administrator 권한이 제공되는 서비스는 고객이 직접 서버에 설치해야 합니다.
- 사용 중인 OS를 확인합니다. (예: Linux CentOS, Ubuntu / Windows Server 2008 등)
- OS와 웹서버(Apache, Nginx, IIS 등) 유형에 맞는 매뉴얼을 참고하여 설치를 진행합니다.
- 외부 가이드: 서버 내 인증서 설치 가이드
- 설치 후
https://로 접속해 정상 동작을 확인합니다. 브라우저 경고가 없고 자물쇠(보안) 표시가 나타나면 정상입니다.
💡 직접 설치가 어려운 경우
- 카페24의 서버관리도우미 부가서비스를 통해 인증서 설치를 대행 신청할 수 있습니다. (유료)
- 신청 경로: 나의서비스관리 > 서버관리 > 서버관리도우미 신청 > 전자결제/SMS/보안서버 설치 및 설정
- 신청 시 필수 기재 정보: OS 정보, 계정명(root/administrator), 인증서 비밀번호
- 바로가기: '서버관리도우미 부가서비스' 바로가기
- 자세한 내용: 서버호스팅(가상서버) 인증서 설치 FAQ
3. 설치 후 확인 및 필수 설정
HTTPS 접속 확인
브라우저 주소창에 https://내도메인.com을 입력하여 접속하고, 자물쇠 아이콘이 정상적으로 표시되는지 확인합니다.
HTTP → HTTPS 리다이렉트 설정
인증서를 설치하더라도 HTTP → HTTPS 자동 전환은 별도로 설정해야 합니다. 설정하지 않으면 http://로 접속 시 여전히 암호화되지 않은 상태로 연결됩니다.
- 웹호스팅(논루트): 나의 서비스 관리에서 리다이렉트 설정
- 서버호스팅(루트): 웹서버 설정에서 HTTP를 HTTPS로 리다이렉트하는 규칙 추 가
- 자세한 방법: HTTPS 리다이렉트 설정 FAQ
혼합 콘텐츠(Mixed Content) 문제 해결
HTTPS로 접속했는데 자물쇠 아이콘이 표시되지 않거나 보안 경고가 나타나면, 페이지 내에 http://로 시작하는 리소스(이미지, 스크립트, CSS 등)가 남아있을 수 있습니다.
- 모든 리소스 경로를
https://또는 상대 경로(예:/images/logo.png)로 변경하세요. - 자세한 해결 방법: 자물쇠 미표시 및 보안 경고 해결 FAQ
4. 도움이 더 필요한가요?
SSL 인증서 신청, 인증, 설치와 관련된 더 자세한 내용은 아래 FAQ를 참고하세요.
인증 방법 관련 FAQ
- (동영상 가이드) 보안인증서 HTTP 인증은 어떻게 하나요?
- 보안인증서 관리자 이메일 인증은 어떻게 하나요?
- 보안인증서 CNAME(네임서버) 인증은 어떻게 하나요?
- 보안인증서 자동인증이 진행되지 않을 때는 어떻게 하나요?
자동 인증 대상 관련 FAQ
설치 관련 FAQ
- SSL 인증서 자동 설치와 설치 지원이 가능한가요?
- 보안인증서 발급이 이미 된 경우 어떻게 설치할 수 있나요?
- 서버호스팅(가상서버) 인증서 설치는 어떻게 하나요?
- 외부 인증서 설치 요청 방법(웹호스팅)은 어떻게 되나요?
- 인증서 비밀번호는 어떻게 확인할 수 있나요?
설치 후 확인/문제 해결 FAQ