Sectigo CaaS 운영 가이드
본 문서는 주로 Sectigo CaaS 서비스 구매 후 운영 방법에 대해 설명합니다.
제품 활성화
-
CaaS 서비스 구매 후 SSL 인증서 페이지로 진입합니다.
-
CaaS 페이지로 진입합니다.
-
구매한 제품을 선택하고 활성화를 클릭합니다.
-
활성화 후 제품 오른쪽의 상세 정보 옵션을 클릭합니다.

신청할 도메인 추가
-
CaaS 상세 페이지로 진입한 후 아래 이미지에서
ID과MACKey을(를) 확인할 수 있으며, 도메인 정보 섹션에서 인증서를 신청할 도메인을 추가합니다.
acme 도구 설치
클라이언트에 acme 도구를 설치하며, 여기서는 certbot을 예시로 설명합니다.
-
certbot 설치(운영체제 ubuntu22.04)
apt install certbot python3-certbot-nginx -
certbot에서
eabMACID와eabMACKey사용certbot certonly --webroot -w /var/www/html #web 루트 디렉터리
--server https://acme.sectigo.com/v2/DV #sectigo ACME 서버 주소
--eab-kid "MLPDhRVKPZbf_zvGUBAEQw" #eabMACIDb64url 값
--eab-hmac-key "JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng" #eabMACKeyb64url 값
-d x-man007.top -d www.x-man007.top #인증서를 신청할 도메인/var/www/html"MLPDhRVKPZbf_zvGUBAEQw""JPXnLeMwa4ey7Htn_HJ1_ccqdzHwEMMc6EahLaKS1N3D1UK96qZSiXIwq41v546ALMYsLOvJpuGwjKBbyCfIng"x-man007.topwww.x-man007.top
이 매개변수 부분은 실제 상황에 맞춰 작성해야 합니다.
-
명령어를 실행한 후 인증서 신청이 완료될 때까지 기다립니다.

-
인증서 신청이 성공하면
/etc/letsencrypt/live/x-man007.top/에서 발급된 인증서를 확인할 수 있습니다.
발생할 수 있는 문제
Certbot 발급이 실패하면 오류 알림이 반환되며, 알림에 따라 문제를 수정한 후 다시 신청할 수 있습니다.
/var/log/letsencrypt/letsencrypt.log에서 상세 로그를 확인할 수도 있습니다.
인증서 신청 시 계속 멈춰 발급이 되지 않는 경우, 기존 acme 계정을 먼저 삭제한 후 다시 신청해 볼 수 있습니다. 구체적인 방법은 다음과 같습니다:
/etc/letsencrypt/accounts/에 접속하여acme.sectigo.com의 이름을acme.sectigo.combak(으)로 변경합니다.- certbot 명령을 다시 실행하여 인증서를 재신청하세요(명령은 3단계 참조).