← 가이드

ZeroSSL 무료 인증서 발급 따라하기 (ACME · EAB)

Let’s Encrypt 대신 쓸 수 있는 무료 90일 인증서. ACME 는 EAB 키만 받으면 개수 제한 없이, 웹 화면은 무료 3개까지 — certbot·acme.sh 로 받는 순서.최종 확인 2026-09-25

한눈에

항목 내용
비용 무료 — ACME 로는 90일 인증서를 개수 제한 없이(공식), 웹 화면 무료 등급은 90일 인증서 3개(요금)
유효기간 90일
ACME 디렉터리 https://acme.zerossl.com/v2/DV90
EAB 필요 — 계정의 Developer 메뉴에서 발급
와일드카드·멀티도메인 ACME 로 가능

따라하기 — certbot

  1. zerossl.com 에 가입합니다(카드 불필요).
  2. Developer 메뉴 → EAB Credentials 에서 Generate → EAB KID 와 EAB HMAC Key 를 복사합니다. 비밀번호처럼 다루세요(스크립트·저장소에 넣지 않기).
  3. certbot 에 ZeroSSL 계정을 한 번 등록합니다:
    sudo certbot register --email you@example.com --no-eff-email \
      --server https://acme.zerossl.com/v2/DV90 \
      --eab-kid <EAB_KID> --eab-hmac-key <EAB_HMAC_KEY>
  4. 발급합니다(--server 를 빼면 Let’s Encrypt 로 발급되니 꼭 붙이기):
    sudo certbot --nginx --server https://acme.zerossl.com/v2/DV90 -d example.com -d www.example.com
  5. 갱신 점검: sudo certbot renew --dry-run

따라하기 — acme.sh

  1. 설치할 때 이메일을 지정했다면 기본 CA 가 ZeroSSL 이라 바로 발급됩니다:
    acme.sh --issue -d example.com -w /var/www/html
  2. EAB 를 직접 등록하려면:
    acme.sh --register-account -m you@example.com --server zerossl \
      --eab-kid <EAB_KID> --eab-hmac-key <EAB_HMAC_KEY>
  3. 설치·리로드는 Let’s Encrypt 가이드의 acme.sh 절과 같습니다(--install-cert … --reloadcmd).

주의

출처: ZeroSSL ACME 문서 · ZeroSSL 요금 · acme.sh Server 목록