안녕하세요.
사용자의 눈높이에 맞춘 이메일보안 지킴이 지란지니입니다.
1. 개요
Mudfix 서버에 적용된 SSL 인증서의 유효기간이 만료되거나 인증서를 적용해야 하는 경우, 서버에 직접 접속하여 인증서 파일을 갱신하고 웹 서비스를 재시작해야 합니다.
본 가이드는 기존 인증서 백업부터 신규 인증서 적용 및 서비스 재시작까지의 전체 절차를 안내합니다.
2. 사전 확인 사항
작업 전 아래 사항을 미리 확인하시기 바랍니다.
- 신규 인증서 파일(
.crt,.key)이 준비되어 있는지 확인합니다. (nginx 인증서 필요) - Mudfix 서버에 root 계정으로 CLI(명령줄 인터페이스) 접속이 가능한지 확인합니다.
3. 상세 설정 단계
STEP 1. 서버 접속
Mudfix 서버에 root 계정으로 CLI 환경에 접속합니다.
STEP 2. 기존 인증서 백업
신규 인증서 적용 전, 기존 인증서 파일을 반드시 백업합니다.
- 인증서가 저장된 경로로 이동합니다.
bash
cd /var/lib/docker/volumes/mudfix-cert/_data/
- 기존 인증서 파일(
.crt)을 백업합니다. 백업 파일명 끝에 작업 날짜를 붙여 구분합니다.
bash
cp -a my.crt my.crt_org
- 기존 개인키 파일(
.key)을 백업합니다.
bash
cp -a my.key my.key_org
주의: 백업을 생략할 경우 인증서 적용 오류 발생 시 이전 상태로 복구할 수 없으므로,
반드시 백업을 완료한 후 다음 단계를 진행하시기 바랍니다.
STEP 3. 신규 인증서 파일 교체
- 압축 해제된 인증서 파일(
my.crt)과 개인키 파일(my.key)을 아래 경로에 덮어쓰기합니다.
업로드 경로 : /var/lib/docker/volumes/mudfix-cert/_data/
주의: 기존 인증서 파일과 파일명이 동일해야 하며(
my.crt,my.key), 파일명이 다를 경우 웹 서비스가인증서를 인식하지 못하므로 파일명을 반드시 확인하시기 바랍니다.
STEP 4. 웹 서비스 재시작 및 인증서 적용
- 웹 서버 컨테이너(Docker) 내부로 접속합니다.
bash
docker exec -it [컨테이너명] /bin/bash 예시) docker exec -it mb2 /bin/bash
- 웹 데몬(Nginx)을 재시작하여 신규 인증서를 적용합니다.
bash
/etc/init.d/nginx restart
- 재시작 완료 메시지가 출력되면 웹 서비스에 신규 인증서가 정상 적용된 것입니다.
4. 정상 작동 확인 및 주의사항
정상 작동 확인
- 웹 브라우저에서 Mudfix 관리자 페이지에 접속합니다.
- 주소창의 자물쇠 아이콘을 클릭하여 인증서 정보를 확인합니다.
- 신규 인증서의 발급 기관 및 만료일이 올바르게 표시되면 정상 적용된 것입니다.
주의사항
| 항목 | 내용 |
|---|---|
| 백업 필수 | 기존 인증서 백업을 생략할 경우, 오류 발생 시 이전 상태로 복구할 수 없습니다. |
| 파일명 일치 | 신규 인증서 파일명은 반드시 my.crt, my.key로 맞춰 저장해야 합니다. |
| 서비스 중단 | Nginx 재시작 중 일시적으로 웹 서비스 접속이 중단됩니다. |
| 계정 권한 | 모든 작업은 서버의 root 계정으로 진행해야 합니다. 일반 계정으로 진행할 경우 명령어 실행이 제한됩니다. |
추가 문의 사항이 있으시면 기술지원팀(1600-8300)으로 언제든지 연락해 주시기 바랍니다.