SSL 인증서 상품별 차이와 제한사항이 궁금합니다
💡 요약 정리
- 카페24에서는 SSL Basic, Positive Lite, SSL Standard, 무료 SSL(Let's Encrypt) 4종의 인증서를 제공합니다.
- 상품과 도메인 조건에 따라 신청 가능한 인증서가 다르며, 2026년 3월 13일부터 글로벌 정책에 따라 SSL 유효기간이 최대 199일로 단축되었습니다(결제는 기존대로 1년 단위, 자동 재발급).
1. SSL 인증서 상품 비교
| 구분 | SSL Basic | Positive Lite | SSL Standard | 무료 SSL (Let's Encrypt) |
|---|---|---|---|---|
| 가격 | 설치비 11,000원 (1회) | 유료 (연간) | 유료 (연간) | 무료 |
| 대상 상품 | 10G 광아우토반 FullSSD+, 뉴아우토반 (PHP8) | 제한 없음 | 제한 없음 | 매니지드WP, 웹메일, 그룹웨어, 무제한 트래픽 |
| 대상 도메인 | 카페24 구매 메인 도메인만 | 모든 도메인 | 모든 도메인 | 연결된 도메인 자동 발급 |
| 한글 도메인 | 불가 | 가능 | 가능 | 가능 (상품에 따라) |
| 와일드카드 | 불가 | 불가 | 불가 | 불가 |
| 단독웹 호스팅 | 불가 | 가능 | 가능 | 불가 |
| 자동 연장 | 호스팅 종료일까지 자동 | 수동 갱신 | 수동 갱신 | 자동 갱신 |
2. 상황별 SSL 인증서 추천
| 상황 | 추천 인증서 | 사유 |
|---|---|---|
| 카페24 구매 도메인 + 10G광아우토반FullSSD+/뉴아우토반(PHP8) | SSL Basic (설치비 11,000원) | SSL Basic 신청 조건 충족 |
| 타사 구매 도메인 (외부 도메인) | 유료 SSL (Positive Lite/SSL Standard) | 무료 SSL 및 SSL Basic 모두 불가 |
| 매니지드WP/웹메일/그룹웨어 연결 도메인 | 무료 SSL (Let's Encrypt, 자동 발급) | 상품에서 무료 SSL 제공 |
| 단독웹 호스팅 | 유료 SSL (Positive Lite/SSL Standard) | 무료 SSL 미제공 상품 |
| 한글 도메인 | 유료 SSL (Positive Lite/SSL Standard) | SSL Basic 한글 도메인 미지원 |
3. SSL Basic 신청 조건
- 대상 상품: 10G 광아우토반 FullSSD Plus(PHP8), 뉴아우토반(PHP8)만 가능
- 대상 도메인: 카페24에서 구매한 메인 도메인에 한해 제공 (타사 도메인 불가)
- 비대상: 10G 자이언트플러스, 뉴아우토반 자이언트플러스는 SSL Basic 미제공
- 한글 도메인: SSL Basic 발급 불가. 유료 인증서(Positive Lite 이상) 구매 필요
- 결제: 최초 1회 설치비 11,000원만 납부, 이후 호스팅 종료일까지 추가 비용 없이 자동 연장
- 환불: 신청 후 7일 이내에만 취소/환불 가능
- 발급 소요: 결제 완료 후 1~2 영업일
4. SSL 유효기간 199일 변경 안내 (2026년 3월 13일~)
CA/B Forum 글로벌 보안 정책 변경에 따라 SSL 인증서 최대 유효기간이 단축되었습니다.
단계별 시행 일정
- 2026년 3월 13일부터: 최대 199일
- 2027년 3월 15일 부터: 최대 100일
- 2029년 3월 15일부터: 최대 47일
- 결제는 기존과 동일하게 1년 단위이며, 1년 내 여러 차수로 나누어 발급됩니다.
- 1차 인증서 만료 33일 전에 2차 인증서가 자동 재발급되며, 추가 비용은 없습니다.
- 카페24 웹호스팅의 경우 재발급 및 설치가 자동 처리됩니다.
