본문으로 건너뛰기
피드

Let's Encrypt, 6일짜리 인증서와 IP 주소 인증서 지원 시작

devops 약 3분
vote
0
댓글
북마크

Let's Encrypt가 IP 주소용 인증서와 6일짜리 초단기 인증서를 공개 발급하기 시작함. Certbot 5.3+에서 --ip-address 플래그로 사용 가능하며, 자동 갱신 설정이 필수.

  • 1

    Certbot 5.3+에서 --ip-address 플래그로 IP 주소 인증서 발급 가능

  • 2

    IP 인증서는 6일짜리 shortlived 프로필만 지원됨

  • 3

    webroot, manual, standalone 플러그인 지원, nginx/apache는 아직 미지원

  • 4

    자동 갱신과 --deploy-hook 설정이 필수

  • Let's Encrypt가 드디어 IP 주소용 인증서와 6일짜리 초단기 인증서를 공개 발급하기 시작함. Certbot 5.3 이상에서 --ip-address 플래그로 바로 사용 가능
  • IP 주소 인증서를 받으려면 Let's Encrypt의 "shortlived" 프로필을 써야 하고, 이 경우 유효기간이 6일로 고정됨. IP 인증서는 6일짜리만 가능하다는 뜻
  • Certbot 5.4 이상이면 webroot 모드에서도 IP 인증서를 받을 수 있음. 현재 지원되는 플러그인은 webroot, manual, standalone 세 가지
  • 아직 nginx/apache 플러그인은 IP 주소를 지원하지 않음. 인증서 발급은 되지만 웹서버에 자동 설치하는 건 안 됨. 수동으로 fullchain.pem과 privkey.pem 경로를 설정해야 함
  • 6일짜리 인증서라 자동 갱신 설정이 필수임. --deploy-hook을 걸어서 갱신 후 웹서버가 새 인증서를 다시 로드하도록 해야 함
  • 도메인 없이 IP만으로 HTTPS를 걸어야 하는 내부 서비스, IoT, 개발 환경 같은 곳에서 쓸모가 많을 것으로 보임. 자체 서명 인증서를 쓰던 곳에서 전환 가능
  • 유효기간이 6일이라 키 유출 시 피해 범위가 줄어드는 보안상 이점도 있음. 다만 갱신 자동화가 안정적이지 않으면 장애로 직결되니 주의가 필요함

도메인 없이 IP만으로 HTTPS를 걸어야 하는 내부 서비스나 개발 환경에서 자체 서명 인증서를 대체할 수 있는 실용적 변화. 6일 유효기간은 보안엔 좋지만 갱신 자동화 안정성이 관건.

댓글

댓글

댓글을 불러오는 중...

devops

하이퍼스케일 데이터, 비트코인 채굴장을 최대 30억 달러짜리 AI 데이터센터로 전환

하이퍼스케일 데이터의 자회사 ACS가 캘리포니아 네오클라우드 업체와 미시간 캠퍼스 AI 컴퓨팅 용량 공급 계약을 맺었어. 초기 20메가와트로 시작해 최대 52메가와트까지 늘릴 수 있고, 모든 옵션이 행사되면 계약 규모가 30억 달러를 넘을 수 있다는 내용이야.

devops

KT, 분사했던 KT클라우드 다시 합치나…AIDC 투자 때문에 판 다시 짜는 중

KT가 2022년 분사한 KT클라우드를 다시 합치는 방안을 검토 중인 것으로 알려졌어. 클라우드, 인공지능 데이터센터, 네트워크 인프라를 한 몸처럼 묶어 B2B 경쟁력을 키우려는 흐름으로 읽혀. 다만 KT는 아직 구체적으로 검토한 바 없다는 입장이야.

devops

KT, KT클라우드 다시 합치나…AI 인프라 패키지 전략 시동

KT가 2022년 분사했던 KT클라우드를 다시 흡수하는 방안을 검토 중인 것으로 알려졌다. 인공지능 확산으로 클라우드, 데이터센터, 네트워크를 묶은 기업간거래 인프라 수요가 커지면서 KT 본체의 자금력과 영업력을 활용하려는 전략으로 보인다. 다만 외부 투자자 지분 처리와 통신·클라우드 조직 통합이 실제 관건이다.

devops

Bunny DNS, 쿼리 과금 없애고 500개 도메인까지 무료로 푼다

bunny.net이 Bunny DNS의 DNS 쿼리 과금을 없애고 계정당 최대 500개 도메인까지 무료 DNS 호스팅을 제공하기로 했어. 단순한 무료화가 아니라 CDN, 엣지 보안, 스마트 라우팅을 DNS에서 바로 연결하는 방향으로 플랫폼 진입점을 재정리하는 움직임이야.

devops

가비아, AWS 중소·중견기업 클라우드 역량 인증 받음

가비아가 AWS의 ‘AWS SMB 컴피턴시’를 취득했다. 이 인증은 중소·중견기업의 클라우드 전환과 운영 지원 역량을 검증하는 제도로, 가비아는 운영 프레임워크와 고객 레퍼런스를 인정받았다.