Bluehost 공유호스팅/VPS에서 무료 보안서버(SSL) 인증서 적용하기

4

우리나라에서 잘 알려진 해외 호스팅 업체 중 하나인 Bluehost에서 올해 2017년 초에 모든 워드프레스 설치에 대하여 무료 보안서버(SSL) 인증서를 제공하겠다고 밝혔습니다.

블루호스트에서 공유호스팅(Shared Hosting)을 사용하는 경우 무료 Comodo SSL 인증서를 적용할 수 있습니다. (Let's Encrypt인줄 알았는데 확인해보니 Comodo 인증서네요.)

Bluehost 공유호스팅에서 SSL 인증서 적용하기

공유호스팅의 경우 cPanel로 이동하여 상단에서 "WordPress tools"를 클릭합니다. 그런 다음 Security 탭을 클릭합니다.

Bluehost SSL - Bluehost 공유호스팅/VPS에서 무료 보안서버(SSL) 인증서 적용하기

Free SSL CertificateOn으로 설정합니다. 그러면 자동으로 모든 http 주소가 알아서 https로 변경됩니다.

접속하는 시간대에 따라서 Timeout 오류가 발생할 수 있습니다. 그러면 다시 시도하거나 다른 시간대에 시도해보시면 될 것 같습니다. 저는 두 세 번 정도 시도하여 성공할 수 있었습니다.

Additional SSL Options(추가 SSL 옵션) 옆의 View All(모두 보기)을 클릭해보면 Renewal(갱신) 옵션을 확인하여 설정할 수 있습니다.

SSL Renewal Options - Bluehost 공유호스팅/VPS에서 무료 보안서버(SSL) 인증서 적용하기

Bluehost 공유호스팅의 경우 처음 가입한 후에 안정화되기까지 며칠이 걸릴 수 있습니다. 처음 가입하면 다소 불안정할 수 있고 cPanel에도 접속이 잘 안 되는 경우도 있는 것 같습니다. Bluehost 공유호스팅에서 관리 중인 사이트가 있는데, 처음에 조금 애를 먹었지만 며칠 지나니까 안정화되고 잘 돌아가네요.ㅎㅎ 다만 사용자들이 몰리는 시간대에 cPanel 접속이 원활하지 않을 때가 간혹 있는 것 같습니다.

안정적인 서비스를 원하면 VPS가 좋겠지만 비용 부담이 될 수 있습니다. 트래픽이 많고 안정적인 서비스가 필요한 경우에는 VPS 이상의 상품이 적합할 수 있습니다.

공유호스팅 중에서는 Siteground가 안정적이고 빠른 성능을 보여주는 것 같습니다. (참고로 WordPress.org에서 Bluehost, Dreamhost, Siteground를 공식 추천하고 있습니다.) Siteground에서는 모든 플랜에 대해 Let's Encrypt를 무료로 제공합니다.

Bluehost VPS에서 무료 SSL 인증서 적용하기

Bluehost VPS에서는 얼마 전까지 무료 SSL을 제공하지 않다가 최근에 정책이 바뀌어 무료 SSL 인증서가 제공됩니다.

무료 SSL 인증서를 적용하려면 cPanel에 로그인한 후에 Security > SSL을 선택합니다.

그러면 SSL 페이지가 표시되는데, 무료 워드프레스 SSL을 제공한다는 메시지가 표시됩니다.

WP SSL Bluehost VPS - Bluehost 공유호스팅/VPS에서 무료 보안서버(SSL) 인증서 적용하기

WordPress FREE SSL 아래에 있는 'get started'를 클릭합니다.

그러면 Comodo SSL 인증서를 설치할 수 있는 화면이 표시됩니다. install을 클릭하여 설치를 요청할 수 있습니다.

설치한 후에는 Live Chat(실시간 채팅)을 통해 확인해보는 것이 좋습니다. 설치한 후에 자동 갱신 옵션을 선택해주도록 합니다.

2019년 7월 추가: 최근 신규로 블루호스트에 가입하는 경우 가입 시 추가하는 도메인에 대해 자동으로 SSL이 적용되는 것 같아 블루호스트에 문의해보니 SSL은 수동으로 설치해야 하고 자동으로 설치되지는 않는다고 하는 답변을 받았습니다. 그러면서 블루호스트에 연락하면 블루호스트에서 SSL을 설치해줄 수 있다고 있다고 하네요. 그냥 라이브 채팅으로 문의하여 SSL 설치를 요청하면 알아서 설치해줄 것입니다(예: "Could you please install an SSL certificate for my domain example.com?").

SSL은 계정 내의 모든 도메인에 대해 설치가 가능합니다.

SSL can be installed for all the domains in an account. Free SSl can be installed for any one domain and can be used by all the domains in the account.

