본문으로 건너뛰기

Sectigo CaaS 운영 가이드

본 문서는 주로 Sectigo CaaS 서비스 구매 후 운영 방법에 대해 설명합니다.


제품 활성화

  1. CaaS 서비스 구매 후 SSL 인증서 페이지로 진입합니다.

  2. CaaS 페이지로 진입합니다.

  3. 구매한 제품을 선택하고 활성화를 클릭합니다.

  4. 활성화 후 제품 오른쪽의 상세 정보 옵션을 클릭합니다.

    caasguide


신청할 도메인 추가

  1. CaaS 상세 페이지로 진입한 후 아래 이미지에서 IDMACKey을(를) 확인할 수 있으며, 도메인 정보 섹션에서 인증서를 신청할 도메인을 추가합니다.

    caasguide


acme 도구 설치

클라이언트에 acme 도구를 설치하며, 여기서는 certbot을 예시로 설명합니다.

  1. certbot 설치(운영체제 ubuntu22.04)

    apt install certbot python3-certbot-nginx
  2. certbot에서 eabMACIDeabMACKey 사용

    certbot certonly --webroot -w /var/www/html #web 루트 디렉터리

    --server https://acme.sectigo.com/v2/DV #sectigo ACME 서버 주소

    --eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #eabMACIDb64url 값

    --eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #eabMACKeyb64url 값

    -d x-man007.top -d www.x-man007.top #인증서를 신청할 도메인

    • /var/www/html
    • "MLPDhRVKPZbf_zvGUBAEQw"
    • "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"
    • x-man007.top
    • www.x-man007.top

    이 매개변수 부분은 실제 상황에 맞춰 작성해야 합니다.

  3. 명령어를 실행한 후 인증서 신청이 완료될 때까지 기다립니다.

    caasguide

  4. 인증서 신청이 성공하면 /etc/letsencrypt/live/x-man007.top/에서 발급된 인증서를 확인할 수 있습니다.


발생할 수 있는 문제

Certbot 발급이 실패하면 오류 알림이 반환되며, 알림에 따라 문제를 수정한 후 다시 신청할 수 있습니다.

/var/log/letsencrypt/letsencrypt.log에서 상세 로그를 확인할 수도 있습니다.

인증서 신청 시 계속 멈춰 발급이 되지 않는 경우, 기존 acme 계정을 먼저 삭제한 후 다시 신청해 볼 수 있습니다. 구체적인 방법은 다음과 같습니다:

  1. /etc/letsencrypt/accounts/에 접속하여 acme.sectigo.com의 이름을 acme.sectigo.combak(으)로 변경합니다.
  2. certbot 명령을 다시 실행하여 인증서를 재신청하세요(명령은 3단계 참조).