SSL 인증서 발급 방법 총정리|종류, 신청 절차, 설치까지 한눈에 이해하기

SSL 인증서 발급 방법 총정리는 사용할 도메인과 서버 환경을 확인한 뒤 인증서 신청, 도메인 검증, 서버 설치와 HTTPS 적용까지 진행하는 절차입니다.

SSL 인증서 발급 방법은 인증기관 또는 호스팅 업체를 통해 인증서를 신청하고, 도메인 관리 권한을 검증한 뒤 서버에 설치하는 순서로 이뤄집니다.

현재 웹사이트에서는 과거의 SSL보다 개선된 TLS 기술이 사용되지만, 일반적으로는 여전히 SSL 인증서라는 명칭을 사용합니다.

다만 인증서를 설치했다고 모든 보안 문제가 자동으로 해결되는 것은 아닙니다.

HTTPS 리디렉션, 중간 인증서 설치, 혼합 콘텐츠, 인증서 만료일과 자동 갱신 상태까지 함께 점검해야 정상적인 보안 연결을 유지할 수 있습니다.

이번 글에서는 SSL 인증서 발급 방법 총정리를 중심으로 인증서 종류, 신청 절차, 도메인 검증 방법, 서버 설치, HTTPS 적용 후 확인해야 할 사항까지 정리합니다.

 

한눈에 보는 요약표

구분 주요 내용
SSL 인증서 역할 웹사이트와 이용자 사이의 통신 암호화
현재 기술 명칭 TLS가 사용되지만 SSL 인증서로 통칭
DV 인증서 도메인 관리 권한 확인
OV 인증서 도메인과 조직 정보 확인
EV 인증서 조직의 법적 실체를 더 엄격하게 확인
무료 인증서 렛츠 인크립트 등이 대표적
발급 준비 도메인, 서버 환경, 적용할 호스트명 확인
주요 검증 방법 DNS 등록, 파일 업로드, 이메일 인증
설치 파일 서버 인증서, 개인키, 중간 인증서 체인
설치 후 작업 HTTPS 리디렉션과 혼합 콘텐츠 점검
갱신 관리 만료 전 자동 갱신과 실제 적용 여부 확인

 

 

 

1. SSL 인증서란?

SSL 인증서는 웹사이트의 도메인과 서버의 공개키를 연결하고 웹사이트와 이용자 사이에 전송되는 정보를 암호화하는 전자 인증서입니다.

현재 실제 통신에는 TLS가 사용되지만 다음과 같은 표현이 함께 사용됩니다.

  • SSL 인증서
  • TLS 인증서
  • SSL/TLS 인증서
  • HTTPS 인증서

인증서를 정상적으로 설치하면 웹사이트 주소가 http://가 아닌 https://로 시작합니다.

HTTPS는 다음과 같은 정보를 전송 과정에서 보호하는 데 사용됩니다.

  • 로그인 아이디와 비밀번호
  • 회원가입 정보
  • 결제정보
  • 문의 양식
  • 게시글과 댓글
  • 관리자 페이지 접속정보
  • 쿠키와 로그인 세션

다만 HTTPS가 적용됐다고 접속 중인 사이트가 무조건 안전하다는 의미는 아닙니다. 피싱 사이트도 자신이 관리하는 도메인에 DV 인증서를 발급받을 수 있으므로 도메인 주소와 실제 운영 주체를 함께 확인해야 합니다.

 

 

 

2. SSL 인증서가 필요한 이유

전송정보 보호

HTTP 통신은 전송 중인 정보가 암호화되지 않을 수 있습니다. HTTPS를 적용하면 브라우저와 서버 사이의 정보가 암호화돼 중간에서 내용을 가로채거나 변경하기 어려워집니다.

브라우저 경고 방지

인증서가 없거나 만료된 사이트는 브라우저에서 안전하지 않은 연결 또는 인증서 오류로 표시될 수 있습니다.

로그인과 결제를 제공하지 않는 일반 블로그라도 HTTPS를 적용하는 것이 기본적인 운영 기준입니다.

도메인과 인증서 확인

브라우저는 인증서가 신뢰할 수 있는 인증기관에서 발급됐는지, 접속한 도메인과 일치하는지, 유효기간이 남아 있는지 확인합니다.

다음 문제가 있으면 보안 경고가 발생할 수 있습니다.