- 참고: SSL 인증서 유효기간 단축 FAQ
5. SSL 인증서 자동 설치 소요 시간
- 외부인증서 직접 등록: 외부인증서 관리 메뉴에서 등록 후 약 30분 이내 자동 설치 (새벽/주말/공휴일 동일)
- 카페24 구매 SSL(Basic/Positive Lite/Standard): 결제 후 발급까지 1~3영업일, 발급 후 자동 설치 최대 3시간
- 수동 설치 건(윈도우 광호스팅 등): 평일 업무시간(09:00~17:00) 내 처리
6. 타 계정 SSL 인증서 이전 (명의가 다른 경우)
SSL 인증서는 계정 간 자동 이전이 되지 않습니다. 도메인 이전과 별개로 SSL은 아래 절차가 필요합니다.
- 인증서 구매 아이디로 로그인 > 나의서비스관리 > 인증서관리 > 인증서 받기에서 인증서 파일(.crt/.cert/.pem)과 키파일(.key) 다운로드
- 도메인이 연결된 계정으로 로그인 > 나의서비스관리 > 인증서관리 > 외부인증서 관리에서 인증서 파 일과 키파일 내용을 붙여넣기하여 등록
주의: 인증서/키파일 내용 복사 시 공백(빈칸)이 생기면 제거 후 등록해야 합니다.
7. SSL 발급 대기 시 소유권 인증(DCV) 절차(자동인증이 진행되지 않을때 체크 사항)
- 알림톡/메일 수신 후 자동인증까지 약 30분~1시간이 소요됩니다.
- 해당 시간이 경과하지 않았다면 조금 더 기다려 주세요.
- 시간이 충분히 경과했는데도 자동인증이 완료되지 않거나, 수동인증을 원하시면 직접 진행할 수 있습니다.
- 자동으로 생성된 인증 파일/인증값을 직접 수정하거나 다시 업로드하면 인증 실패가 발생할 수 있습니다.
- 인증 파일/인증값이 자동으로 생성된 이후에는 수정하지 않도록 주의해 주세요.
수동인증 참고 가이드는 아래를 확인해 주세요.
- HTTP 인증 : 인증파일 다운로드 후 서버 내 업로드 진행 (예: FTP — 파일을 서버에 올리고 내려받는 프로그램 — 로 업로드)
- 네임서버 인증 : 인증값 확인 후 DNS 설정 진행
- 관리자 메일 인증 : 관리자 메일로 발송된 메일을 통해 인증 진행
8. 무료 SSL 발급 실패 시 확인 사항
무료 SSL(Let's Encrypt) 발급이 반복 실패하는 경우 아래 DNS 설정을 확인해 주세요.
- www A레코드 충돌: 루트 도메인과 www 서브도메인이 서로 다른 IP를 가리키면 발급이 실패합니다.
- 나의서비스관리 > 도메인관리 > DNS 관리에서 www 호스트의 A 레코드가 루트 도메인과 같은 IP인지 확인하고, 다르면 삭제 후 재발급을 신청해 주세요.
- www TXT 레코드 충돌: www 서브도메인에 TXT 레코드(SPF 등)가 등록되어 있으면 발급 검증이 실패할 수 있습니다.
- 나의서비스관리 > 도메인관리 > 도메인부가서비스 > DNS 관리에서 www 서브도메인의 불필요한/중복 TXT 레코드를 삭제한 후 SSL 재요청을 해 주세요.
9. SSL 미발급 상태에서 HTTPS 접속 오류
SSL 인증서가 발급되지 않은 상태에서 HTTPS 리디렉션이 설정되어 있으면 ERR_SSL_PROTOCOL_ERROR 또는 "연결이 비공개가 아닙니다" 오류가 발생합니다.
- 이 경우 DNS 설정 문제가 아니라 SSL 인증서 미발급이 원인입니다.
- 나의서비스관리 > 인증서관리에서 인증서 발급 상태를 확인하고, 미발급이면 발급 신청을 진행해 주세요.