CSR.pluscsr.plus
LET'S ENCRYPT 툴킷

Let’s Encrypt 도구 모음

Let’s Encrypt 수명 주기 전체를 위한 5가지 무료 도구: 챌린지 사전 점검, 90일 주기 추적, DNS 전파 확인, 체인 호환성 감사, 클라이언트 명령 생성.

50%+
의 인증서가 Let’s Encrypt 발급
90d
인증서 유효 기간
5
무료 도구
13
개 언어

도구

인증서 수명 주기의 현재 위치에 맞는 도구를 선택하세요.

Let’s Encrypt 플레이북

왜 90일인가요?

Let’s Encrypt는 자동화를 강제하고 침해 피해를 제한하기 위해 일부러 90일로 유지합니다. 갱신을 백그라운드 프로세스로 취급하세요: 자동화하고 모니터를 유지하면 실패한 갱신이 중단 사고가 되지 않습니다.

알아야 할 속도 제한

Let’s Encrypt는 등록 도메인당 발급을 제한합니다. 챌린지 사전 점검과 로컬 설정 테스트로 시도를 절약하세요.

50도메인당 주당 인증서
5주당 중복 인증서
300계정당 시간당 실패한 인증 수
1h인증 실패 후 대기

E5/E6와 구형 기기

2024년부터 Let’s Encrypt는 ISRG Root X1에만 체인되는 새 E 시리즈 중간 인증서로 발급합니다. 약 2016년 이전 기기는 거부할 수 있습니다. 방문자가 구형 하드웨어를 사용한다면 DST Root CA X3 크로스 서명 체인을 제공하세요.

자주 묻는 질문

▸Let’s Encrypt는 정말 무료인가요?

네. 발급은 누구에게나 무료입니다. 프로젝트는 후원받습니다. 90일 수명은 생태계를 자동화로 유지하는 기능입니다.

▸이 도구들은 Let’s Encrypt 외부에서도 작동하나요?

대체로 그렇습니다. 사전 점검과 전파 도구는 어떤 ACME CA와 같은 방식으로 DNS와 HTTP를 검증합니다. 검사기와 체인 도구는 Let’s Encrypt에 최적화되어 있지만 모든 인증서에서 작동합니다.

▸사전 점검이 속도 제한을 소모하나요?

아니요. DNS와 사용자 서버에 직접 조회하며 Let’s Encrypt를 호출하지 않습니다.

▸이 검사를 자동화할 수 있나요?

다섯 도구 모두 스크립트에서 호출할 수 있는 공개 API 엔드포인트(예: /api/acme-preflight)를 사용합니다.