  • 인증서 만료
  • 도메인 불일치
  • 신뢰되지 않는 인증기관
  • 중간 인증서 누락
  • 인증서 폐지
  • 서버 설정 오류

검색·서비스 연동

검색엔진과 외부 서비스는 HTTPS를 기본적인 보안 요건으로 취급합니다. 위치정보, 카메라, 알림과 인증 등 일부 웹 기능도 안전한 HTTPS 환경에서만 정상적으로 작동할 수 있습니다.

 

 

 

3. DV·OV·EV 인증서 차이

DV·OV·EV는 암호화 강도의 등급이 아니라 인증서를 발급하기 전에 도메인과 운영 주체를 어느 범위까지 확인했는지를 구분합니다.

종류 확인 범위 주요 용도
DV 도메인 관리 권한 블로그, 일반 홈페이지, 소규모 사이트
OV 도메인과 조직 정보 기업·기관 홈페이지
EV 강화된 조직·법적 실체 확인 높은 수준의 조직 신원 확인이 필요한 서비스

DV 인증서

도메인을 실제로 관리할 권한이 있는지만 확인합니다.

DNS 레코드 등록, 지정 파일 업로드나 관리자용 이메일 인증을 완료하면 발급받을 수 있습니다.

발급이 빠르고 무료 인증서도 많아 일반 웹사이트에서 널리 사용됩니다.

OV 인증서

도메인 관리 권한에 더해 회사명, 주소와 사업 실체 등을 확인합니다.

기업이나 기관이 인증서에 조직 정보를 포함하고 운영 주체를 추가로 확인받으려는 경우 사용할 수 있습니다.

EV 인증서

OV보다 강화된 기준으로 법적 실체와 운영정보를 확인합니다.

과거에는 브라우저 주소창에 회사명이 크게 표시되기도 했지만 현재 주요 브라우저에서는 일반 HTTPS 사이트와 외형상 차이가 크지 않습니다.

따라서 쇼핑몰이나 금융서비스라고 해서 무조건 EV 인증서를 사용해야 하는 것은 아닙니다. 서비스 정책, 거래 규모와 조직 신원 확인 필요성을 기준으로 선택해야 합니다.

 

Tip

다만 행정기관 업무시스템에서 정부 웹보안인증서나 기관용 인증서를 요구하는 경우에는 일반 민간 OV·EV 인증서와 절차가 다릅니다. 이 경우 정부기관용 G-SSL과 행정전자서명 인증서 확인에서 개인용·기관용·서버용 인증서 구분과 기관 신청 절차를 확인하세요.

 

 

 

4. 단일·와일드카드·멀티도메인 인증서

인증서가 보호하는 도메인과 호스트명의 범위도 확인해야 합니다.

단일 도메인 인증서

하나의 도메인 또는 정해진 호스트명에 사용합니다.

예를 들어 example.com 인증서가 www.example.com까지 자동으로 포함한다고 단정할 수 없습니다. 신청할 때 두 주소가 모두 인증서에 포함됐는지 확인해야 합니다.

와일드카드 인증서

*.example.com처럼 같은 도메인의 여러 하위 도메인에 적용합니다.

  • shop.example.com
  • blog.example.com
  • admin.example.com

와일드카드는 일반적으로 example.com 자체나 test.shop.example.com처럼 한 단계 더 깊은 하위 도메인까지 자동으로 포함하지 않습니다.

멀티도메인 인증서

서로 다른 여러 도메인이나 호스트명을 하나의 인증서에 포함합니다.

  • example.com
  • example.net
  • sample.co.kr

서비스가 많아질수록 인증서 한 장으로 묶는 것이 편리할 수 있지만 인증서 갱신이나 개인키 유출 시 여러 서비스가 동시에 영향을 받을 수 있습니다.

 

 

 

5. 발급 전 준비사항

인증서를 신청하기 전에 다음 항목을 정리합니다.

  • 사용할 도메인
  • www 포함 여부
  • 추가 하위 도메인
  • 웹서버 종류
  • 호스팅·클라우드 업체
  • 서버 관리자 권한
  • DV·OV·EV 선택
  • 무료·유료 인증서 선택
  • 자동 갱신 지원 여부

공유 웹호스팅이나 관리형 워드프레스를 이용한다면 서버에서 직접 CSR을 만들 필요 없이 호스팅 관리화면에서 무료 SSL을 신청할 수 있습니다.

