Certificate List에서는 사전에 발급받은 외부 인증서를 등록하고 관리할 수 있습니다. 외부 인증서는 공인 Certificate Authority(CA)에서 발급된 SSL/TLS 인증서만 등록할 수 있습니다.
Certificate List 화면
네이버 클라우드 플랫폼 포털에서 콘솔 > Menu > All Services > Security > Certificate Manager > Certificate List 메뉴를 차례대로 클릭하여 Certificate List 화면을 확인할 수 있습니다. Certificate List 화면은 다음과 같이 구성되어 있습니다.

| 영역 | 설명 |
|---|---|
| ① 메뉴명 | 현재 확인 중인 메뉴명 및 등록 인증서 개수 |
| ② 기본 기능 | Certificate List 메뉴 최초 진입 시 표시되는 기능
|
| ③ 삭제 | 클릭하여 인증서 삭제 |
| ④ 외부 인증서 목록 | 등록한 인증서 표시
|
외부 인증서 목록 확인
Certificate List에서 등록한 외부 인증서를 확인하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔에서 Menu > All Services > Security > Certificate Manager 메뉴를 차례대로 클릭해 주십시오.
- Certificate List 메뉴를 클릭해 주십시오.
- 인증서 목록에서 요약 정보를 확인하거나 인증서를 클릭하여 상세 정보를 확인해 주십시오.
- 이름: 인증서 발급 또는 등록 시 설정한 이름
- 인증서 유형: 인증서 발급 출처
- 도메인: 인증서 대표 도메인
- 추가 도메인: 인증서에 포함된 하위 도메인
- 인증 시작일: 유효기간 시작일
- 인증 종료일: 유효기간 종료일
- 사용 여부: 인증서 사용 여부
- 사용 중인 경우, 인스턴스 유형/번호/이름 표시
- 상태: 인증서 상태
- 개인키 등록 여부: 개인키 등록 여부 표시
- 발급기관/발급 CA: 인증서 발급 기관 정보(Certificate Authority)
- 일련번호: 인증서의 고유 번호
- Public Key 정보: 공개 키(Public Key) 정보
- 등록일: 인증서 등록일
- 발급일: 인증서 발급일
- 시그니처 알고리즘: CA가 서명하는 데 사용되는 알고리즘의 식별자
외부 인증서 등록 준비
사전에 사용자 PC에서 Certificate Chain을 등록해야 네이버 클라우드 플랫폼 콘솔에 외부 인증서를 등록할 수 있습니다. 외부 인증서 등록에 필요한 Certificate Chain을 등록하려면 먼저 인증서에서 인증 경로를 확인하고 PEM 파일을 추출해야 합니다. Certificate Chain을 등록하는 방법은 다음과 같습니다.
1. 외부 인증서 경로 확인
사용자 PC에서 외부 인증서 경로를 확인하는 방법은 다음과 같습니다.
- 사용자 PC에서 Certificate Manager에 등록할 인증서 파일을 실행해 주십시오.
- 인증서 파일의 확장자가
.pem인 경우,.crt로 변경한 후 실행해 주십시오.
- 인증서 파일의 확장자가
- [인증 경로] 탭을 클릭한 후 Certificate Chain을 확인해 주십시오.
- 등록할 인증서 상위의 모든 Certificate Chain을 확인해 주십시오.
사용자 PC에서 openssl을 이용하여 인증서 파일을 보려는 경우, 다음과 같은 명령어를 사용해 주십시오.
-
*.pem 인증서 파일을 확인하기 위한 명령어
openssl x509 -noout -text -in certificate.pem -
PKCS #7(.p7b) 파일을 PEM(.pem) 파일로 변환하기 위한 명령어
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer -
CRT(.crt) 파일을 PEM(.pem) 파일로 변환하기 위한 명령어
openssl x509 -in cert.crt -out cert.pem
2. 외부 인증서 파일 추출
인증 경로 상에서 등록할 인증서 상위의 Sub CA 인증서부터 최상위 Root CA 인증서까지 모든 인증서를 파일로 추출해야 합니다. Sub CA 인증서 및 Root CA 인증서를 파일로 추출하는 방법은 다음과 같습니다.
