3개월 동안 사용하던 ZeroSSL 인증서가 내일 만료이다.
몇일 전 미리 알림 메일을 받았지만, 계속 미루다 보니 이렇게 기한이 임박해렸다. 😅
그래도 갱신하려고 시도했는데...
몇 번 해봐도 잘 되지 않더니, 결국 Limit Reached라는 메시지가 뜬다.
아마 무료 발급 한도를 초과한 것 같다.
찾아보니 이러한 경우. 사람들이 Let's Encrypt로 많이 갈아타는 듯 하다.
Let's Encrypt로 Let's Go! 해야겠다.
Let's Encrypt 발급
나는 윈도우를 사용하며, 이전에 이미 우분투를 설치를 하였다.
설치가 되어있다면, 우부투를 관리자권한으로 실행한다.
sudo certbot certonly -d 도메인주소입력하세요 --manual --preferred-challenges dns
ex) sudo certbot certonly -d abcdefg.com --manual --preferred-challenges dns
입력한 후 위와 같이 노란색칠 한 텍스트를 복사한 후
카페24 접속 후 도메인관리 > 도메인 부가서비스 > DNS 관리로 이동
도메인을 선택한 후
TXT 관리 > TXT 추가 버튼을 클릭한다.
위 이미지처럼 아까 복사한 값을 입력해준다.
그리고 우분투로 돌아가서 Press Enter to Continue라고 되어있는데, Enter를 쳐준다.
그런 후에 Successfully received certificate. 라고 나오고 뭐라뭐라 나오면 인증서 파일드리 정상적으로 생성 되었을 것이다.
su -
루트권한으로 전환한다.
cd /etc/letsencrypt/live/abcdefg.com/
으로 디렉토리를 이동하게되면, pem파일들이 있는 것을 확인할 수 있다.
vi 편집 명령어를 사용하여 cert.pem파일과 privkey.pem 파일 내용을 복사하여
(한 글자도 빼먹지 말 것. ---- BEGIN ~ ---- END까지 모든 텍스트를 복사)
카페24 호스팅 페이지의 인증서관리 > 외부인증서 관리페이지로 이동한다.
cert.pem파일은, 인증서(SSL CRT) 텍스트 입력창에 입력하고,
privkey.pem 파일은, 개인키(Private Key) 텍스트 입력창에 입력한다.
모두 입력했다면, 비밀번호는 입력할 필요가 없고
인증서(SSL CRT)의 인증서 확인 버튼을 눌러 확인 후, 하단에 신청하기 버튼을 누르면 끝이다.
바로 적용은 되지 않으며, 꽤 시간이 필요하다.
한 시간이 넘은 듯 한데, 아직도 진행중.
카페24 챗봇에 물어보니, 최대 3일 걸린다고하니 기다려봐야지 😅
금요일 오후여서 그런지 다음날 확인해보니 적용된 것을 확인할 수 있었다.