SSL 인증서 갱신 방법: 만료 전 체크리스트와 갱신 절차

SSL 인증서는 유효 기간이 정해져 있어 만료 전에 반드시 갱신해야 합니다. 이 가이드에서는 무료·유료 SSL 인증서의 갱신 절차, 자동 갱신 설정 방법, 그리고 갱신 시 주의사항을 정리합니다.

SSL 인증서 갱신이란?

SSL 인증서 갱신은 유효 기간이 만료되기 전에 새 인증서를 발급받아 교체하는 과정입니다. 인증서가 만료되면 웹사이트에 보안 경고가 표시되고, 방문자가 사이트에 접속할 수 없게 됩니다.

인증서 유형 유효 기간 갱신 방식
Let’s Encrypt (무료) 90일 자동 갱신 설정 권장 (60일마다)
유료 DV/OV/EV 1년 만료 전 수동 갱신 (재구매)

⚠️ 주의

인증서가 만료되면 브라우저에 “이 사이트는 안전하지 않습니다” 경고가 전체 화면으로 표시됩니다. 방문자 대부분이 즉시 이탈하며, 검색엔진 순위에도 부정적 영향을 줄 수 있습니다.

인증서 만료일 확인 방법

현재 설치된 SSL 인증서의 만료일은 아래 방법으로 확인할 수 있습니다.

브라우저에서 확인

  1. 해당 웹사이트에 접속합니다.
  2. 주소창의 자물쇠 아이콘을 클릭합니다.
  3. “이 연결은 안전합니다” → “인증서가 유효합니다”를 클릭합니다.
  4. 인증서 상세 정보에서 유효 기간(만료일)을 확인합니다.
Chrome 브라우저에서 자물쇠 아이콘을 클릭하여 SSL 인증서 유효기간을 확인하는 화면

온라인 도구로 확인

SSL Labs에서 도메인을 입력하면 인증서의 만료일, 발급 기관, 보안 등급 등을 한 번에 확인할 수 있습니다.

무료 SSL 인증서 갱신 (Let’s Encrypt)

Let’s Encrypt 인증서는 90일마다 갱신이 필요합니다. Let’s Encrypt 공식 권장 방식은 60일마다 자동 갱신을 설정하는 것입니다.

자동 갱신 설정 (Certbot)

Certbot으로 발급한 인증서는 자동 갱신 기능이 기본 포함됩니다. 대부분의 리눅스 서버에서 Certbot 설치 시 systemd 타이머 또는 cron을 통해 자동 갱신이 설정됩니다.

자동 갱신이 정상 작동하는지 확인하려면 아래 테스트 명령을 실행합니다.

ℹ️ 참고

Certbot의 갱신 테스트 명령(–dry-run)을 실행하면 실제 갱신 없이 갱신 가능 여부를 확인할 수 있습니다. 서버 설정 변경 후에는 이 테스트를 실행하여 갱신이 정상 작동하는지 점검하세요.

수동 갱신

자동 갱신이 설정되지 않은 환경에서는 수동으로 갱신해야 합니다.

  1. 서버에 SSH로 접속합니다.
  2. Certbot 갱신 명령을 실행합니다.
  3. 갱신이 완료되면 웹서버(Nginx/Apache)를 재시작합니다.
  4. 브라우저에서 인증서 만료일이 갱신되었는지 확인합니다.

호스팅 업체 자동 갱신

카페24의 SSL Basic 상품이나 AWS의 ACM 인증서는 호스팅 업체에서 자동으로 갱신됩니다. 별도의 갱신 작업이 필요 없습니다.

유료 SSL 인증서 갱신

유료 SSL 인증서는 만료 전에 새 인증서를 구매하여 교체하는 방식으로 갱신합니다.

갱신 절차

  1. 만료 30~60일 전에 갱신 절차를 시작합니다.
  2. 동일한 판매처에서 인증서를 재구매합니다. (갱신 할인을 제공하는 업체도 있습니다)
  3. 새로운 CSR을 생성합니다. (기존 CSR 재사용도 가능하나 보안상 새로 생성을 권장)
  4. 도메인 소유권 인증(DCV)을 다시 완료합니다.
  5. 발급된 새 인증서를 서버에 설치합니다.

💡 실무 팁

SSL 인증서 만료일은 캘린더에 미리 등록해 두세요. 만료 30일 전부터 갱신을 시작하면 여유 있게 처리할 수 있습니다. 대부분의 인증서 판매 업체와 Let’s Encrypt는 만료 전 이메일 알림을 발송합니다.

갱신 시 자주 발생하는 문제

문제 원인 해결 방법
자동 갱신 실패 80/443 포트 차단, DNS 변경 포트 개방 확인, DNS 설정 점검
갱신 후에도 구 인증서 표시 웹서버 미재시작 Nginx/Apache 재시작
“인증서 만료” 경고 지속 브라우저 캐시 브라우저 캐시 삭제 후 재접속
도메인 인증 실패 도메인 네임서버 변경 현재 DNS에서 인증 레코드 재설정

SSL 인증서 갱신 체크리스트

  • 만료 60일 전: 갱신 일정 확인, 자동 갱신 작동 여부 점검
  • 만료 30일 전: 유료 인증서 재구매 시작, 무료 인증서 자동 갱신 테스트
  • 갱신 완료 후: HTTPS 접속 확인, 인증서 만료일 변경 확인, 혼합 콘텐츠 점검
  • 다음 갱신 대비: 캘린더에 다음 만료일 등록, 자동 갱신 모니터링 설정

정리

  • SSL 인증서는 만료 전에 반드시 갱신해야 하며, 만료 시 사이트에 보안 경고가 표시됩니다.
  • Let’s Encrypt는 90일마다 갱신이 필요하며, Certbot 자동 갱신 설정을 권장합니다.
  • 유료 인증서는 만료 30~60일 전에 재구매하여 교체합니다.
  • 갱신 후에는 웹서버 재시작, HTTPS 접속 확인, 만료일 변경 확인을 반드시 수행하세요.

이 주제에 대해 전문 상담이 필요하신가요?

웹닷이 최적의 솔루션을 제안해드립니다.

무료 상담 문의하기
개발가이드