# SSL 인증서와 HTTPS

Source: https://support.kapsulehost.com/ko-kr/ssl-certificates

이 문서는 SSL이 평이한 언어로 무엇인지, KapsuleHost가 사이트에 대해 SSL을 어떻게 자동으로 처리하는지, 그리고 인증서에 문제가 생겼을 때 무엇을 해야 하는지 설명합니다.

---

## SSL이란 무엇이며 왜 중요한가

누군가 귀하의 웹사이트를 방문하면, 정보는 그들의 브라우저와 서버 사이를 오갑니다. SSL이 없으면 해당 정보는 평문으로 전송됩니다. 네트워크 연결을 감시하는 누구든 비밀번호, 양식 제출 내용, 개인정보를 포함해 이를 읽을 수 있습니다.

SSL(Secure Sockets Layer, 지금은 기술적으로 TLS라고 부르지만 여전히 흔히 SSL이라고 불립니다)은 이 연결을 암호화합니다. 브라우저 주소창에 있는 자물쇠 아이콘은 SSL이 활성화되어 있고 연결이 안전하다는 시각적 표시입니다.

보안 외에도 SSL이 중요한 실질적인 이유가 있습니다:

- **구글은 보안 사이트의 순위를 더 높게 매깁니다.** HTTPS가 없는 웹사이트는 검색 결과에서 순위가 낮아질 수 있습니다.
- **브라우저가 경고를 표시합니다.** Chrome, Safari, Firefox는 모두 SSL이 없는 사이트를 방문하는 사용자에게 "안전하지 않음" 경고를 표시합니다.
- **양식과 로그인에 필요합니다.** 최신 브라우저는 일부 구성에서 비HTTPS 페이지의 양식 제출을 차단합니다.

**요약하면:** 운영 중인 모든 웹사이트는 SSL이 활성화되어 있어야 합니다. KapsuleHost는 이를 자동으로 처리하므로 인증서를 직접 구매하거나 설치할 필요가 없습니다.

---

## KapsuleHost가 SSL을 자동으로 처리하는 방식

KPanel에서 사이트를 생성하고 도메인의 DNS가 KapsuleHost를 가리키고 있으면, [SSL 인증서](https://kapsulehost.com/ko-kr/protect/ssl)가 자동으로 요청되어 설치됩니다. 다음과 같은 작업을 할 필요가 없습니다:

- 인증서 구매
- CSR(인증서 서명 요청) 생성
- 인증서 파일 업로드
- 수동 구성

KapsuleHost는 업계 표준 인증서 인프라를 사용하여 모든 사이트에 대해 인증서를 발급하고 설치합니다. 인증서는 루트 도메인과 www 서브도메인을 모두 포함합니다.

---

## SSL이 발급되는 시점

SSL 인증서는 다음 두 조건이 충족되면 자동으로 발급됩니다:

1. **도메인이 [KapsuleHost 계정에 추가됨](https://support.kapsulehost.com/ko-kr/adding-your-domain)** (KPanel > 도메인에서 확인 가능)
2. **DNS가 전파됨**, 즉 도메인의 A 레코드가 귀하의 KapsuleHost 서버를 가리키고 있음

두 조건이 모두 충족되면 인증서 발급이 자동으로 시작됩니다. 정상적인 조건에서는 DNS가 전파된 후 **5분에서 15분 이내**에 사이트에 녹색 자물쇠가 표시됩니다.

> **Note:** DNS가 전파되기 전에는 SSL을 발급할 수 없습니다. 도메인을 KapsuleHost로 방금 연결했다면, 전 세계적으로 DNS가 전파되기까지 몇 시간이 걸릴 수 있으며 그동안 SSL이 활성화되지 않을 수 있습니다. 이는 정상적이고 예상된 현상입니다.

---

![KPanel에서 SSL 상태를 보여주는 웹사이트 개요 페이지](https://support.kapsulehost.com/help/screenshots/ssl-certificates-overview.1c20e61b.webp)

## KPanel의 SSL 상태 표시

KPanel의 **웹사이트**에서 각 사이트는 SSL 상태 표시기를 보여줍니다:

| 상태 | 의미 |
|---|---|
| 녹색 자물쇠 / 활성 | SSL이 유효하며 사이트가 완전히 HTTPS로 작동함 |
| 대기 중 | 인증서가 요청되었으며 DNS 또는 발급 완료를 기다리는 중 |
| 실패 | 인증서를 발급할 수 없었음. 아래의 문제 해결 참조 |
| 곧 만료됨 | 인증서 만료까지 30일 이내로 남음(갱신은 자동이며, 이는 참고용 정보임) |

---

## SSL이 발급되지 않을 때 해야 할 일

30분이 지나도 SSL이 여전히 대기 중 또는 실패로 표시되고 DNS가 전파되었다고 생각되면, 다음 점검 목록을 따라가 보세요:

### 1. DNS가 전파되었는지 확인하기

DNS 전파 확인 도구를 사용하세요("DNS propagation checker"로 웹 검색하면 찾을 수 있습니다). 도메인을 입력하고 대부분의 위치에서 A 레코드가 KapsuleHost IP 주소로 확인되는지 확인하세요.

그렇지 않다면, DNS가 아직 완전히 전파되지 않은 것입니다. 한 시간 더 기다린 후 다시 확인하세요.

### 2. KPanel에서 도메인이 활성 상태인지 확인하기

KPanel > **도메인**으로 이동하여 도메인이 활성 또는 연결됨으로 표시되는지 확인하세요. 대기 중으로 표시된다면, 등록기관으로부터 DNS가 아직 전파되지 않은 것입니다.

