Let's Encrypt 인증서의 특징
Let's Encrypt는 무료 SSL 인증서를 발급하지만, 유효기간이 90일로 짧습니다. 수동 갱신에 의존하면 깜빡하고 넘어가 인증서가 만료되는 사고가 흔히 발생합니다.
Certbot 설치 및 최초 발급
# Nginx 플러그인 포함 설치 (RHEL 계열)
dnf install -y certbot python3-certbot-nginx
# 인증서 발급 + Nginx 설정 자동 적용
certbot --nginx -d example.com -d www.example.com
자동 갱신 원리
Certbot 설치 시 systemd 타이머(또는 cron)가 하루 2번 실행되도록 자동 등록됩니다. 실행될 때마다 만료 30일 이내인 인증서만 골라 갱신하므로, 별도 조치 없이도 계속 최신 상태가 유지됩니다.
타이머 등록 확인
systemctl list-timers | grep certbot
갱신 테스트 (실제 발급 없이 시뮬레이션)
certbot renew --dry-run
이 명령이 오류 없이 통과하면 실제 만료 시점에도 자동 갱신이 정상 동작한다고 신뢰할 수 있습니다.
웹서버 재로드 자동화
인증서가 갱신되면 Nginx가 새 인증서를 인식하도록 재로드가 필요합니다. Certbot의 Nginx 플러그인을 사용했다면 갱신 시 자동으로 처리됩니다.