VPS, 클라우드와 자체 서버를 운영한다면 서버 관리자 권한과 방화벽 설정이 필요합니다.

CSR이란?

CSR은 인증기관에 인증서 발급을 요청할 때 제출하는 인증서 서명 요청 정보입니다.

CSR에는 일반적으로 다음 정보가 포함됩니다.

  • 인증서를 발급할 도메인
  • 필요한 경우 조직 정보
  • 국가와 지역
  • 공개키
  • 전자서명 정보

CSR을 생성할 때 개인키도 함께 만들어집니다.

개인키는 인증기관에 제출하거나 이메일로 보내는 파일이 아닙니다. 개인키가 유출되면 기존 인증서를 폐지하고 새로운 키로 다시 발급받아야 합니다.

 

 

 

6. SSL 인증서 발급 절차

1단계: 인증기관 또는 호스팅 업체 선택

SSL 인증서는 브라우저가 신뢰하는 인증기관이나 해당 인증서를 제공하는 호스팅 업체에서 신청합니다.

무료 인증서가 필요한 경우 렛츠 인크립트를 지원하는 호스팅 서비스나 ACME 프로그램을 이용할 수 있습니다.

한국인터넷진흥원은 전자서명과 인터넷 보안 관련 제도·정책을 지원하지만 일반 웹사이트 운영자에게 SSL 인증서를 직접 판매하는 호스팅용 인증기관은 아닙니다.

2단계: 적용할 도메인 입력

인증서를 사용할 주소를 정확하게 입력합니다.

example.comwww.example.com을 모두 운영한다면 인증서에 두 주소가 포함됐는지 확인합니다.

3단계: CSR 생성

호스팅 업체가 자동으로 처리하거나 서버에서 OpenSSL, 웹서버 도구 또는 서버 관리패널을 이용해 생성합니다.

유료 인증서 중에는 서버에서 직접 생성한 CSR을 제출해야 하는 상품도 있습니다.

4단계: 도메인 관리 권한 확인

인증기관은 다음 방법 중 하나로 신청자가 도메인을 실제로 관리하는지 확인합니다.

  • DNS에 지정 레코드 등록
  • 웹서버에 인증 파일 업로드
  • 지정된 도메인 관리자 이메일 인증
  • ACME를 통한 자동 검증

DNS 인증은 웹서버 외부에서 처리할 수 있고 와일드카드 인증서 발급에도 사용됩니다.

파일 인증은 인증기관이 지정한 경로에 파일을 올려 확인하는 방식입니다. HTTP 접속이나 방화벽이 막혀 있으면 검증에 실패할 수 있습니다.

5단계: 조직 검증

OV와 EV 인증서는 사업자·법인 정보, 주소, 전화번호와 신청 권한 등을 추가로 확인합니다.

제출서류와 확인 기간은 인증기관마다 다릅니다.

6단계: 인증서 발급

검증이 끝나면 다음 파일을 내려받거나 서버에 자동 설치합니다.

  • 서버 인증서
  • 중간 인증서
  • 인증서 체인 파일

개인키는 CSR을 생성한 서버에 보관되므로 발급기관이 제공하는 인증서 파일에 포함되지 않는 것이 일반적입니다.

 

 

 

7. 웹호스팅에서 설치하는 방법

국내 웹호스팅, 쇼핑몰 솔루션과 관리형 워드프레스에서는 관리화면에서 SSL을 설치할 수 있습니다.

일반적인 순서는 다음과 같습니다.

  1. 호스팅 관리화면 로그인
  2. 보안 또는 SSL 메뉴 선택
  3. 적용할 도메인 선택
  4. 무료 또는 유료 인증서 신청
  5. 도메인 관리 권한 확인
  6. 자동 설치 완료 확인
  7. HTTPS 접속 확인
  8. HTTP에서 HTTPS로 리디렉션 설정

호스팅 업체에서 자동 설치하더라도 도메인 네임서버가 다른 곳을 가리키거나 도메인 연결이 완료되지 않았다면 발급이 실패할 수 있습니다.

클라우드플레어 같은 CDN을 함께 사용한다면 방문자와 CDN 사이뿐 아니라 CDN과 원본 서버 사이도 암호화되고 인증서가 검증되도록 원본 서버 인증서를 설치하고 Full (strict) 설정을 사용하는 것이 좋습니다.

