본문으로 건너뛰기
목차
웹사이트

SSL 인증서와 HTTPS

기계 번역입니다. 영어 원문을 이용할 수 있습니다.

이 문서는 SSL이 평이한 언어로 무엇인지, KapsuleHost가 사이트에 대해 SSL을 어떻게 자동으로 처리하는지, 그리고 인증서에 문제가 생겼을 때 무엇을 해야 하는지 설명합니다.


SSL이란 무엇이며 왜 중요한가

누군가 귀하의 웹사이트를 방문하면, 정보는 그들의 브라우저와 서버 사이를 오갑니다. SSL이 없으면 해당 정보는 평문으로 전송됩니다. 네트워크 연결을 감시하는 누구든 비밀번호, 양식 제출 내용, 개인정보를 포함해 이를 읽을 수 있습니다.

SSL(Secure Sockets Layer, 지금은 기술적으로 TLS라고 부르지만 여전히 흔히 SSL이라고 불립니다)은 이 연결을 암호화합니다. 브라우저 주소창에 있는 자물쇠 아이콘은 SSL이 활성화되어 있고 연결이 안전하다는 시각적 표시입니다.

보안 외에도 SSL이 중요한 실질적인 이유가 있습니다:

  • 구글은 보안 사이트의 순위를 더 높게 매깁니다. HTTPS가 없는 웹사이트는 검색 결과에서 순위가 낮아질 수 있습니다.
  • 브라우저가 경고를 표시합니다. Chrome, Safari, Firefox는 모두 SSL이 없는 사이트를 방문하는 사용자에게 "안전하지 않음" 경고를 표시합니다.
  • 양식과 로그인에 필요합니다. 최신 브라우저는 일부 구성에서 비HTTPS 페이지의 양식 제출을 차단합니다.

요약하면: 운영 중인 모든 웹사이트는 SSL이 활성화되어 있어야 합니다. KapsuleHost는 이를 자동으로 처리하므로 인증서를 직접 구매하거나 설치할 필요가 없습니다.


KapsuleHost가 SSL을 자동으로 처리하는 방식

KPanel에서 사이트를 생성하고 도메인의 DNS가 KapsuleHost를 가리키고 있으면, SSL 인증서가 자동으로 요청되어 설치됩니다. 다음과 같은 작업을 할 필요가 없습니다:

  • 인증서 구매
  • CSR(인증서 서명 요청) 생성
  • 인증서 파일 업로드
  • 수동 구성

KapsuleHost는 업계 표준 인증서 인프라를 사용하여 모든 사이트에 대해 인증서를 발급하고 설치합니다. 인증서는 루트 도메인과 www 서브도메인을 모두 포함합니다.


SSL이 발급되는 시점

SSL 인증서는 다음 두 조건이 충족되면 자동으로 발급됩니다:

  1. 도메인이 KapsuleHost 계정에 추가됨 (KPanel > 도메인에서 확인 가능)
  2. DNS가 전파됨, 즉 도메인의 A 레코드가 귀하의 KapsuleHost 서버를 가리키고 있음

두 조건이 모두 충족되면 인증서 발급이 자동으로 시작됩니다. 정상적인 조건에서는 DNS가 전파된 후 5분에서 15분 이내에 사이트에 녹색 자물쇠가 표시됩니다.

DNS가 전파되기 전에는 SSL을 발급할 수 없습니다. 도메인을 KapsuleHost로 방금 연결했다면, 전 세계적으로 DNS가 전파되기까지 몇 시간이 걸릴 수 있으며 그동안 SSL이 활성화되지 않을 수 있습니다. 이는 정상적이고 예상된 현상입니다.


