한눈에 (2026-09 기준)
| 발급처 | 유효기간 | 가입·EAB | 와일드카드 | 가이드 |
|---|---|---|---|---|
| Let’s Encrypt | 90일 (45일·6.7일 선택형) | 불필요 | DNS 확인으로만 | 따라하기 |
| ZeroSSL | 90일 | 가입 + EAB | ACME 로 가능 | 따라하기 |
| Google Trust Services | 90일 | GCP 프로젝트 + EAB(7일 내 사용) | — | 따라하기 |
| SSL.com 무료 DV | 90일 | 가입 + EAB | 불가 (도메인 1개) | 아래 |
| Actalis | 90일 | 가입 + EAB + 결제수단 등록 | 불가 | 아래 |
| Cloudflare · AWS · Azure | 서비스가 관리 | 각 서비스 계정 | 서비스별 | 클라우드 관리형 |
| — | — | — | 종료 |
- 어느 쪽이든 무료 인증서는 도메인 확인(DV) 만 됩니다. 조직 확인(OV)·EV 가 필요하면 유료 인증서입니다.
- 2026-03-15 부터 공인 인증서 최대 유효기간은 200일, 2027-03-15 100일, 2029-03-15 47일로 줄어듭니다(일정 정리). 90일 무료 인증서는 지금 규칙과 충돌하지 않지만, 자동 갱신은 필수입니다.
고르는 기준
- 처음이고 리눅스 서버 → Let’s Encrypt + certbot. 가입도 키도 필요 없습니다.
- Let’s Encrypt 한도에 걸렸거나 발급처를 하나 더 두고 싶다 → ZeroSSL 이나 Google Trust Services. ACME 클라이언트에서
--server만 바꾸면 됩니다. - CAA 레코드를 쓰는 도메인 → 쓰려는 발급처가 CAA 에 허용돼 있어야 합니다(
letsencrypt.org,pki.goog등). 진단의 DNS 섹션에서 확인하세요. - 80 포트를 열 수 없는 환경(방화벽·해외 IP 차단) → DNS 확인(TXT) 방식. 값을 넣은 뒤 DNS 전파 확인으로 권한 네임서버에 보이는지 확인하고 진행합니다.
SSL.com 무료 DV
- 90일, 도메인 1개, 와일드카드 불가, 보증 없음(상품 페이지).
- ACME 로 받으려면 대시보드의 API credentials 에서 EAB 값(Account Key, HMAC Key)을 받아 등록합니다. ACME 주문이 무료로 처리되는 조건은 SSL.com 헬프센터 안내를 먼저 확인하세요.
Actalis
- 무료 ACME DV 를 제공하지만 기본 결제수단(PayPal 또는 카드)을 등록해야 ACME 를 쓸 수 있습니다(공식 가이드).
- 디렉터리
https://acme-api.actalis.com/acme/directory, EAB 는 Customer Area → Manage with ACME → ACME Credentials.
Buypass Go SSL — 종료
- 2025-08-18 종료 공지, 2025-10-31 최종 발급. 이미 발급된 인증서만 만료일까지 유효합니다(공지).
- 아직 Buypass ACME 로 갱신하도록 설정된 서버가 있다면 다음 갱신은 실패합니다 — 다른 발급처로
--server를 바꾸세요.
공통 — ACME 클라이언트에서 발급처 바꾸기
# acme.sh — 기본 발급처 변경 / 이번 발급만 다른 곳
acme.sh --set-default-ca --server letsencrypt
acme.sh --issue --server google -d example.com -w /var/www/html
# certbot — EAB 가 필요한 곳은 최초 1회 등록 후 --server 를 붙여 발급
sudo certbot register --email you@example.com --no-eff-email \
--server <디렉터리 URL> --eab-kid <KID> --eab-hmac-key <HMAC>
sudo certbot certonly --nginx --server <디렉터리 URL> -d example.com
출처: acme.sh Server 목록 · certbot 문서 · 각 발급처 공식 문서(본문 링크)