인증서
인증서 페이지에서 인증 기관이 발급한 모든 SSL/TLS 인증서를 조회할 수 있습니다. 발급된 모든 인증서를 보여주는 인증서 탭과 만료가 임박한 인증서를 보여주는 만료 예정 탭이 있습니다.
인증서 목록
Operation → Private SSL → Certificates로 이동하여 발급된 모든 인증서를 확인하세요.
인증서 탭
이 탭에는 CA가 발급한 모든 인증서가 표시됩니다.
목록에는 다음 정보가 표시됩니다.
- 이름: 일반 이름 및 상태 배지
- 인증 기관: 인증서를 발급한 CA
- 유효 기간: 인증서 유효 기간
- 서명자: 인증서 서명자
- 서명일: 서명된 시각
- 만료일: 만료 시각
- 폐기일: 폐기 시각 (해당되는 경우)
만료 예정 탭
이 탭에는 만료가 임박한 인증서가 표시됩니다.
목록에는 다음 정보가 표시됩니다.
- 이름: 일반 이름 및 상태 배지
- 인증 기관: 인증서를 발급한 CA
- 유효 기간: 인증서 유효 기간
- 서명자: 인증서 서명자
- 서명일: 서명된 시각
- 만료일: 만료 시각
인증서 상세 페이지
인증서를 클릭하면 상세 정보를 확인할 수 있습니다.
표시되는 정보
- 인증 기관 (CA)
- 상태
- 유효 기간
- 서명자
- 서명일
- 만료일
- CSR 링크
- 폐기일 (해당되는 경우)
- CRT 텍스트
사용 가능한 작업
- 인증서 다운로드: 인증서가 유효할 때 표시
- 폐기: 폐기 요청 생성 (인증서가 유효하고 권한이 있을 때 표시)
인증서 다운로드
웹 인터페이스에서
인증서가 유효할 때 상세 페이지에 인증서 다운로드 버튼이 표시됩니다. CRT 텍스트도 함께 표시되어 직접 복사할 수 있습니다.
CLI에서
인증서를 다운로드합니다.
alpacon cert download CERT_ID -o certificate.crt
모든 인증서를 나열합니다.
alpacon cert ls
인증서 세부 정보를 확인합니다.
alpacon cert describe CERT_ID
인증서 상태
| 상태 | 설명 |
|---|---|
| 유효 | 인증서가 유효하며 사용 중 |
| 만료됨 | 인증서가 만료됨 |
| 폐기됨 | 인증서가 폐기됨 |
| 폐기 중 | 인증서 폐기가 처리 중 |
만료 모니터링
만료 예정 탭에서 만료가 임박한 인증서를 모니터링합니다.
- Certificates → 만료 예정으로 이동
- 갱신이 필요한 인증서 검토
갱신 워크플로
만료되는 인증서를 갱신하려면 다음 순서를 따릅니다.
- 만료되는 인증서의 SAN 및 설정 기록
- 동일한 구성으로 새 서명 요청 생성
- 승인 후 새 인증서 다운로드 및 배포
- 필요 시 이전 인증서 폐기
인증서 폐기
인증서 폐기는 3단계 마법사로 진행됩니다.
- 폐기 요청: 인증서를 열고 폐기를 클릭한 뒤 폐기 사유를 선택해 제출합니다.
- 관리자 승인: 요청이 관리자 승인을 기다립니다. 관리자가 한 요청은 자동으로 승인됩니다.
- 폐기 완료: 승인되면 인증서가 폐기됩니다.
폐기 워크플로에 대한 자세한 내용은 요청을 참고하세요.
CLI 명령어
| 명령어 | 설명 |
|---|---|
alpacon cert ls | 모든 인증서 나열 |
alpacon cert describe CERT_ID | 인증서 세부 정보 조회 |
alpacon cert download CERT_ID | 인증서 다운로드 |
관련 주제
- 요청: 서명 및 폐기 요청 생성
- 인증 기관: 인증 기관 관리
- CLI 참조: alpacon cert: 전체 명령어 참조