본문 바로가기
Develop/Study

ZeroSSL 인증서 만료 > Let's Encrypt로 재발급 하기

by ys2ys2 2025. 2. 25.

기존에 프로젝트 배포용으로 쓰던 ZeroSSL의 무료 인증서가 90일이 지나서 만료됐다.

연장하려고 하니까 역시나 돈을 내야한다!

 

이제 새로운 방법으로 SSL 인증서를 발급받아야 한다!

 

 

이번에는 Let's Encrypt를 이용해서 SSL 인증서를 발급받고 Apache Tomcat 서버에 다시 적용해보기 시작!

 


 

컴퓨터 환경이 윈도우기 때문에 Win-ACME (WACS)를 설치해줬다.

https://www.win-acme.com/

 

win-acme

win-acme This is a ACMEv2 client for Windows that aims to be very simple to start with, but powerful enough to grow into almost every scenario. A very simple interface to create and install certificates on a local IIS server A more advanced interface for m

www.win-acme.com

 

 

설치된 파일 실행!

 

 

1. M (Create certificate with full options)을 선택

2. 2 (Manual input) → 도메인 입력 (www.ys2ys2.com)

3. Friendly name 설정은 그냥 Enter 입력

 

4. 4 (Single certificate) 선택

 

5. 도메인 소유권 확인 방법 선택 → 1 (HTTP-01 validation, 파일 업로드 방식)

 

6. 경로 입력: C:\team_dev\workspace_spring\apache-tomcat-9.0.46\webapps\ROOT

 

7. 기본 웹 설정 파일 복사 여부는 N

8. 개인 키 유형 선택: 2 (RSA key)

 

9. 저장 방식 선택: 2 (PEM encoded files)

10. 저장 경로 입력: C:\OpenSSL\certificates\

 

11. 추가 저장 여부: 5 (No additional store steps)

12. 인증서 자동 갱신 설정은 N

13. 인증서 발급 완료!

 

 

 

이렇게 해서 새로 발급받은 다음 기존 톰캣에 경로설정 그대로 유지하니까 다시 새로운 인증서로 사용이 가능했다!

Nginx도 테스트 해봤는데 아무 이상없이 잘 된다.

 

이제 다시 https로 잘 들어가지니까 인증서 다음 만료일인 5월 26일 전에 또 하면 된다!!