KPanel에서 SSL 상태를 보여주는 웹사이트 개요 페이지

KPanel의 SSL 상태 표시

KPanel의 웹사이트에서 각 사이트는 SSL 상태 표시기를 보여줍니다:

상태의미
녹색 자물쇠 / 활성SSL이 유효하며 사이트가 완전히 HTTPS로 작동함
대기 중인증서가 요청되었으며 DNS 또는 발급 완료를 기다리는 중
실패인증서를 발급할 수 없었음. 아래의 문제 해결 참조
곧 만료됨인증서 만료까지 30일 이내로 남음(갱신은 자동이며, 이는 참고용 정보임)

SSL이 발급되지 않을 때 해야 할 일

30분이 지나도 SSL이 여전히 대기 중 또는 실패로 표시되고 DNS가 전파되었다고 생각되면, 다음 점검 목록을 따라가 보세요:

1. DNS가 전파되었는지 확인하기

DNS 전파 확인 도구를 사용하세요("DNS propagation checker"로 웹 검색하면 찾을 수 있습니다). 도메인을 입력하고 대부분의 위치에서 A 레코드가 KapsuleHost IP 주소로 확인되는지 확인하세요.

그렇지 않다면, DNS가 아직 완전히 전파되지 않은 것입니다. 한 시간 더 기다린 후 다시 확인하세요.

2. KPanel에서 도메인이 활성 상태인지 확인하기

KPanel > 도메인으로 이동하여 도메인이 활성 또는 연결됨으로 표시되는지 확인하세요. 대기 중으로 표시된다면, 등록기관으로부터 DNS가 아직 전파되지 않은 것입니다.

3. CAA 레코드 충돌 확인하기

CAA(인증 기관 승인) 레코드는 귀하의 도메인에 대해 어떤 인증 기관이 SSL을 발급할 수 있는지를 제어하는 선택적 DNS 레코드입니다. 이전 제공업체에서 남겨둔 CAA 레코드가 도메인에 있다면, 이것이 KapsuleHost의 인증 기관을 차단하고 있을 수 있습니다.

확인하려면:

  1. KPanel > 도메인 > 해당 도메인 > DNS 및 네임서버로 이동하세요
  2. CAA 유형의 레코드가 있는지 확인하세요
  3. KapsuleHost가 요구하는 것과 일치하지 않는 CAA 레코드를 발견하면 삭제하거나 지원팀에 문의하세요

CAA 레코드가 문제인지 확실하지 않다면, 도메인 이름과 함께 support@kapsulehost.com으로 지원팀에 문의하세요. 담당팀이 몇 분 안에 이를 진단할 수 있습니다.

4. 도메인이 올바른 사이트를 가리키는지 확인하기

KPanel에 여러 사이트가 있다면, 도메인이 올바른 사이트에 할당되어 있는지 확인하세요. 웹사이트 → 해당 사이트 → 설정으로 이동하여 기재된 도메인이 보호하려는 도메인과 일치하는지 확인하세요.

5. www와 루트 도메인 충돌 확인하기

SSL은 yourdomain.com과 www.yourdomain.com 모두에 대해 발급됩니다. www의 CNAME 레코드가 KapsuleHost가 아닌 다른 곳을 가리키고 있다면, www 버전 인증서가 실패할 수 있습니다. DNS 설정에서 A 레코드와 CNAME 레코드를 모두 확인하세요.


인증서 갱신: 완전 자동

KapsuleHost는 인증서가 만료되기 약 30일 전에 SSL 인증서를 자동으로 갱신합니다. 귀하가 별도로 할 일은 없습니다.

갱신 시점이 다가오면 KPanel에서 "곧 만료됨" 알림을 볼 수 있습니다. 이는 참고용 정보입니다. 갱신 프로세스는 백그라운드에서 실행되며 갱신 중에 사이트에 다운타임이 발생하지 않습니다.

도메인의 DNS가 더 이상 KapsuleHost를 가리키지 않게 되면(예를 들어 네임서버가 등록기관의 기본값으로 다시 변경된 경우), 인증 기관이 도메인 소유권을 확인할 수 없기 때문에 자동 갱신이 실패합니다. 도메인을 KapsuleHost에서 다른 곳으로 이전할 계획이라면, 새 인증서가 준비되지 않을 경우 결국 SSL이 만료되어 대상 서버에서 브라우저 경고가 발생할 수 있다는 점을 참고하세요.


