때로는 브라우저가 보안 경고 없이 인식할 수 있도록 도메인에 대한 SSL 인증서를 긴급하게 발급해야 하는 작업이 있습니다. 목적은 다양할 수 있습니다. 예를 들어, 갱신 비용을 낼 시간이 없거나 프로젝트를 보여주기 위해 일회성으로 인증서가 필요할 수 있습니다.
win-acme 패키지를 사용하여 3개월 동안 유효한 무료 SSL 인증서를 발급할 수 있습니다. Windows 운영 체제에서 다운로드하여 실행하십시오. 이 도구를 사용하면 몇 분 만에 Let's Encrypt의 SSL 인증서를 발급할 수 있습니다.
1. 아카이브 압축 해제
압축을 해제하려면 7zip 또는 winrar을 사용하십시오.
2. 실행 및 도메인 확인
wacs.exe 파일이 있는 압축 해제된 폴더에서 ssls라는 새 폴더를 만드십시오.
wacs.exe를 실행하고 지시를 따르십시오:
2.1 기본 매개변수 선택
N: Create certificate (default settings)
2.2 유형 (도메인 또는 CSR)
2: Manual input
2.3 도메인을 나열해야 합니다
Host: www.example.com
www 접두사가 필요하지 않은 경우 example.com을 지정하고, 모든 하위 도메인의 경우 *.example.com을 사용하십시오.
여러 도메인에 대해 동시에 인증서를 발급해야 하는 경우 쉼표를 사용하여 도메인을 나열하십시오. 예: example.com, example.org
2.4 확인 방법 선택
DNS 레코드를 통해 도메인 소유권을 확인합니다.
6: [dns-01] Create verification records manually (auto-renew not possible)
2.5 웹 서버 유형 선택
2: PEM encoded files (Apache, nginx, etc.)
2.6 완성된 SSL 인증서용 폴더 선택
이 유틸리티의 루트에 우리가 생성한 폴더를 지정합니다.
File path: ssls
2.7 필요한 경우 암호
1: None
2.8 추가 옵션
3: No (additional) installation steps
2.9 레코드 추가
도메인 등록 기관 또는 호스팅 제어판에서 DNS 레코드 편집기를 열고 이 단계에서 나타나는 다음과 같은 레코드를 추가하십시오:
[*.example.com] Authorizing...
[*.example.com] Authorizing using dns-01 validation (Manual)
Domain: example.com
Record: _acme-challenge.example.com
Type: TXT
Content: "SKhq4qVNQdlHZHTVY-1oaGQl4JHxwDBCAB_GmlMib7s"
Note: Some DNS managers add quotes automatically. A single set
is needed.
Please press <Enter> after you've created and verified the record
레코드는 다음과 같이 보여야 합니다:
레코드를 추가한 후 Enter 키를 누르십시오.
2.10 확인 및 레코드 삭제
모든 것이 성공적으로 진행되면 다음 메시지가 표시됩니다:
[*.example.com] Preliminary validation succeeded
[*.example.com] Authorization result: valid
Domain: example.com
Record: _acme-challenge.example.com
Type: TXT
Content: "SKhq4qVNQdlHZHTVY-1oaGQl4JHxwDBCAB_GmlMib7s"
Please press <Enter> after you've deleted the record
이제 DNS 편집기로 다시 돌아가 생성한 TXT 레코드를 삭제하고 Enter 키를 누르십시오.
2.11
Downloading certificate [Manual] *.example.com
Store with PemFiles...
Exporting .pem files to ssls
ssls 폴더를 여십시오 - 발급된 SSL 인증서와 개인 키가 들어 있습니다. 서버에 설치하려면 다음 두 파일이 필요합니다:
_.example.com-chain.pem - 루트 체인이 포함된 인증서 _.example.com-key.pem - 개인 키 파일
3 추가적으로
3.1 SSL 인증서 내용 보기
만료일을 포함한 SSL 인증서 내용을 보려면 온라인 도구를 사용하십시오.