Let’s Encrypt 대신 쓸 수 있는 무료 90일 인증서. ACME 는 EAB 키만 받으면 개수 제한 없이, 웹 화면은 무료 3개까지 — certbot·acme.sh 로 받는 순서.최종 확인 2026-09-25
한눈에
| 항목 |
내용 |
| 비용 |
무료 — ACME 로는 90일 인증서를 개수 제한 없이(공식), 웹 화면 무료 등급은 90일 인증서 3개(요금) |
| 유효기간 |
90일 |
| ACME 디렉터리 |
https://acme.zerossl.com/v2/DV90 |
| EAB |
필요 — 계정의 Developer 메뉴에서 발급 |
| 와일드카드·멀티도메인 |
ACME 로 가능 |
따라하기 — certbot
- zerossl.com 에 가입합니다(카드 불필요).
- Developer 메뉴 → EAB Credentials 에서 Generate →
EAB KID 와 EAB HMAC Key 를 복사합니다. 비밀번호처럼 다루세요(스크립트·저장소에 넣지 않기).
- certbot 에 ZeroSSL 계정을 한 번 등록합니다:
sudo certbot register --email you@example.com --no-eff-email \
--server https://acme.zerossl.com/v2/DV90 \
--eab-kid <EAB_KID> --eab-hmac-key <EAB_HMAC_KEY>
- 발급합니다(
--server 를 빼면 Let’s Encrypt 로 발급되니 꼭 붙이기):
sudo certbot --nginx --server https://acme.zerossl.com/v2/DV90 -d example.com -d www.example.com
- 갱신 점검:
sudo certbot renew --dry-run
따라하기 — acme.sh
- 설치할 때 이메일을 지정했다면 기본 CA 가 ZeroSSL 이라 바로 발급됩니다:
acme.sh --issue -d example.com -w /var/www/html
- EAB 를 직접 등록하려면:
acme.sh --register-account -m you@example.com --server zerossl \
--eab-kid <EAB_KID> --eab-hmac-key <EAB_HMAC_KEY>
- 설치·리로드는 Let’s Encrypt 가이드의 acme.sh 절과 같습니다(
--install-cert … --reloadcmd).
주의
- 웹 화면 무료 3개는 수동 갱신입니다. 계속 운영할 도메인은 ACME 로 받아 자동 갱신하세요.
- 서브도메인 단계(라벨)가 많은 이름은 제약이 있을 수 있습니다 — 공식 문서의 제한 사항을 먼저 확인하세요.
- 설치 후 진단에서 발급자·체인·만료일을 확인합니다.
출처: ZeroSSL ACME 문서 · ZeroSSL 요금 · acme.sh Server 목록