- 사용자 PC에서 Certificate Manager에 등록할 인증서 파일을 실행해 주십시오.
- 인증서 파일의 확장자가
.pem인 경우,.crt로 변경한 후 실행해 주십시오.
- 인증서 파일의 확장자가
- [인증 경로] 탭을 클릭해 주십시오.
- PEM 파일로 추출할 인증서를 클릭한 후 [인증서 보기] 버튼을 클릭해 주십시오.
- 발급 대상이 등록할 인증서의 발급자가 맞는지 확인해 주십시오.
- [자세히] 탭을 클릭해 주십시오.
- [파일에 복사] 버튼을 클릭해 주십시오.
- 인증서 내보내기 마법사 팝업 창의 내용을 확인한 후 [다음] 버튼을 클릭해 주십시오.
- Base 64로 인코딩된 X.509(.CER) 를 클릭하여 선택한 후 [다음] 버튼을 클릭해 주십시오.
- [찾아보기] 버튼을 클릭하여 파일을 저장할 경로를 설정하고 파일명을 입력하고 [저장] 버튼을 클릭한 후 [다음] 버튼을 클릭해 주십시오.
- 설정 사항을 확인한 후 [마침] 버튼을 클릭해 주십시오.
- 완료 팝업 창의 [확인] 버튼을 클릭해 주십시오.
3. Certificate Chain 등록
인증서에서 추출한 파일을 Certificate Chain에 등록하는 방법은 다음과 같습니다.
-
사용자 PC에서 인증서로부터 추출한 파일의 확장자를 모두
.pem으로 변경한 후, 변경한 파일을 실행해 주십시오.

-
'-----BEGIN CERTIFICATE----- (생략) -----END CERTIFICATE-----' 내용을 복사한 후 인증서 등록 팝업 창의 Certificate Chain에 붙여 넣어 주십시오.
- 등록할 인증서 상위의 Sub CA 인증서부터 Root CA 인증서까지 추출한 PEM 파일을 순서대로 모두 복사한 후 붙여 넣어 주십시오.

- 등록할 인증서 상위의 Sub CA 인증서부터 Root CA 인증서까지 추출한 PEM 파일을 순서대로 모두 복사한 후 붙여 넣어 주십시오.
외부 인증서 등록
Certificate Chain 등록을 완료한 후 외부 인증서를 등록하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔에서 Menu > All Services > Security > Certificate Manager 메뉴를 차례대로 클릭해 주십시오.
- Certificate List 메뉴를 클릭해 주십시오.
- [외부 인증서 등록] 버튼을 클릭해 공인 CA에서 발급된 SSL/TLS 인증서를 등록해 주십시오.
- Certificate 이름
- 영문, 숫자, 특수 문자를 허용하며, 3자~30자 이내로 입력
- 다른 인증서 이름과 중복 불가
- Private Key: *.pem 확장자로 인코딩된 Private Key를 복사한 후 입력(Private Key 참조)
- Certificate Body: *.pem 확장자로 인코딩된 Certificate Body를 복사한 후 입력(Certificate Body 참조)
- Certificate Chain: *.pem 확장자로 인코딩된 Private Key를 복사한 후 입력(Certificate Chain 참조)
- Certificate 이름
- 인증서 등록 시 오류 메시지가 표시될 수 있습니다. 오류 메시지에 따른 원인 및 해결 방법은 외부 인증서 등록 문제를 참조해 주십시오.
Private Key
*.pem 확장자로 인코딩된 Private Key를 붙여 넣습니다. RSA 개인키 예시는 아래와 같습니다.
