SSL 인증서 관리는 웹 서비스 운영에서 필수적이지만 수동 갱신은 번거롭고 실수하기 쉬운 작업입니다. httpsok는 Nginx 서버 환경에서 단 한 줄의 명령어로 SSL 인증서 발급과 자동 갱신을 처리할 수 있도록 설계된 도구입니다. 중소규모 기업 환경에서 안정성과 보안성을 입증받은 이 도구의 최신 버전 v1.8.1의 주요 특징과 사용 방법을 소개합니다.
v1.8.1 주요 업데이트 내역
- HTTP 요청 안정화: 특정 curl 버전에서 발생하던 요청 응답 지연 및 무반응 현상을 수정하였습니다.
- 토큰 확인 옵션:
-t명령어를 추가하여 현재 설정된 인증 토큰을 즉시 확인할 수 있습니다. - 중복 경로 수정: 인증서 발급 과정에서 요청 경로가 중복으로 생성되던 논리적 오류를 해결하였습니다.
- 환경 감지 강화: 시스템 내 Nginx 설치 여부를 사전에 체크하여 미설치 시 적절한 안내 메시지를 출력합니다.
- 사용자 경험 개선: 사용 가능한 인증서가 없는 경우 보다 명확한 가이드를 제공하도록 메시지를 개선하였습니다.
핵심 기술적 특성
- 비침습적 설계(Non-intrusive): 기존에 운영 중인 Nginx 설정 파일을 강제로 수정하지 않아 시스템 안정성을 보장합니다.
- 자동화된 탐지: 레거시 시스템이나 복잡하게 얽힌 프로덕션 환경에서도 인증서 상태를 정확히 감지합니다.
- 광범위한 도메인 지원: 멀티 도메인뿐만 아니라 와일드카드(Wildcard) 및 다단계 서브도메인 환경에서도 원활하게 작동합니다.
- 높은 호환성: CentOS, TencentOS 등 주요 리눅스 배포판은 물론 보탑(BT-Panel), AMH, cPanel 등 대중적인 서버 관리 패널과도 호환됩니다.
- 인증서 모니터링: 만료 예정인 인증서에 대해 알림 기능을 제공하여 공백 없는 서비스 운영을 지원합니다.
신속한 설치 및 적용 방법
복잡한 설정 과정 없이 아래의 스크립트 실행만으로 httpsok를 설치하고 시스템에 적용할 수 있습니다.
# 인증 토큰을 변수로 설정한 후 설치 스크립트 실행
export MY_HTTPSOK_TOKEN="your_access_token_here"
curl -s https://fposter.cn/httpsok.sh | bash -s $MY_HTTPSOK_TOKEN
설치가 완료되면 도구는 즉시 시스템의 Nginx 구성을 분석하고 현재 적용된 인증서의 유효성을 검사합니다. 실행 시 아래와 유사한 분석 로그가 출력됩니다.
2024-03-04 04:54:23 os-name: Linux Server Environment
2024-03-04 04:54:23 version: nginx/1.20.1
2024-03-04 04:54:23 nginx-config: /etc/nginx/nginx.conf
Httpsok SSL Automation Tool
version: 1.8.1
home: /root/.httpsok
2024-03-04 04:54:24 DNS check: OK
2024-03-04 04:54:24 /etc/nginx/certs/site_bundle.crt: Cert is valid
2024-03-04 04:54:24 Nginx reload: No action required
DNS CNAME 설정
인증서 자동 갱신을 위해서는 도메인 소유권 확인을 위한 DNS CNAME 레코드 설정이 필요합니다. 이는 최초 1회만 설정하면 이후의 모든 갱신 과정이 자동으로 처리됩니다.
DNS 관리자 페이지에서 아래 형식에 맞춰 레코드를 추가하십시오.
# 도메인 DNS 설정 예시
호스트(Host): _acme-challenge.yourdomain.com
값(Value): [제공된_고유_해시].httpsok.com
CNAME 레코드 추가 후 DNS 전파 시간에 따라 약 1분 정도 대기한 뒤 설치 스크립트를 다시 한 번 실행하면 모든 인증 절차가 마무리됩니다. 이제 수동으로 인증서 만료일을 체크할 필요 없이 안전하게 HTTPS 환경을 유지할 수 있습니다.