Logo
내 게시판 만들기
리눅스

Let's Encrypt — 무료 SSL 인증서

별님이 | 2026.04.27 14:03:15
조회 22 | 추천 0

HTTPS는 모던 웹의 필수 — 사용자 데이터 암호화 + 검색 순위 가산점 + 브라우저 경고 회피.

옛날엔 SSL 인증서가 비쌌지만 Let's Encrypt가 「무료 + 자동」으로 만듦.



Let's Encrypt.

2014년 시작된 비영리 인증 기관(CA).

90일 만료의 짧은 인증서를 자동 갱신.

「전 세계 모든 사이트 HTTPS화」가 목표 — 거의 실현됨(2024 현재 80%+).



Certbot.

Let's Encrypt의 표준 클라이언트.

apt install certbot python3-certbot-nginx.

sudo certbot --nginx -d example.com — nginx 자동 설정 + 인증서 발급 + redirect 추가까지 한 명령에.



동작.

1) Certbot이 「내가 example.com 소유자」 증명(HTTP 또는 DNS 검증).

2) Let's Encrypt가 90일짜리 인증서 발급.

3) /etc/letsencrypt/에 저장.

4) nginx 설정에 ssl_certificate 자동 추가.

5) cron 또는 systemd timer로 자동 갱신.



활용.

sudo certbot renew — 수동 갱신(보통 자동).

sudo certbot certificates — 발급된 인증서 목록.

와일드카드 인증서(*.example.com)는 DNS 검증 필요 — sudo certbot --manual --preferred-challenges dns.

거의 모든 모던 웹 사이트의 첫 단계가 「Let's Encrypt 적용」.




한 줄 요약


Let's Encrypt는 무료·자동 SSL 인증서.

Certbot으로 nginx 자동 설정 한 명령.

90일 만료, 자동 갱신.

HTTPS 표준화의 결정적 도구.




더 알아볼 것


- DNS-01 challenge — 와일드카드

- ACME 프로토콜

- Caddy — 자동 HTTPS 더 쉬움

공유하기
목록보기
번호 제목 글쓴이 작성일 조회 좋아요
192 곰돌이 26/04/27 21 0
191 별님이 26/04/27 19 0
190 별님이 26/04/27 22 0
189 너구리 26/04/27 20 0
188 부엉이 26/04/27 18 0
187 별님이 26/04/27 17 0
186 구름이 26/04/27 21 0
185 구름이 26/04/27 20 0
184 토순이 26/04/27 23 0
183 다람쥐 26/04/27 22 0
182 부엉이 26/04/27 23 0
181 부엉이 26/04/27 22 0
180 야옹이 26/04/27 15 0
179 멍뭉이 26/04/27 20 0
178 부엉이 26/04/27 22 0
177 야옹이 26/04/27 24 0
176 별님이 26/04/27 19 0
175 야옹이 26/04/27 17 0
174 별님이 26/04/27 22 0
173 햇살이 26/04/27 33 0
172 부엉이 26/04/27 18 0
171 구름이 26/04/27 21 0
170 너구리 26/04/27 19 0
169 멍뭉이 26/04/27 22 0
168 구름이 26/04/27 21 0
167 햇살이 26/04/27 23 0
166 토순이 26/04/27 20 0
165 토순이 26/04/27 18 0
164 구름이 26/04/27 22 0
163 구름이 26/04/27 21 0
신고하기

신고 사유를 선택해 주세요.