Let's Encrypt 국제 FAQ

Let's Encrypt 국제 FAQ (FAQ)

Let's Encrypt의 정책·기술 질문을 한곳에 모아 둔 FAQ예요. 인증서 수명, 검증, 비용 같은 운영에 바로 필요한 답을 빠르게 확인할 수 있어요.

출처: https://letsencrypt.org/docs/faq/

자주 나오는 질문을 몇 개 보면,

  • 어떤 인증서를 제공하나요? Let's Encrypt는 전 세계 인증 기관(CA)으로서 SSL/TLS 인증서를 발급해요. 제공하는 건 도메인 검증(DV) 인증서뿐이에요. 자동화할 수 없는 OV나 EV 인증서는 발급 계획이 없어요. 이메일 암호화·코드 서명용 인증서도 발급하지 않아요. DV 인증서라 웹 서버뿐 아니라 도메인을 쓰는 메일·FTP 서버 등에서도 쓸 수 있어요.
  • 비용이 드나요? 무료예요. 인증서에 돈을 받지 않는 비영리 단체고, HTTPS 보급을 넓히는 게 사명이에요. 다만 호스팅 제공자 같은 통합사가 관리·운영 비용 명목으로 소액을 받는 경우는 별개예요.
  • 인증서 수명은? 기본 인증서는 90일 유효해요. 옵션으로 6일짜리 단수명 인증서도 선택할 수 있어요(더 짧은 것도, 긴 것도 조정 불가, 예외 없음). 갱신은 90일짜리는 60일마다, 6일짜리는 3일마다 하는 걸 권장해요.
  • 비공개 키를 Let's Encrypt에 맡기나요? 절대 아녀요. 비공개 키는 항상 당신 서버에서 생성·관리돼요.
  • 와일드카드 인증서를 받을 수 있나요? 네, 단 DNS-01 챌린지를 써야 해요. 여러 도메인을 담는 SAN 인증서도 가능해요.
  • 지원은 받을 수 있나요? 팀이 작아 직접 지원은 안 해요. 대신 문서와 커뮤니티 포럼이 아주 활발해요.
  • 갱신 때 검증이 뛰어넘어지기도 하나요? 검증 성공 후 인증은 계정에 최대 30일(프로필에 따라) 캐시돼요. 필요한 인증이 전부 캐시돼 있으면 캐시 만료 전까지는 재검증 없이 갱신돼요.
  • ACME 클라이언트는 왜 랜덤한 시각에 실행해야 하나요? 갱신을 랜덤 시각에 하지 않으면 자정 UTC 같은 시각에 트래픽이 몰려요. 랜덤화하면 스파이크를 줄여 503 재시도를 피할 수 있어요.

더 알아보기