웹사이트
SSL 인증서 및 HTTPS
This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.
이 문서는 SSL이 무엇인지 쉽게 설명하고, Kapsule이 사이트에 대해 SSL을 자동으로 처리하는 방식, 그리고 인증서에 문제가 발생했을 때 대처 방법을 설명합니다.
SSL이란 무엇이고 왜 중요한가요?
누군가 당신의 웹사이트를 방문할 때, 정보는 그들의 브라우저와 서버 사이를 오갑니다. SSL이 없으면 해당 정보는 평문으로 전송됩니다. 네트워크 연결을 모니터링하는 누구나 비밀번호, 양식 제출, 개인 정보 등을 포함한 정보를 읽을 수 있습니다.
SSL(Secure Sockets Layer, 현재는 기술적으로 TLS라고 불리지만 여전히 일반적으로 SSL이라고 불림)은 해당 연결을 암호화합니다. 브라우저 주소창의 자물쇠 아이콘은 SSL이 활성화되어 있고 연결이 안전하다는 시각적 신호입니다.
SSL이 보안 이상의 실질적인 이유로 중요합니다:
- Google은 보안 사이트의 순위를 높입니다. HTTPS가 없는 웹사이트는 검색 결과에서 더 낮은 순위를 받을 수 있습니다.
- 브라우저가 경고를 표시합니다. Chrome, Safari, Firefox 모두 SSL이 없는 사이트의 방문자에게 "안전하지 않음" 경고를 표시합니다.
- 양식과 로그인이 필수입니다. 최신 브라우저는 일부 구성에서 비HTTPS 페이지의 양식 제출을 차단합니다.
요약하면: 모든 실행 중인 웹사이트는 SSL을 활성화해야 합니다. Kapsule은 이를 자동으로 처리하므로 인증서를 수동으로 구매하거나 설치할 필요가 없습니다.
Kapsule이 SSL을 자동으로 처리하는 방식
KPanel에서 사이트를 만들고 도메인의 DNS가 Kapsule을 가리킬 때, SSL 인증서가 자동으로 요청되고 설치됩니다. 다음을 할 필요가 없습니다:
- 인증서 구매
- CSR(Certificate Signing Request) 생성
- 인증서 파일 업로드
- 수동으로 무엇이든 구성
Kapsule은 업계 표준 인증서 인프라를 사용하여 모든 사이트에 대한 인증서를 발급하고 설치합니다. 인증서는 루트 도메인과 www 서브도메인을 모두 포함합니다.
SSL이 발급되는 시점
SSL 인증서는 두 가지 조건이 충족되었을 때 자동으로 발급됩니다:
- 도메인이 Kapsule 계정에 추가되었습니다 (KPanel > Domains에 표시됨)
- DNS가 전파되었고 도메인의 A 레코드가 Kapsule 서버를 가리키고 있습니다
두 조건이 모두 충족되면 인증서 발급이 자동으로 시작됩니다. 정상적인 조건에서 DNS가 전파된 후 5분에서 15분 이내 사이트에 녹색 자물쇠가 표시됩니다.
DNS가 전파되기 전에는 SSL을 발급할 수 없습니다. 도메인을 방금 Kapsule로 가리킨 경우, SSL이 활성화되기 전에 DNS가 전 세계에 전파될 때까지 몇 시간을 기다려야 할 수 있습니다. 이는 정상이고 예상되는 동작입니다.

KPanel의 SSL 상태 표시기
KPanel의 Websites에서 각 사이트는 SSL 상태 표시기를 표시합니다:
| 상태 | 의미 |
|---|---|
| 녹색 자물쇠 / Active | SSL이 유효하고 사이트가 완전히 HTTPS입니다 |
| Pending | 인증서가 요청되었고, DNS 또는 발급 완료를 기다리는 중입니다 |
| Failed | 인증서를 발급할 수 없습니다. 아래 문제 해결을 참조하세요 |
| Expiring Soon | 인증서가 만료까지 30일 남음 (갱신은 자동이며, 이는 정보용입니다) |
SSL이 발급되지 않은 경우 어떻게 해야 하나요
30분 후에도 SSL이 Pending 또는 Failed로 표시되고 DNS가 전파되었다고 생각하는 경우, 다음 체크리스트를 통해 작업하세요:
1. DNS가 전파되었는지 확인
DNS 전파 확인 도구를 사용하세요 ("DNS propagation checker"를 웹 검색하면 이용 가능). 도메인을 입력하고 A 레코드가 대부분의 위치에서 Kapsule IP 주소로 확인되는지 확인하세요.
그렇지 않으면 DNS가 아직 완전히 전파되지 않았습니다. 한 시간 더 기다렸다가 다시 확인하세요.
2. 도메인이 KPanel에서 활성화되어 있는지 확인
KPanel > Domains로 이동하여 도메인이 Active 또는 Connected로 표시되는지 확인하세요. Pending으로 표시되면 DNS가 등록 기관에서 아직 전파되지 않았습니다.
