SSL 인증서는 인터넷 상으로 전송되는 개인정보를 암호화하여 안전하게 전송하기 위한 기반 기술로 쇼핑몰을 운영하는 운영자라면 반드시 설치해야 합니다.
SSL 인증서 설치는 몇가지 과정이 있으며, 각 과정을 이해하지 못한 상태에서 진행할 경우 사이트를 정상적으로 이용할 수 없을수도 있습니다.
각 과정마다 주의사항에 대한 안내를 드리고 있으므로 이점 주의하여 이용해주세요.
만약 직접 처리가 어려우신 경우 코드엠샵 기술지원 서비스를 요청하여 이용하시기 바랍니다.
인증서 구입 및 발급 #
SSL 인증서는 인증서 발급 업체를 통해서 구입할 수 있습니다.
가급적 공신력 있고, 유명한 업체의 인증서를 구입하여 이용하시기 바랍니다.
(주의) StartSSL(https://www.startssl.com) 에서 발급한 인증서의 경우, 구글 및 유명 브라우저에서 안전한 인증서 발급 기관 목록에서 삭제되었기 때문에 이용하지 마시기 바랍니다.
– 관련 문서 : http://blog.alyac.co.kr/820
(주의) SSL 인증서 발급 기관의 경우, 인증서 구입 전에 뉴스나 인터넷 검색등을 확인하여 이용하시는 인증서의 유효성 및 신뢰성을 확인 후 이용해주세요.
-
인증서 구입시 CSR 정보를 요청하는 경우 #
인증서 발급 기관에 따라 CSR 정보(인증서 발급에 필요한 기본 정보)를 요청하는 경우가 있을 수 있습니다.
자체적으로 CSR 정보를 생성하는 업체의 경우에는 CSR 정보를 요청하지 않을 수 있습니다.
만약, CSR 정보를 요청하는 경우라면, 아래 내용을 참고하여 코드엠샵 기술지원으로 접수해주시면, 확인 후 CSR 정보를 생성하여 전달해드리오니 참고해주세요.국가 * : Republic of Korea 주 또는 지방 * : 위치(도시) * : 조직 이름(회사) * : 조직 부서 또는 사업부 이름 : 도메인 이름 * : 이메일 * :
(주의) 반드시 신청하려는 도메인의 주소로된 이메일만 입력 가능합니다.
예를 들어 aaa.com 도메인의 SSL 인증서를 구입하시려는 경우 admin@aaa.com 와 같은 주소만 입력 가능합니다. -
인증서 구입시 서버 종류를 물어보는 경우 #
SSL 인증서 발급 업체에서 웹서버 종류를 물어보는 경우, 웹서버 종류는 “Apache + MOD SSL” 로 선택하여 진행하여 주시면 됩니다.
-
인증서 구입시 도메인 관련 주의사항 #
SSL 인증서는 구입시 제출한 도메인 주소에서만 정상적으로 이용이 가능합니다.
만약, 도메인 주소가 변경되는 경우, 변경된 도메인 주소로 새로 구입하여 발급 받아야 합니다.
도메인 주소가 자주 변경되거나 변경될 예정이라면, SSL 인증서 구입 시 주의하시기 바랍니다.
참고로 대부분의 SSL 인증서 업체는 한번 발급된 인증서를 수정하거나 취소한 후 다시 발급하지 않습니다. -
도메인 주소 관련 주의사항 #
일반적으로 도메인 주소의 경우 aaa.com 주소와 www.aaa.com 주소가 동일한 주소로 인식할 수 있으나, 실제 기술적으로는 위 주소는 전혀 다른 도메인 주소로 인식되므로, 주로 사용하시는 도메인 주소가 www 가 붙어 있는지 반드시 확인 후 인증서 구입 시 주의해주세요.
인증서 설치 방법 #
인증서 구입 절차가 마무리 되면, 인증서 발급 업체로 부터 인증서 및 개인키, CA 인증서 파일(.crt, .key)을 전달 받습니다.
경우에 따라서 개인키 파일은 인증서 업체에서 제공하거나 코드엠에서 제공될수 있습니다. 발급된 파일은 분실시 재발급이 불가하므로 분실하지 않도록 주의해야 합니다.
각 파일을 확인 후, 호스팅 관리 패널로 접속하여 SSL 인증서 설치를 진행합니다.
-
설치 과정 #
호스팅 관리패널에 접속하여 로그인 합니다. 로그인 후 다음과 같은 화면을 볼 수 있습니다.

