인증서
인증서 페이지에서 인증 기관이 발급한 모든 SSL/TLS 인증서를 조회할 수 있습니다. 발급된 모든 인증서를 보여주는 Certificates 탭과 만료가 임박한 인증서를 보여주는 Expiring soon 탭이 있습니다.
인증서 목록
Operation → Private SSL → Certificates로 이동하여 발급된 모든 인증서를 확인하세요.
Certificates 탭
이 탭에는 CA가 발급한 모든 인증서가 표시됩니다.
목록에 표시되는 정보:
- Name: 일반 이름 및 상태 배지
- Authority: 인증서를 발급한 CA
- Valid for: 인증서 유효 기간
- Signed by: 인증서 서명자
- Signed at: 서명 일시
- Expires at: 만료 일시
- Revoked at: 폐기 일시 (해당되는 경우)
Expiring soon 탭
이 탭에는 만료가 임박한 인증서가 표시됩니다.
목록에 표시되는 정보:
- Name: 일반 이름 및 상태 배지
- Authority: 인증서를 발급한 CA
- Valid for: 인증서 유효 기간
- Signed by: 인증서 서명자
- Signed at: 서명 일시
- Expires at: 만료 일시
인증서 상세 페이지
인증서를 클릭하여 상세 정보를 확인하세요:
표시되는 정보:
- 인증 기관 (CA)
- 상태
- 유효 기간
- 서명자
- 서명 일시
- 만료 일시
- CSR 링크
- 폐기일 (해당되는 경우)
- CRT 텍스트
사용 가능한 작업:
- Download .crt: 인증서가 Valid일 때 표시
- Revoke: 폐기 요청 생성(인증서가 Valid이고 권한이 있을 때 표시)
인증서 다운로드
웹 인터페이스에서
인증서가 Valid일 때 상세 페이지에 Download .crt 버튼이 표시됩니다. CRT 텍스트도 함께 표시되어 직접 복사할 수 있습니다.
CLI에서
인증서 다운로드:
alpacon cert download CERT_ID -o certificate.crt
모든 인증서 나열:
alpacon cert ls
인증서 세부 정보 보기:
alpacon cert describe CERT_ID
인증서 상태
| 상태 | 설명 |
|---|---|
| Valid | 인증서가 유효하며 사용 중 |
| Expired | 인증서가 만료됨 |
| Revoked | 인증서가 폐기됨 |
| Revoking | 인증서 폐기가 처리 중 |
만료 모니터링
Expiring soon 탭을 사용하여 만료가 임박한 인증서를 모니터링하세요:
- Certificates → Expiring soon으로 이동
- 갱신이 필요한 인증서 검토
갱신 워크플로
만료되는 인증서를 갱신하려면:
- 만료되는 인증서의 SAN 및 설정 기록
- 동일한 구성으로 새 서명 요청 생성
- 승인 후 새 인증서 다운로드 및 배포
- 선택적으로 이전 인증서 폐기
인증서 폐기
인증서 폐기는 3단계 마법사로 진행됩니다.
- 폐기 요청: 인증서를 열고 Revoke를 클릭한 뒤 폐기 사유를 선택해 제출합니다.
- 관리자 승인: 요청이 관리자 승인을 기다립니다. 관리자가 한 요청은 자동으로 승인됩니다.
- 폐기 완료: 승인되면 인증서가 폐기됩니다.
폐기 워크플로에 대한 자세한 내용은 요청을 참고하세요.
CLI 명령어
| 명령어 | 설명 |
|---|---|
alpacon cert ls | 모든 인증서 나열 |
alpacon cert describe CERT_ID | 인증서 세부 정보 조회 |
alpacon cert download CERT_ID | 인증서 다운로드 |
관련 주제
- 요청 - 서명 및 폐기 요청 생성
- 인증 기관 - 인증 기관 관리
- CLI 참조: alpacon cert - 전체 명령어 참조