3. CAA 레코드 충돌 확인
CAA(Certification Authority Authorization) 레코드는 도메인에 대해 SSL을 발급할 수 있는 인증 기관을 제어하는 선택적 DNS 레코드입니다. 도메인에 이전 공급자가 남긴 CAA 레코드가 있으면 Kapsule의 인증 기관을 차단할 수 있습니다.
확인하려면:
- KPanel > Domains > 당신의 도메인 > DNS Records로 이동하세요
- CAA 유형의 레코드를 찾으세요
- Kapsule이 요구하는 것과 일치하지 않는 CAA 레코드를 찾으면 삭제하거나 지원팀에 문의하세요
CAA 레코드가 문제인지 확실하지 않은 경우, support@kapsulehost.com으로 도메인 이름을 포함하여 지원팀에 문의하세요. 팀이 몇 분 내에 진단할 수 있습니다.
4. 도메인이 올바른 사이트를 가리키는지 확인
KPanel에 여러 사이트가 있는 경우, 도메인이 올바른 사이트에 할당되어 있는지 확인하세요. Websites → 당신의 사이트 → Settings로 이동하여 나열된 도메인이 보안하려고 하는 것과 일치하는지 확인하세요.
5. www 대 루트 도메인 충돌 확인
SSL은 yourdomain.com와 www.yourdomain.com 모두에 대해 발급됩니다. www의 CNAME 레코드가 Kapsule 이외의 다른 곳을 가리키고 있으면 인증서의 www 버전이 실패할 수 있습니다. DNS 설정에서 A와 CNAME 레코드를 모두 확인하세요.
인증서 갱신: 완전히 자동
Kapsule은 SSL 인증서를 자동으로 갱신하며, 일반적으로 만료되기 약 30일 전에 갱신합니다. 아무것도 할 필요가 없습니다.
갱신이 진행될 때 KPanel에서 "Expiring Soon" 알림이 표시될 수 있습니다. 이는 정보용입니다. 갱신 프로세스는 백그라운드에서 실행되며 갱신 중에 사이트에 가동 중단이 발생하지 않습니다.
도메인의 DNS가 Kapsule을 가리키는 것을 멈추면 (예: 네임서버가 등록 기관의 기본값으로 다시 변경되는 경우), 인증서 기관이 도메인 소유권을 확인할 수 없기 때문에 자동 갱신이 실패합니다. 도메인을 Kapsule에서 다른 곳으로 옮길 계획이 있다면, SSL이 결국 만료되고 새 인증서가 준비되지 않으면 대상 서버에 브라우저 경고가 표시될 것임을 주의하세요.
SSL이 만료되면 어떻게 됩니까
인증서가 갱신되지 않고 만료되면:
- 방문자가 연결이 개인 정보가 아니라는 전체 화면 브라우저 경고를 봅니다. 대부분의 방문자는 이 경고를 통과하지 않습니다.
- 검색 엔진 순위가 하락할 수 있습니다. 크롤러는 사이트를 안전하지 않은 것으로 취급합니다.
- 양식 제출이 최신 브라우저에 의해 차단될 수 있습니다.
정상적인 상황에서는 갱신이 자동이기 때문에 Kapsule에서 이런 일이 일어날 수 없습니다. 만료가 발생할 수 있는 유일한 시나리오는 도메인의 DNS가 다른 곳을 가리키도록 변경되어 자동 갱신을 방지하는 경우입니다.
라이브 사이트에서 SSL 만료 경고가 표시되면 support@kapsulehost.com으로 즉시 지원팀에 문의하세요. 도메인 이름을 포함하세요. 팀이 갱신 실패인지 또는 DNS 구성 문제인지 진단하고 가능한 한 빨리 HTTPS를 복구할 것입니다.
자주 묻는 질문
내 자신의 SSL 인증서를 업로드할 수 있나요? 대부분의 사이트에서는 자동 인증서가 올바르고 사용자 정의 인증서가 필요하지 않습니다. 유료 확장 검증(EV) 인증서 또는 와일드카드 인증서에 대한 특정 요구 사항이 있으면 지원팀에 문의하여 옵션을 논의하세요.
SSL은 서브도메인에서 작동하나요?
네. KPanel에서 서브도메인(예: shop.yourdomain.com)에 사이트를 만들 때, SSL 인증서가 해당 서브도메인에 대해 자동으로 발급됩니다.
사이트가 HTTP에서 로드되지만 HTTPS로의 리디렉션에서 오류가 표시됩니다.
이는 일반적으로 혼합 콘텐츠 문제이며, 사이트가 HTTPS를 로드하고 있지만 일부 리소스(이미지, 스크립트)가 여전히 http:// URL을 사용하여 참조되고 있습니다. WordPress에서 Settings > General로 이동하여 WordPress Address와 Site Address 모두 https://를 사용하는지 확인하세요. "Better Search Replace"와 같은 플러그인이 데이터베이스의 남은 http:// 참조를 업데이트하는 데 도움이 될 수 있습니다.