[웹 사이트 및 도메인 > SSL/TLS 인증서] 메뉴로 이동합니다.

[SSL/TLS 인증서] 메뉴로 이동하면 아래와 같은 화면이 나타납니다.
SSL/TLS 인증서 추가 버튼을 클릭하여 인증서 추가 메뉴로 이동합니다.

인증서 이름 항목에 인증서 관리를 위한 임의의 항목을 입력합니다.
보통 인증서 발급 일자나 인증서를 발급 받은 사이트 명을 입력합니다.

화면 스크롤을 아래로 내려 인증서를 텍스트로 업로드 영역으로 이동합니다.
인증서 내용을 “개인키(*.key)”, “인증서(*.crt)”, “CA 인증서(*-ca.crt)” 3개의 항목에 텍스트 내용을 기입할 수 있습니다.
발급 받은 인증서 파일을 텍스트 편집기(또는 메모장)으로 열어서 텍스트로 된 내용을 복사하여 기입합니다.
(주의) CA 인증서를 인증서 발급 업체에서 제공하는 경우, 반드시 기입해주세요. 미입력시에는 모바일 구형 브라우저 또는 특정 브라우저에서 “안전하지 않은 인증서 또는 사이트”라는 메시지가 나타날 수 있습니다.
(주의) 만약, CA 인증서 파일이 여러 개인 경우에는 하나의 내용으로 합쳐서 CA 인증서 항목에 입력해주세요. 문제 없이 이용이 가능합니다.

각각의 모든 항목을 입력한 후에는 인증서 업로드 버튼을 클릭하여 인증서 제출을 완료합니다.

-
인증서 사용 설정 #
인증서 제출이 완료된 화면 입니다.
추가된 인증서에 문제가 없다면 위와 같이 정상적으로 추가되었다는 안내 메시지가 나타납니다.
내용이 잘못되었거나 잘못된 항목이 있다면 오류 메시지가 노출됩니다.

정상적으로 SSL 인증서를 추가를 완료했다면, 서버에서 해당 인증서를 사용하도록 설정을 해야 합니다.
SSL 인증서 사용설정을 하기 위해 호스팅 관리패널에서 [웹 사이트 및 도메인 > 호스팅 설정] 메뉴로 이동합니다.

호스팅 설정 중에서 [보안 > 인증서] 에서 “선택되지 않음” 으로 되어 있는 리스트 항목을 클릭합니다.
아래와 같이 추가한 aaa_com_ssl 인증서를 선택한 후, “확인” 버튼을 클릭하여 인증서를 사용하도록 설정합니다.

정상적으로 설정이 된다면 아래 화면과 같이 인증서가 적용된 화면을 볼 수 있습니다.
인증서가 적용되었다 하더라도, 워드프레스 및 우커머스 사이트의 설정을 반드시 확인해야 합니다.
워드프레스의 경우 설정된 도메인 주소로 이동 시키도록 되어 있기 때문에 사이트를 반드시 확인 후 이용해주세요.

-
인증서 설치 후 DB 업데이트 작업 #
SSL 인증서를 설치한 후에는 반드시 사이트 전체적으로 접속, 결제 및 기능 동작이 정상적인지 확인해야 합니다.
SSL 인증서 설치 후 https://로 시작되는 페이지에서 http://로 시작되는 페이지를 호출하여 http://로 시작되는 이미지나 경로가 차단되는 경우가 많습니다.
해당 부분들은 모두 https://로 호출되도록 수정해야 합니다.
워드프레스 DB 정보 변경 방법 매뉴얼을 참고하여 설정합니다.