 

 

 

8. VPS·클라우드 서버 설치 방법

자체 서버에서는 웹서버 종류에 맞게 인증서와 개인키 경로를 설정해야 합니다.

필요한 파일

  • 서버 인증서
  • 개인키
  • 중간 인증서 또는 전체 인증서 체인

Apache, Nginx, Tomcat, IIS 등 서버마다 설정 형식과 필요한 파일 확장자가 다릅니다.

기본 설치 순서

  1. 인증서와 개인키를 안전한 서버 경로에 저장
  2. 파일 접근권한 제한
  3. 웹서버 설정에 인증서 경로 입력
  4. 중간 인증서 체인 설정
  5. 443번 포트 허용
  6. 설정 문법 검사
  7. 웹서버 설정 다시 불러오기
  8. HTTPS 접속 확인

설정파일을 수정하기 전에는 기존 파일을 백업해야 합니다.

인증서와 개인키가 서로 일치하지 않으면 웹서버가 시작되지 않거나 인증서 적용에 실패할 수 있습니다.

 

 

 

9. 무료 SSL과 자동 갱신

대표적인 무료 인증기관인 렛츠 인크립트는 DV 인증서를 제공합니다.

무료라는 이유로 통신 암호화 기능이 약한 것은 아닙니다. 유료 인증서와의 주요 차이는 조직 검증, 고객지원, 보증상품과 관리 기능 등입니다.

렛츠 인크립트의 기본 인증서는 현재 90일 동안 유효하며, 2028년 2월까지 기본 유효기간을 45일로 줄일 예정입니다. 따라서 수동 갱신에 의존하지 않고 자동화하는 것이 중요합니다.

Certbot 자동 갱신

Certbot을 공식 설치방법으로 구성하면 설치 방식에 따라 cron 또는 systemd 타이머가 자동으로 설정될 수 있습니다.

자동 갱신 시험은 다음 명령으로 확인할 수 있습니다.

sudo certbot renew --dry-run

이 명령은 실제 인증서를 저장하거나 교체하지 않고 향후 갱신 과정이 정상적으로 작동하는지 시험합니다.

자동 갱신 설정 후에는 다음 항목도 확인해야 합니다.

  • 자동 실행 일정
  • DNS·HTTP 검증 성공 여부
  • 갱신 후 웹서버 재적용
  • 방화벽과 80·443 포트
  • 계정 연락처와 알림 상태
  • 갱신 실패 로그

DNS 수동 인증 방식은 자동화용 DNS 플러그인이나 갱신 스크립트가 없으면 갱신할 때마다 DNS 레코드를 직접 등록해야 할 수 있습니다.

 

 

 

10. 설치 후 확인할 항목

HTTPS 접속

다음 주소를 각각 확인합니다.

  • https://example.com
  • https://www.example.com
  • 주요 하위 도메인
  • 관리자 페이지
  • 로그인·결제 페이지

HTTP 리디렉션

기존 http:// 주소로 접속해도 https:// 주소로 자동 이동하도록 영구 리디렉션을 설정합니다.

리디렉션을 웹서버, 호스팅, 플러그인과 CDN에서 중복으로 설정하면 반복 이동 오류가 발생할 수 있습니다.

혼합 콘텐츠

HTTPS 페이지 안에서 이미지, 자바스크립트, CSS를 HTTP 주소로 불러오면 혼합 콘텐츠 문제가 발생합니다.

브라우저가 일부 파일을 차단하면 화면이 깨지거나 기능이 작동하지 않을 수 있습니다.

워드프레스에서는 사이트 주소와 워드프레스 주소, 본문 이미지 주소, 테마·플러그인의 외부 파일 주소를 확인합니다.

인증서 체인

중간 인증서가 누락되면 일부 브라우저나 기기에서 신뢰 오류가 발생할 수 있습니다.

서버에는 서버 인증서 한 장만 설정하지 말고 인증기관이 제공한 중간 인증서 체인을 함께 적용해야 합니다.

유효기간과 호스트명

브라우저의 인증서 정보 또는 서버 점검 도구에서 다음 항목을 확인합니다.

