본문 바로가기

main/NCP Service

[NCP] Certificate Manager에 Let's Encrypt 인증서 등록하기

SSL 적용이 잘 안 될 때 이것저것 해보느라 NCP에 등록도 해 보고 그랬다.

그렇지만 이거 적용 안 한다고 SSL이 안 될 지는 잘 모르겠다..? 왜냐면 지금보니 사용중에 아니오라고 나와있어서 ...

?!?!?

 

하지만 일단 귀찮은 과정을 거쳤으므로 추후에 또 필요하게 될 경우를 위해 저장해두겠다.

인증서 유효여부를 확인바란다는 오류가 나올 경우 이 이유를 의심해볼 수 있다고 한다.

 

fullchain.pem에는 인증서의 cert.pem과 chain.pem을 합친 내용이 기재되어 있는데, Root CA와 Sub CA 정보가 포함되어야하기 때문에 이 정보를 추출하여 certification chain을 생성해줘야 한다고 함.

 

구글링해보니 윈도우에서 하는 방법만 보여서 나도 윈도우에서 했다..

scp를 통해 파일을 옮겨받아 진행할 수 있었다.

 

리눅스 서버에서 윈도우로 파일 옮기기 (scp)

윈도우에서만 가능하다는 작업을 시도해보기 위해 방법을 찾아봤다. 리눅스 서버에서의 파일 경로를 찾아둔 후 윈도우에서 cmd를 실행한다. scp [계정이름]@[IP주소]:[전체디렉토리와파일명] [윈도

improvisation.tistory.com

 

인증서의 확장자를 cert.crt로 변경하고 인증서를 실행한다.

DST Root와 Let's Encrypt 키 파일을 추출한다.

인증서 실행 -> 자세히 탭 -> 파일에 복사 -> 인증서 내보내기 마법사 -> Base64로 인코딩된 X.509(.CER)(S) -> 마침

 

두 파일의 내용을 합쳐서 이 내용을 NCP의 Certificate Chain 부분에 입력해주면 된다.