본문 바로가기
Linux

[Ubuntu] Let's Encrypt 와일드카드 인증서 발급

by worldcenter 2024. 12. 18.

 

 

와일드 카드 인증서 발급

 

1. 인증서 발급을 위한 certbot을 설치합니다.

sudo apt update
sudo apt install certbot

 

2. 와일드카드 인증서 생성을 위해 다음 명령어를 실행합니다.

sudo certbot certonly --manual --preferred-challenges dns -d "*.imcommerce.shop" -d "imcommerce.shop"

 

3. Route53 레코드에 다음의 내용을 TXT로 등록합니다.

 

4. DNS 레코드를 등록한 뒤 인증서 생성을 완료하면 아래의 경로에 인증서와 개인키가 생긴 것을 볼 수 있습니다.

 

5. AWS ALB에서 SSL Offloading 하기 위해서는 발급된 인증서와 키를 AWS에 등록해주서야 합니다. AWS Certificate Manager에서 인증서와 키를 등록해줍니다.

 

각각 인증서 본문에는 cert1.pem(도메인 인증서), 인증서 프라이빗 키 본문에는 privkey1.pem(개인키), 인증서 체인 본문에는 fullchain1.pem(도메인 인증서 + 중간 인증서 체인)을 등록해주면 됩니다.