0Pricing
Linux Server Deployment & SSH Mastery · 강의

Let's Encrypt로 HTTPS 활성화하기

Let's Encrypt에서 제공하는 무료 TLS 인증서로 웹 서버를 보호합니다. Certbot을 설치하고 인증서를 발급 및 자동 갱신하며, Nginx 또는 Apache가 HTTP 리디렉션과 함께 HTTPS로 트래픽을 제공하도록 구성합니다.

Let's Encrypt로 HTTPS 활성화하기은(는) CoddyKit의 무료 Linux Server Deployment & SSH Mastery 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Linux Server Deployment & SSH Mastery 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Linux Server Deployment & SSH Mastery 강의에는 총 4개의 강의가 포함되어 있습니다.

HTTPS가 반드시 필요한 이유

사이트를 호스팅하고 가상 호스트를 구성할 수는 있지만, 일반 HTTP로 제공하면 트래픽이 도청과 변조에 노출됩니다. 이제 브라우저는 HTTP 사이트를 ‘안전하지 않음’으로 표시합니다.

HTTPS는 TLS 인증서를 사용해 트래픽을 암호화합니다. Let's Encrypt 덕분에 이러한 인증서를 무료로 자동 발급받을 수 있습니다.

Let's Encrypt의 작동 방식

Let's Encrypt는 90일 동안 유효한 인증서를 무료로 발급하는 인증 기관입니다. 도메인을 제어하고 있음을 증명하기 위해 자동화된 검증 과정을 포함하는 ACME 프로토콜을 사용합니다.

Certbot이라는 클라이언트가 인증서 요청, 설치, 갱신을 대신 처리합니다.

사전 요구 사항

인증서를 요청하기 전에 다음을 확인하십시오.

  • 도메인의 DNS A 레코드가 서버의 IP를 가리키는지 확인합니다
  • 방화벽에서 80번 포트와 443번 포트가 열려 있는지 확인합니다
  • 웹 서버가 실행 중이며 해당 도메인을 제공하고 있는지 확인합니다

검증 과정에서 인터넷을 통해 80번 포트에 연결할 수 있어야 합니다.

sudo ufw allow 'Nginx Full'
dig +short yourdomain.com

Certbot 설치

Certbot은 패키지로 제공되며, Nginx와 Apache용 플러그인을 사용하면 구성 변경을 자동화할 수 있습니다.

sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apache

인증서 발급하기(Nginx)

Nginx 플러그인은 인증서를 발급받는 동시에 서버 블록을 수정해 인증서를 사용하도록 설정합니다. -d로 도메인을 지정하십시오.

Certbot은 일치하는 서버 블록을 자동으로 찾습니다.

sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

인증서 발급(Apache)

Apache에서는 apache 플러그인을 사용하며 과정이 동일합니다. Certbot이 SSL을 활성화하도록 가상 호스트를 업데이트합니다.

sudo certbot --apache -d yourdomain.com

HTTPS 리디렉션 강제 적용

설정 중에 Certbot이 HTTP를 HTTPS로 리디렉션할지 묻습니다 — 예를 선택하십시오. 이 단계를 건너뛰었다면 HTTP 서버 블록에 리디렉션을 수동으로 추가하십시오.

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

자동 갱신

인증서는 90일 후 만료되지만 Certbot이 인증서를 자동으로 갱신하는 systemd 타이머(또는 cron 작업)를 설치합니다. dry run으로 갱신 과정을 안전하게 테스트할 수 있습니다.

sudo certbot renew --dry-run
systemctl list-timers | grep certbot

인증서 확인

사이트에 접속하여 인증서를 확인함으로써 HTTPS가 작동하는지 확인하십시오. CLI에서 관리되는 인증서를 나열하고 만료 여부를 확인할 수 있습니다.

sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'

TLS 강화

최고 수준의 보안을 위해 TLS 설정을 조정하십시오. 오래된 프로토콜을 비활성화하고, 강력한 암호화를 우선 사용하며, 브라우저가 항상 HTTPS를 사용하도록 HSTS를 활성화하십시오.

Mozilla의 SSL Configuration Generator와 같은 도구를 사용하면 바로 붙여 넣을 수 있는 설정을 만들 수 있습니다.

ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;

권장 사항

HTTPS를 안정적으로 실행하십시오:

  • 항상 HTTP를 HTTPS로 리디렉션하십시오
  • 설정 후 --dry-run으로 갱신을 테스트하십시오
  • 80번 포트와 443번 포트를 모두 여십시오. 갱신에는 80번 포트가 필요합니다
  • HSTS와 최신 TLS 프로토콜만 활성화하십시오

빠른 확인

HTTPS에 대해 얼마나 알고 있는지 테스트해 보십시오.

복습

무료 TLS로 웹 서버를 보호했습니다:

  • Nginx/Apache 플러그인과 함께 Certbot 설치
  • certbot --nginx -d로 인증서 발급
  • HTTP → HTTPS 리디렉션 강제 적용
  • dry run으로 자동 갱신 확인

이제 정적 사이트와 가상 호스트가 기본적으로 암호화된 트래픽을 제공합니다.

자주 묻는 질문

“Let's Encrypt로 HTTPS 활성화하기” 강의는 무료인가요?

네 — “Let's Encrypt로 HTTPS 활성화하기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Linux Server Deployment & SSH Mastery 강의 전체를 잠금 해제할 수 있습니다. Linux Server Deployment & SSH Mastery 강의에는 총 4개의 강의가 포함되어 있습니다.

“Let's Encrypt로 HTTPS 활성화하기”에서 뭘 배우나요?

Let's Encrypt에서 제공하는 무료 TLS 인증서로 웹 서버를 보호합니다. Certbot을 설치하고 인증서를 발급 및 자동 갱신하며, Nginx 또는 Apache가 HTTP 리디렉션과 함께 HTTPS로 트래픽을 제공하도록 구성합니다. 브라우저에서 직접 실행하는 실습 코드로 Linux Server Deployment & SSH Mastery을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Linux Server Deployment & SSH Mastery을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Linux Server Deployment & SSH Mastery은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“Let's Encrypt로 HTTPS 활성화하기” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Linux Server Deployment & SSH Mastery 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Linux Server Deployment & SSH Mastery 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Nginx/Apache 설치
  2. 정적 웹사이트 호스팅
  3. 기본 가상 호스트 설정
  4. Let's Encrypt로 HTTPS 활성화하기
← Linux Server Deployment & SSH Mastery(으)로 돌아가기