  • 인증서에 포함된 도메인
  • 발급기관
  • 발급일과 만료일
  • 인증서 체인
  • 지원 TLS 버전
  • 암호화 설정

 

 

 

11. 자주 발생하는 오류

인증서 이름이 일치하지 않음

접속한 도메인이나 호스트명이 인증서에 포함돼 있지 않을 때 발생합니다.

www 포함 여부와 하위 도메인 범위를 확인해 인증서를 다시 발급하거나 사이트 주소를 인증서에 포함된 주소로 통일해야 합니다.

인증서가 만료됨

자동 갱신 실패, DNS 변경, 방화벽과 웹서버 오류가 원인일 수 있습니다.

새 인증서를 발급했더라도 웹서버가 실제로 새 인증서 파일을 불러왔는지 확인해야 합니다.

리디렉션이 반복됨

웹서버, 워드프레스 플러그인, 호스팅 설정과 CDN에서 HTTPS 리디렉션을 동시에 적용하면 반복 오류가 발생할 수 있습니다.

리디렉션을 처리할 위치를 하나로 정리하고 프록시 환경의 HTTPS 감지 설정도 확인합니다.

자물쇠가 표시되지 않음

최근 브라우저는 HTTPS라고 해서 항상 눈에 띄는 자물쇠 아이콘을 표시하지 않을 수 있습니다.

주소가 HTTPS인지, 인증서 경고가 없는지와 혼합 콘텐츠가 발생하지 않는지를 확인해야 합니다.

일부 기기에서만 오류가 발생함

중간 인증서 누락, 오래된 TLS 설정, 서버 이름 표시 설정 또는 인증서 체인 문제가 원인일 수 있습니다.

 

 

 

12. 자주 묻는 질문

무료 SSL도 쇼핑몰에 사용할 수 있나요?

기술적으로 사용할 수 있습니다. 다만 이용 중인 쇼핑몰 솔루션과 결제대행사의 보안 요건, 인증서 관리지원과 조직 인증 필요성을 함께 확인해야 합니다.

DV보다 EV가 더 강하게 암호화되나요?

반드시 그렇지는 않습니다. DV·OV·EV의 핵심 차이는 발급 전 신원 확인 수준입니다. 실제 통신 보안은 서버의 TLS 버전과 암호화 설정에도 영향을 받습니다.

인증서를 설치하면 해킹을 막을 수 있나요?

HTTPS는 전송 중인 정보를 보호하지만 취약한 비밀번호, 악성코드, 오래된 플러그인과 서버 취약점까지 해결하지는 않습니다.

SSL 인증서는 도메인마다 필요한가요?

인증서에 포함되지 않은 도메인이나 호스트명에는 사용할 수 없습니다. 여러 주소를 운영한다면 와일드카드나 멀티도메인 인증서를 검토할 수 있습니다.

인증서가 만료되면 사이트가 삭제되나요?

사이트 파일이 삭제되는 것은 아니지만 브라우저에서 보안 경고가 표시되고 이용자의 접속이 차단되거나 주요 기능을 사용하기 어려울 수 있습니다.

워드프레스도 CSR을 직접 만들어야 하나요?

공유호스팅에서 무료 SSL을 제공한다면 관리화면에서 자동으로 발급·설치할 수 있습니다. 직접 운영하는 VPS라면 Certbot이나 서버 도구를 사용해야 할 수 있습니다.

 

 

 

13. 마무리 정리

SSL 인증서는 웹사이트와 이용자 사이의 통신을 암호화하고 접속한 도메인과 서버 공개키의 연결을 확인하는 데 사용됩니다.

일반 블로그와 소규모 홈페이지는 DV 인증서로도 HTTPS를 적용할 수 있습니다. 기업의 실체 확인이 필요하면 OV나 EV를 검토하되 EV라고 암호화가 자동으로 더 강해지는 것은 아닙니다.

웹호스팅 이용자는 관리화면에서 무료 SSL을 신청하면 자동 설치되는 경우가 많습니다. VPS와 자체 서버에서는 CSR, 개인키, 서버 인증서와 중간 인증서 체인을 직접 관리해야 합니다.

설치 후에는 HTTPS 접속만 확인하지 말고 HTTP 리디렉션, 혼합 콘텐츠, 인증서 체인과 자동 갱신까지 점검해야 합니다.

렛츠 인크립트 기본 인증서의 현재 유효기간은 90일이며 앞으로 45일까지 줄어들 예정이므로 자동 갱신 설정과 갱신 시험을 완료하는 것이 장기적인 사이트 운영에서 중요합니다.

댓글 남기기