SSL이 만료되면 어떻게 되는가

인증서가 갱신되지 않고 만료되면:

  • 방문자에게 전체 화면 브라우저 경고가 표시되어 연결이 비공개가 아니라고 알립니다. 대부분의 방문자는 이 경고를 넘어서 진행하지 않습니다.
  • 검색 엔진 순위가 하락할 수 있습니다. 크롤러가 사이트를 안전하지 않은 것으로 취급하기 때문입니다.
  • 양식 제출이 차단될 수 있습니다. 최신 브라우저에 의해서입니다.

정상적인 상황에서는 갱신이 자동으로 이루어지기 때문에 KapsuleHost에서 이런 일이 발생할 수 없습니다. 만료가 발생할 수 있는 유일한 경우는 도메인의 DNS가 다른 곳을 가리키도록 변경되어 자동 갱신이 차단된 경우입니다.

운영 중인 사이트에서 SSL 만료 경고가 보이면 즉시 support@kapsulehost.com으로 지원팀에 문의하세요. 도메인 이름을 포함해 주세요. 담당팀이 갱신 실패인지 DNS 구성 문제인지 진단하고 가능한 한 빨리 HTTPS를 복구할 것입니다.


자주 묻는 질문

제 SSL 인증서를 직접 업로드할 수 있나요? 대부분의 사이트에서는 자동으로 발급되는 인증서가 적합하며 별도의 사용자 지정 인증서가 필요하지 않습니다. 유료 확장 검증(EV) 인증서나 와일드카드 인증서에 대한 특정한 요구 사항이 있다면, 지원팀에 문의하여 옵션을 논의하세요.

서브도메인에서도 SSL이 작동하나요? 네. KPanel에서 서브도메인(예: shop.yourdomain.com)에 사이트를 생성하면, 해당 서브도메인에 대해 SSL 인증서가 자동으로 발급됩니다.

제 사이트가 HTTP로 로드되고 HTTPS로 리디렉션될 때 오류가 표시됩니다. 이는 대개 혼합 콘텐츠 문제로, 사이트가 HTTPS로 로드되고 있지만 일부 리소스(이미지, 스크립트)가 여전히 http:// URL을 참조하고 있는 경우입니다. WordPress에서는 설정 > 일반으로 이동하여 WordPress 주소와 사이트 주소 모두 https://을 사용하고 있는지 확인하세요. "Better Search Replace"와 같은 플러그인을 사용하면 데이터베이스에 남아 있는 http:// 참조를 업데이트하는 데 도움이 될 수 있습니다.

도움이 되었나요?

AI이신가요? 이 페이지를 Markdown으로 읽기

관련 문서

SFTP로 연결하기: FileZilla, Cyberduck 및 명령줄SFTP(Secure File Transfer Protocol)를 사용하면 서버에 있는 사이트 파일에 직접 접근할 수 있습니다.…웹사이트: 시작하는 방법KapsuleHost에서 웹사이트 호스팅이 어떻게 작동하는지, 사이트의 각 탭에 무엇이 있는지, 지금 하려는 작업에 맞는 가이드가 무엇인지 설명합니다.…사이트 가동 시간 모니터링KapsuleHost의 모든 사이트는 60초마다 자동으로 점검되며, Uptime 탭에서 결과를 확인할 수 있습니다: 현재 상태, 가동률, 응답 시간, 그리고 전체 장애 이력입니다.…사이트 설정설정 탭에는 다른 탭에 속하지 않는 소수의 사이트 전역 스위치가 들어 있습니다: HTTPS가 강제 적용되는지 여부, 사이트가 유지보수 페이지를 표시하고 있는지 여부, 누군…

아직 해결되지 않았나요?

고객님의 계정을 잘 아는 Kora에게 물어보시거나 저희 팀에 문의하세요.

문의하기지원팀에 이메일