Let’s Encrypt 도구 모음
Let’s Encrypt 수명 주기 전체를 위한 5가지 무료 도구: 챌린지 사전 점검, 90일 주기 추적, DNS 전파 확인, 체인 호환성 감사, 클라이언트 명령 생성.
도구
인증서 수명 주기의 현재 위치에 맞는 도구를 선택하세요.
Let’s Encrypt 플레이북
왜 90일인가요?
Let’s Encrypt는 자동화를 강제하고 침해 피해를 제한하기 위해 일부러 90일로 유지합니다. 갱신을 백그라운드 프로세스로 취급하세요: 자동화하고 모니터를 유지하면 실패한 갱신이 중단 사고가 되지 않습니다.
알아야 할 속도 제한
Let’s Encrypt는 등록 도메인당 발급을 제한합니다. 챌린지 사전 점검과 로컬 설정 테스트로 시도를 절약하세요.
E5/E6와 구형 기기
2024년부터 Let’s Encrypt는 ISRG Root X1에만 체인되는 새 E 시리즈 중간 인증서로 발급합니다. 약 2016년 이전 기기는 거부할 수 있습니다. 방문자가 구형 하드웨어를 사용한다면 DST Root CA X3 크로스 서명 체인을 제공하세요.
자주 묻는 질문
▸Let’s Encrypt는 정말 무료인가요?
네. 발급은 누구에게나 무료입니다. 프로젝트는 후원받습니다. 90일 수명은 생태계를 자동화로 유지하는 기능입니다.
▸이 도구들은 Let’s Encrypt 외부에서도 작동하나요?
대체로 그렇습니다. 사전 점검과 전파 도구는 어떤 ACME CA와 같은 방식으로 DNS와 HTTP를 검증합니다. 검사기와 체인 도구는 Let’s Encrypt에 최적화되어 있지만 모든 인증서에서 작동합니다.
▸사전 점검이 속도 제한을 소모하나요?
아니요. DNS와 사용자 서버에 직접 조회하며 Let’s Encrypt를 호출하지 않습니다.
▸이 검사를 자동화할 수 있나요?
다섯 도구 모두 스크립트에서 호출할 수 있는 공개 API 엔드포인트(예: /api/acme-preflight)를 사용합니다.