마치며

카페24는 최근까지 표준포트 443을 지원하지 않아서 보안서버(SSL) 인증서를 적용하면 도메인 이름  뒤에 포트번호를 붙여야 하는 불편함이 있었지만 최근에는 유료 SSL을 구매하면 표준포트를 제공한다고 합니다(외부 인증서에 대해서도 제공하는지 여부는 확인이 필요합니다).

나야나라는 웹호스팅 업체에서 무료 SSL을 제공하는 상품을 내놓아서 많은 고객을 끌어모았습니다. 하지만 최근 랜섬웨어에 감염되어 나야나를 이용하던 많은 고객들이 낭패를 당하게 되었습니다. 지금은 복구가 마무리되었다고 하지만 랜섬웨어 공격 때문에 최소 2주에서 1개월 이상 사이트를 운영하지 못한 분들이 많고 일부 사이트는 복구 불능이라고 하네요.

무료 SSL을 사용해야 하는 경우 Siteground나 Bluehost를 고려해볼 수 있을 것 같습니다.

Linux에 대해 조금 알면 Vultr 같은 서비스를 이용하여 직접 Let's Encrypt를 설치하고 자동 갱신되도록 하는 방법도 고려해볼 수 있을 것 같습니다("리눅스 Ubuntu 16.04/16.10에서 Let’s Encrypt 설정하기(Nginx 환경)" 참고).

※ 참고로 이 글의 링크를 클릭하여 웹호스팅 서비스에 가입하시면 제가 약간의 커미션을 받을 수 있습니다. 하지만 저는 커미션을 위해 특정 서비스를 추천하지는 않습니다. 직접 사용해보고 경험을 통해 장단점을 모두 기재하려고 노력했으니 여러 가지 사항을 고려하여 요구에 가장 적합한 서비스를 선택하시기 바랍니다.

가성비가 좋은 호스팅을 원하는 경우 블루호스트를 고려해볼 수 있는 것 같습니다. 특히 이 링크를 클릭하여 블루호스트 공유호스팅에 가입하면 월 1달러가 할인된 월 최저 2.95달러부터 서비스를 이용할 수 있습니다. 사이트그라운드는 다른 호스팅보다 편리하고 속도도 빠른 편입니다. 사이트그라운드는 특히 무료 와일드카드 SSL 인증서를 제공하므로 서브도메인에 SSL 인증서를 설치해야 하는 경우 유용합니다.

참고:

4 개 댓글

  1. 인증서 설치에 24시간 정도 걸린다고 하네요.

    공유호스팅의 경우 여러 도메인에 설치가 가능합니다.
    설치하고 곧바로 https로 접속하니까 인증서 에러가 발생하네요. (성격 급한 것을 버려야 하는데 말입니다.ㅎㅎ)

  2. Bluehost VPS( https://www.thewordcracker.com/go/bluehost )에서는 Let's Encrypt가 아니고 Comodo 인증서가 적용되네요. 공유호스팅도 마찬가지일 것 같습니다.

    • 블로그를 방문해주셔서 감사합니다.

      참고로 Siteground, Bluehost, A2 호스팅 등 대부분의 해외 호스팅 업체에서 공유호스팅에 대하여 무료 Let’s Encrypt SSL 인증서를 제공합니다. 하지만 HTTP/1.1 규격에 SSL을 적용하면 속도가 느려질 수 있고 보안에도 아무런 도움이 되지 않는다고 합니다.

      http 1.1 = 느림
      http 2 = 빠름

      SSL = 그렇게 느리지 않음
      http 1.1 + SSL = 헬
      http 2 + SSL = 빠름

      지금 시점으로서는 많은 웹호스팅에서 HTTP/2를 지원하지 않는 것 같습니다. 몇몇 웹호스팅을 이용하는 사이트를 체크해보니 대부분 HTTP/2를 지원하지 않고 Siteground( http://www.thewordcracker.com/go/siteground )를 이용하는 사이트에서는 HTTP/2를 지원하는 것으로 나오네요. HTTP/2 지원 여부는 다음 사이트에서 체크해볼 수 있습니다.

      https://tools.keycdn.com/http2-test

      우리나라 웹호스팅 업체들도 대부분 HTTP/2 규격을 지원하지 않는 것 같습니다. (카페24 등 몇 군데 사이트를 HTTP/2 지원 여부를 테스트하는 사이트에서 테스트해보니 모두 HTTP/2 규격을 지원하지 않는 것으로 나왔습니다.)

      그래서인지 (우리나라에서는) 보통 속도 때문에 로그인/결제/신청폼 등에만 걸어 사용한다고 하네요.

댓글 남기기

댓글을 입력해주세요!
이름을 입력해주세요