본문으로 건너뛰기
피드

네이버클라우드, SSL/TLS 인증서 자동 갱신용 ACME 기능 출시

security 약 4분

네이버클라우드가 Certificate Manager에 SSL/TLS 인증서 발급·갱신·폐지를 자동화하는 ACME 기능을 추가했다. 인증서 유효기간이 2029년 47일까지 줄어들 전망이라, 수동 갱신 운영은 점점 위험해지는 상황이다. 기존 유료 인증서 고객은 추가 비용 없이 사용할 수 있고, Certbot과 Win-acme 같은 오픈소스 클라이언트도 연동된다.

  • 1

    네이버클라우드가 Certificate Manager에서 ACME 기반 인증서 자동 발급·갱신·폐지를 지원함

  • 2

    CA/B 포럼의 인증서 유효기간 단축 흐름에 따라 2029년에는 유효기간이 47일까지 줄어들 전망임

  • 3

    Certbot, Win-acme 같은 오픈소스 클라이언트와 연동할 수 있음

  • 4

    온프레미스와 멀티 클라우드 환경에서도 활용 가능하며 기존 유료 인증서 고객은 추가 비용 없이 사용 가능함

  • 네이버클라우드가 SSL/TLS 인증서 자동화 기능 ACME를 출시함
    • 네이버클라우드 플랫폼의 인증서 관리 서비스인 Certificate Manager에서 제공됨
    • ACME는 인증서 발급, 갱신, 폐지 과정을 자동화하는 국제 표준 프로토콜임
    • 목표는 인증서 만료로 인한 서비스 장애 위험과 운영 부담을 줄이는 것임

⚠️주의

> 인증서 유효기간은 현재 약 200일 수준에서 2029년 47일까지 줄어들 전망임. 수동 갱신으로 버티기 점점 빡세진다는 뜻임.

  • 이 기능이 나온 배경은 인증서 유효기간 단축 흐름임

    • 글로벌 인증기관 협의체인 CA/B 포럼이 보안 강화를 이유로 유효기간 단축을 추진 중임
    • 갱신 주기가 짧아질수록 담당자가 놓칠 확률도 올라가고, 만료 사고가 서비스 장애로 이어질 가능성도 커짐
  • 네이버클라우드는 ACME로 초기 설정 이후 자동 갱신 환경을 만들 수 있다고 설명함

    • 리눅스 기반 Certbot과 윈도 기반 Win-acme 같은 오픈소스 클라이언트와 연동 가능함
    • 도메인 소유권 검증을 쉽게 진행할 수 있도록 전용 스크립트와 가이드도 제공한다고 함
  • 기업용 조직 검증 인증서까지 자동 갱신 범위에 포함됨

    • 정기 심사를 거쳐 기업용 조직 검증 인증서의 자동 갱신을 지원함
    • 온프레미스와 멀티 클라우드 환경에서도 활용할 수 있다고 밝힘
    • 기존 네이버클라우드 플랫폼 유료 인증서 고객은 추가 비용 없이 ACME 기능을 사용할 수 있음
  • 네이버클라우드는 국내 공인 인증기관 지위를 강조함

    • 국내에서 유일하게 글로벌 주요 운영체제와 브라우저에서 공식 신뢰를 받는 공인 인증기관 자격을 보유하고 있다고 설명함
    • 인증서 발급자와 클라우드 운영 환경을 함께 제공하는 구조라, 국내 기업 입장에서는 도입 검토 포인트가 생김

기술 맥락

  • 인증서 자동화가 중요한 이유는 장애 양상이 너무 직접적이기 때문이에요. 인증서가 만료되면 배포가 조금 느려지는 정도가 아니라 사용자가 브라우저 경고를 보거나 서비스 접속이 막힐 수 있어요.

  • ACME는 이 문제를 사람의 일정 관리에서 프로토콜 자동화로 옮기는 선택이에요. 서버가 도메인 소유권을 증명하고, 인증기관이 이를 확인한 뒤 인증서를 발급하거나 갱신하는 과정을 표준화해요.

  • 유효기간이 47일까지 줄어드는 흐름에서는 갱신 빈도가 훨씬 늘어나요. 인증서가 수십 개, 수백 개 있는 조직이라면 수동 갱신은 운영 리스크가 아니라 거의 예정된 사고에 가까워져요.

  • Certbot이나 Win-acme 연동이 중요한 것도 이 때문이에요. 이미 서버 운영 자동화에 쓰이는 도구들과 붙어야 온프레미스, 멀티 클라우드, 레거시 시스템까지 같은 갱신 흐름으로 묶을 수 있어요.

인증서 만료 장애는 늘 사소해 보이다가 실제로 터지면 서비스 전체가 멈추는 종류의 사고임. 유효기간이 계속 짧아지는 흐름에서는 인증서 자동화가 선택 기능이 아니라 기본 운영 위생에 가까워지고 있다.

댓글

댓글

댓글을 불러오는 중...

security

네이버클라우드, SSL/TLS 인증서 자동 관리 ACME 출시

네이버클라우드가 인증서 자동 발급, 갱신, 폐지를 지원하는 ACME 기능을 출시했다. 인증서 유효기간이 2029년 47일까지 줄어드는 흐름 속에서, 갱신 누락으로 인한 장애를 줄이고 온프레미스와 멀티 클라우드까지 자동화 범위를 넓히려는 서비스다.

security

두루이디에스, RAG 붙인 소스코드·오픈소스 취약점 진단 플랫폼 공개

두루이디에스가 2026 국제인공지능대전에서 RAG 기반 보안 진단 플랫폼 엑스팩AI를 공개했다. 기존 SAST·SCA 도구의 고질병인 오탐 문제를 줄이기 위해 AST 정적 분석과 프라이빗 LLM의 문맥 검증을 결합한 게 핵심이다. 공공·금융·국방 컴플라이언스 룰셋과 개발자용 Ask AI까지 넣어 실무형 보안 플랫폼을 노린다.

security

쿤텍 이지즈 3.0, 소프트웨어 공급망 보안에 AI-BOM까지 붙였다

쿤텍이 공급망 보안 플랫폼 이지즈 3.0을 출시하며 기존 SBOM 중심 관리에서 AI-BOM까지 범위를 넓혔다. 오픈소스 관리, 저장소 관리, 바이너리 분석을 하나로 묶고, AI 모델의 데이터·라이브러리·구조 변경 이력까지 추적하겠다는 방향이다.

security

독일 .de 도메인, DNSSEC 장애로 한때 접속 문제 발생

독일 도메인 등록기관 DENIC이 .de 도메인 DNS 서비스 장애를 공지했고, DNSSEC 서명된 .de 도메인의 도달성에 영향이 있었다. 장애는 약 6분 뒤 해결 상태로 바뀌었지만, 원인은 공지 시점에 완전히 특정되지 않았다.

security

클루커스, 국내 최초로 위즈 최상위 파트너 등급 획득

클루커스가 클라우드 보안 기업 위즈의 파트너 프로그램에서 국내 최초로 최상위 등급인 프리미어 파트너를 획득했어. 위즈는 코드, 클라우드, 런타임 환경을 통합 컨텍스트로 연결해 실제 리스크를 파악하게 해주는 보안 플랫폼이고, 포춘 100대 기업의 절반 이상이 쓰고 있다는 점도 강조됐어.