가이드
진단에서 WARN/FAIL 이 나온 항목을 서버 종류별로 조치하는 절차입니다. 모든 가이드는 서버 접속 → 타입·버전 확인 → 설정 경로 찾기의 0단계부터 시작하고, 재기동이 필요한 조치는 콜아웃으로 표시되어 있습니다.
처음 인증서를 붙이는 경우: 인증서 발급 공통 가이드 (CSR·Let’s Encrypt·파일 포맷) 부터 시작 → 이후 아래 서버 가이드의 "신규 도메인 인증서 설치" 절로.
인증서 발급 따라하기 (CA별)
무료 인증서부터 유료 인증서까지, 발급처별로 신청 → 도메인 확인 → 발급까지 그대로 따라 할 수 있게 정리했습니다. 도메인 확인용 TXT·CNAME 은 DNS 전파 확인으로 점검하세요. 유료 판매처 가격과 진행 중인 프로모션은 가격·프로모션 비교에 있습니다.
무료 SSL 인증서 발급처 비교 — 어디서 받을까Let’s Encrypt · ZeroSSL · Google Trust Services · SSL.com · Actalis 와 클라우드 관리형 인증서를 유효기간·확인 방식·와일드카드·가입 조건으로 비교. 종료된 발급처(Buypass)도 정리.Let's Encrypt 무료 인증서 발급 따라하기 (certbot · acme.sh · IIS)가장 많이 쓰는 무료 인증서. 리눅스 nginx·apache 는 certbot, 스크립트 하나로 끝내려면 acme.sh, Windows IIS 는 win-acme — 발급부터 자동 갱신까지 순서대로.ZeroSSL 무료 인증서 발급 따라하기 (ACME · EAB)Let’s Encrypt 대신 쓸 수 있는 무료 90일 인증서. ACME 는 EAB 키만 받으면 개수 제한 없이, 웹 화면은 무료 3개까지 — certbot·acme.sh 로 받는 순서.Google Trust Services 무료 인증서 발급 따라하기 (gcloud EAB)Google 공인 CA 의 무료 90일 인증서. Google Cloud 프로젝트에서 EAB 키를 만들어 certbot·acme.sh 로 받는 순서와, EAB 7일 만료 같은 함정.클라우드·CDN 무료 인증서 (Cloudflare · AWS ACM · Azure App Service)서버에 직접 설치하지 않고 CDN·클라우드가 대신 관리하는 무료 인증서. Cloudflare Universal SSL 과 Origin CA 의 차이, AWS ACM 무료 범위와 내보내기 요금, Azure 관리형 인증서 조건.유료 SSL 인증서 발급 따라하기 (DV·OV·EV · DigiCert · Sectigo · GlobalSign · Certum)CSR 생성 → 주문 → 도메인 확인(이메일·파일·DNS) → 조직 확인(OV·EV) → 발급·설치 → 199일마다 재발급까지. CA별 도메인 확인 방식과 계약 기간 중 재발급 규칙을 공식 문서 기준으로 정리.
내 웹서버 가이드로 바로가기
NginxNginx 에서 TLS 프로토콜 제한, 보안 헤더, HTTPS 리다이렉트를 적용하는 단계별 절차ApacheApache httpd 에서 TLS 프로토콜 제한, 보안 헤더, HTTPS 리다이렉트를 적용하는 단계별 절차TomcatTomcat 에서 TLS 프로토콜 제한, 보안 헤더 필터, HTTPS 리다이렉트를 적용하는 단계별 절차IISWindows IIS 에서 TLS 프로토콜 제한(Schannel), 보안 헤더, HTTPS 리다이렉트를 적용하는 단계별 절차WebtoBTmax WebtoB 의 TLS 설정 변경·인증서 설치 절차 — 공식 매뉴얼에서 확인된 범위와 확인이 필요한 항목을 구분해 안내
웹서버를 모른다면
서버에 접속해 실행 중인 프로세스로 판별합니다:
ps -ef | grep -E 'nginx|httpd|apache2|catalina|wsm|hth' | grep -v grepnginx→ Nginxhttpd·apache2→ Apachecatalina·java ... tomcat→ Tomcatwsm·htl·hth→ WebtoB- Windows 서버 → IIS (PowerShell 에서
Get-Website)
진단 항목별 안내
| 진단 항목 | Nginx | Apache | Tomcat | IIS | WebtoB |
|---|---|---|---|---|---|
| 레거시 TLS(1.0/1.1) 비활성 자주 나옴 | 가이드 → | 가이드 → | 가이드 → | 가이드 → | 가이드 → |
| TLS 1.3 활성 | 가이드 → | 가이드 → | 가이드 → | 가이드 → | 가이드 → |
| HSTS 적용 | 가이드 → | 가이드 → | 가이드 → | 가이드 → | 가이드 → |
| CSP 적용 | 가이드 → | 가이드 → | 가이드 → | 가이드 → | 가이드 → |
| nosniff (MIME 스니핑 차단) | 가이드 → | 가이드 → | 가이드 → | 가이드 → | 가이드 → |
| 클릭재킹 방어 | 가이드 → | 가이드 → | 가이드 → | 가이드 → | 가이드 → |
| HTTP→HTTPS 리다이렉트 자주 나옴 | 가이드 → | 가이드 → | 가이드 → | 가이드 → | 가이드 → |
| 약한 키·서명 (인증서 교체) | 가이드 → | 가이드 → | 가이드 → | 가이드 → | 가이드 → |
| 신규 도메인 인증서 설치 자주 나옴 | 가이드 → | 가이드 → | 가이드 → | 가이드 → | 가이드 → |