### 3. CAA 레코드 충돌 확인하기

CAA(인증 기관 승인) 레코드는 귀하의 도메인에 대해 어떤 인증 기관이 SSL을 발급할 수 있는지를 제어하는 선택적 [DNS 레코드](https://support.kapsulehost.com/ko-kr/dns-basics)입니다. 이전 제공업체에서 남겨둔 CAA 레코드가 도메인에 있다면, 이것이 KapsuleHost의 인증 기관을 차단하고 있을 수 있습니다.

확인하려면:
1. KPanel > **도메인** > 해당 도메인 > **DNS 및 네임서버**로 이동하세요
2. **CAA** 유형의 레코드가 있는지 확인하세요
3. KapsuleHost가 요구하는 것과 일치하지 않는 CAA 레코드를 발견하면 삭제하거나 지원팀에 문의하세요

> **Tip:** CAA 레코드가 문제인지 확실하지 않다면, 도메인 이름과 함께 support@kapsulehost.com으로 지원팀에 문의하세요. 담당팀이 몇 분 안에 이를 진단할 수 있습니다.

### 4. 도메인이 올바른 사이트를 가리키는지 확인하기

KPanel에 여러 사이트가 있다면, 도메인이 올바른 사이트에 할당되어 있는지 확인하세요. **웹사이트** → 해당 사이트 → **설정**으로 이동하여 기재된 도메인이 보호하려는 도메인과 일치하는지 확인하세요.

### 5. www와 루트 도메인 충돌 확인하기

SSL은 `yourdomain.com`과 `www.yourdomain.com` 모두에 대해 발급됩니다. `www`의 CNAME 레코드가 KapsuleHost가 아닌 다른 곳을 가리키고 있다면, www 버전 인증서가 실패할 수 있습니다. DNS 설정에서 A 레코드와 CNAME 레코드를 모두 확인하세요.

---

## 인증서 갱신: 완전 자동

KapsuleHost는 인증서가 만료되기 약 30일 전에 SSL 인증서를 자동으로 갱신합니다. 귀하가 별도로 할 일은 없습니다.

갱신 시점이 다가오면 KPanel에서 "곧 만료됨" 알림을 볼 수 있습니다. 이는 참고용 정보입니다. 갱신 프로세스는 백그라운드에서 실행되며 갱신 중에 사이트에 다운타임이 발생하지 않습니다.

> **Warning:** 도메인의 DNS가 더 이상 KapsuleHost를 가리키지 않게 되면(예를 들어 네임서버가 등록기관의 기본값으로 다시 변경된 경우), 인증 기관이 도메인 소유권을 확인할 수 없기 때문에 자동 갱신이 실패합니다. 도메인을 KapsuleHost에서 다른 곳으로 이전할 계획이라면, 새 인증서가 준비되지 않을 경우 결국 SSL이 만료되어 대상 서버에서 브라우저 경고가 발생할 수 있다는 점을 참고하세요.

---

## SSL이 만료되면 어떻게 되는가

인증서가 갱신되지 않고 만료되면:

- **방문자에게 전체 화면 브라우저 경고**가 표시되어 연결이 비공개가 아니라고 알립니다. 대부분의 방문자는 이 경고를 넘어서 진행하지 않습니다.
- **검색 엔진 순위가 하락할 수 있습니다**. 크롤러가 사이트를 안전하지 않은 것으로 취급하기 때문입니다.
- **양식 제출이 차단될 수 있습니다**. 최신 브라우저에 의해서입니다.

정상적인 상황에서는 갱신이 자동으로 이루어지기 때문에 KapsuleHost에서 이런 일이 발생할 수 없습니다. 만료가 발생할 수 있는 유일한 경우는 도메인의 DNS가 다른 곳을 가리키도록 변경되어 자동 갱신이 차단된 경우입니다.

> **Important:** 운영 중인 사이트에서 SSL 만료 경고가 보이면 즉시 support@kapsulehost.com으로 지원팀에 문의하세요. 도메인 이름을 포함해 주세요. 담당팀이 갱신 실패인지 DNS 구성 문제인지 진단하고 가능한 한 빨리 HTTPS를 복구할 것입니다.

---

## 자주 묻는 질문

**제 SSL 인증서를 직접 업로드할 수 있나요?**
대부분의 사이트에서는 자동으로 발급되는 인증서가 적합하며 별도의 사용자 지정 인증서가 필요하지 않습니다. 유료 확장 검증(EV) 인증서나 와일드카드 인증서에 대한 특정한 요구 사항이 있다면, 지원팀에 문의하여 옵션을 논의하세요.

**서브도메인에서도 SSL이 작동하나요?**
네. KPanel에서 서브도메인(예: `shop.yourdomain.com`)에 사이트를 생성하면, 해당 서브도메인에 대해 SSL 인증서가 자동으로 발급됩니다.

**제 사이트가 HTTP로 로드되고 HTTPS로 리디렉션될 때 오류가 표시됩니다.**
이는 대개 [혼합 콘텐츠 문제](https://support.kapsulehost.com/ko-kr/ssl-mixed-content)로, 사이트가 HTTPS로 로드되고 있지만 일부 리소스(이미지, 스크립트)가 여전히 `http://` URL을 참조하고 있는 경우입니다. WordPress에서는 **설정 > 일반**으로 이동하여 WordPress 주소와 사이트 주소 모두 `https://`을 사용하고 있는지 확인하세요. "Better Search Replace"와 같은 플러그인을 사용하면 데이터베이스에 남아 있는 `http://` 참조를 업데이트하는 데 도움이 될 수 있습니다.
