본문 바로가기

운영체제 및 플랫폼/Linux(리눅스), 우분투(Ubuntu)

[Linux] 카페24 SSL 인증서 갱신 및 적용 방법

728x90
반응형

카페24에서 SSL 인증서 갱신 후 서버에 적용한 작업 내역을 정리한다.

1. 인증서 승인

카페24에서 인증서 재발급 신청 후 승인 완료.

인증서가 발급되면 아래 파일들을 다운로드한다.

  • ssl.crt
  • chain_ssl.crt
  • chain_all_ssl.crt
  • ssl.key

인증 완료

 


2. 인증서 파일 이동

인증서 파일을 서버의 SSL 디렉터리로 이동한다.

mv ssl.crt /etc/ssl/cafe24/
mv chain_all_ssl.crt /etc/ssl/cafe24/
mv chain_ssl.crt /etc/ssl/cafe24/
mv ssl.key /etc/ssl/cafe24/

cd /etc/ssl/cafe24/

3. 인증서 체인 생성

브라우저가 신뢰할 수 있도록 인증서 체인을 생성한다.

cat /etc/ssl/cafe24/ssl.crt \
    /etc/ssl/cafe24/chain_ssl.crt \
    > /etc/ssl/cafe24/fullchain.crt

4. 비밀번호 제거된 개인키 생성

웹서버 재기동 시 비밀번호 입력이 필요 없도록 개인키를 생성한다.

openssl rsa \
    -in /etc/ssl/cafe24/ssl.key \
    -out /etc/ssl/cafe24/ssl_nopass.key

※ 개인키 비밀번호는 절대 외부에 공개하지 않는다.


5. 서비스 재기동

인증서 적용 후 서비스를 재기동한다.

./stop.sh
systemctl restart nginx
./start.sh

6. 인증서 적용 확인

OpenSSL을 이용해 적용된 인증서의 유효기간을 확인한다.

echo | openssl s_client \
-connect localhost:443 \
-servername example.com \
2>/dev/null | openssl x509 -noout -dates

확인 결과:

notBefore=Jun 17 00:00:00 2026 GMT
notAfter=Jan  1 23:59:59 2027 GMT

정상적으로 갱신된 인증서가 적용된 것을 확인하였다.


한 줄 정리

카페24 SSL 인증서 갱신 후 인증서 업로드 → 체인 생성 → 개인키 생성 → 웹서버 재기동 → 인증서 유효기간 확인 순으로 적용한다.

반응형