무료 SSL 인증서 생성하기! + NCP 외부 인증서 추가

Twoweekhee·2025년 3월 14일

아니 하도.. NCP에 대한 정보가 없어서 직접 씁니다..

인증서는 꼭 인증을 원하는 서버에서 발급받아야 합니다!!

1. Certbot 설치

서버 환경에 따라 Certbot을 설치합니다.

Ubuntu/Debian
sudo apt update
sudo apt install certbot
CentOS/Rocky
sudo yum install epel-release
sudo yum install certbot

2. certbot으로 인증서 발급 받기

sudo cerbot ceronly --standalone -d 도메인
  • 서브 도메인도 등록 필요하다면 -d 하고 추가
  • nginx 나 apache 웹서버로 구현하고 있다면
    python3-certbot-apache, python3-certbot-nginx
    위의 라이브러리 설치 필요

3. 이미 생성된 인증서에 도메인 추가 (확장)

certbot certonly --standalone -d 기존 도메인 -d 추가 도메인

4. NCP 외부 인증서 추가

cd /etc/letsencrypt/live/kostel.co.kr

위의 폴더에 들어가면 위의 5가지 파일이 존재

private key -> privkey.pem 의 전체 내용 복붙
Certificate Body -> cert.pem의 전체 내용 복붙
Certificate Chain -> fullchain.pem의 두번째 인증서를 복붙 + Root Ca

rootCa는 어디에 있냐!!?

cd /etc/ssl/certs
이 안에 있게 되는데 어떤 Root 냐에 따라 다른 값을 복붙해야하는데
내가 하는 데로 따라왔다면
ISRG_Root_X1.pem 이 파일을 fullchain.pem의
두번째 인증서 뒤에 붙여 넣어주면 된다.

5. 인증서 정보 확인하기!!

certbot certificates

profile
개발하는 감자, 이세상 감자 모여라~

0개의 댓글