-----BEGIN RSA PRIVATE KEY-----
Base64–encoded private key
-----END RSA PRIVATE KEY-----
타원곡선(EC) 개인키 예시는 아래와 같습니다.
-----BEGIN EC PRIVATE KEY-----
Base64–encoded private key
-----END EC PRIVATE KEY-----
Certificate Body
*.pem 확장자로 인코딩된 본문을 붙여 넣습니다. 인증서 본문 예시는 아래와 같습니다.
-----BEGIN CERTIFICATE-----
Base64–encoded certificate
-----END CERTIFICATE-----
Certificate Chain
*.pem 확장자로 인코딩된 Certificate Chain을 붙여 넣습니다. 자세한 내용은 Certificate Chain 등록을 참조해 주십시오.
외부 인증서 상태
외부 인증서 상태와 상태별 설명은 다음과 같습니다.
| 인증서 상태 | 설명 |
|---|---|
| 정상 | 만료되지 않은 유효한 외부 인증서가 정상적으로 등록된 상태 |
| 만료 | 외부 인증서의 유효기간이 만료된 상태
|
외부 인증서 갱신
등록된 외부 인증서의 정보를 새로운 인증서로 갱신할 수 있습니다. 기존 외부 인증서의 번호와 이름을 유지한 채 외부 인증서를 업데이트할 수 있기 때문에 Load Balancer 서비스와 연동하여 사용하는 경우, Certificate Manager 서비스 내의 갱신 작업만으로 외부 인증서가 자동 교체됩니다.
갱신 등록 시 외부 인증서 정보가 새 값으로 교체됩니다. 연결된 리소스는 자동으로 새 외부 인증서를 사용하며, 기존 외부 인증서로의 자동 롤백은 제공되지 않습니다.
Global Edge 서비스와 연동된 외부 인증서는 갱신 등록을 진행할 수 없습니다.
갱신 등록 조건
외부 인증서 갱신 등록 시 조건은 다음과 같습니다.
- 도메인 이름을 추가 및 제거할 수 있습니다.
- 외부 인증서에서 모든 도메인 이름을 제거할 수는 없습니다.
- 키 종류 및 크기는 변경할 수 없습니다.
갱신 등록 방법
외부 인증서를 갱신하여 등록하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔에서 Menu > All Services > Security > Certificate Manager > Certificate List 메뉴를 차례대로 클릭해 주십시오.
- 갱신할 외부 인증서를 클릭해 주십시오.
- [갱신 등록] 버튼을 클릭해 주십시오.
- 외부 인증서 갱신 등록 팝업 창에 인증서 정보를 입력해 주십시오.
- Private Key에 PEM 인코딩된 Private Key 입력
- Certificate Body에 PEM 인코딩된 Certificate Body 입력
- Certificate Chain에 PEM 인코딩된 Certificate Chain 입력
- Certificate Chain 등록 방법: Certificate Chain 등록 참조
- [추가] 버튼을 클릭해 주십시오.
갱신 등록 시 오류가 발생하는 경우, 외부 인증서 등록 문제를 참조해 주십시오.
외부 인증서 삭제
등록한 외부 인증서를 삭제하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔에서 Menu > All Services > Security > Certificate Manager > Certificate List 메뉴를 차례대로 클릭해 주십시오.
- 삭제할 외부 인증서를 선택한 후 [삭제] 버튼을 클릭해 주십시오.
- 인증서 삭제 팝업 창의 내용을 확인한 후 [삭제] 버튼을 클릭해 주십시오.
삭제한 외부 인증서는 복구할 수 없습니다.
- 만료, 폐지된 외부 인증서는 자동으로 삭제되지 않습니다. 외부 인증서 삭제 절차를 따라 삭제해 주십시오.
- 외부 인증서와 연동된 서비스가 있는 경우, 해당 서비스에서 외부 인증서 연동을 해제한 후 삭제할 수 있습니다.