[지금은 방충망 수리할 때.. 클릭!!]

카페24 개인 도메인에 클라우드플레어 무료 SSL 적용하는 방법

단축URL 개인 도메인 사이트를 만들어서 사용하고 있는데, SSL을 적용하는 것이 좋다고 하여 카페24에서 Let’s Encrypt를 통해 무료로 SSL 인증서를 설치(기존 문서 참고: 카페24 무료 ssl 인증서 발급 방법)하려고 했다. 그런데, 클라우드플레어(Cloudflare)의 무료 SSL을 사용하면 더 간편하게 설정할 수 있다는 말을 듣고 직접 도전해본 결과를 정리해 보려고 한다.

※ 단축URL 개인 도메인 사이트의 사용 환경

  • 도메인은 hosting.kr에서 등록했고, 
  • 호스팅 서버는 카페24 뉴아우토반 일반형(월 1,500원)을 신청하여 세팅을 했고, 
  • 호스팅케이알의 네임서버 변경을 통해 카페24 네임서버로 설정을 했고,
  • 당연히 SSL은 설정하지 않았었다.

이 경우에 어떻게 Cloudflare 무료 SSL 신청과 설정을 했는지 단계적으로 정리해본다.

클라우드플레어(Cloudflare)의 무료 SSL 서비스란?

Cloudflare의 이 서비스는 웹 서비스의 프론트엔드와 백엔드(오리진 서버) 사이에 위치하여 트래픽을 중계하는 Reverse Proxy 역할을 한다.

사용자가 단축 URL을 입력하고 들어올 때, 브라우저가 원본 서버로 직접 연결되는 것이 아니라 전 세계에 분산된 Cloudflare의 엣지(Edge) 네트워크를 먼저 거치게 된다. 이 중간자 역할을 통해 무료 서버스임에도 강력한 보안과 트래픽 최적화 효과를 제공한다고 한다.

구분접속 흐름IP 노출 및 보안
적용 전사용자 ↔ 원본(Origin) 서버원본 서버 IP가 그대로 노출됨. 공격에 취약함.
적용 후사용자 ↔ [ Cloudflare 엣지 ] ↔ 원본 서버사용자에게는 Cloudflare IP만 노출됨. 원본 IP 은닉.

Cloudflare 무료 SSL의 핵심 이점

단순한 리다이렉트 사이트나 트래픽이 많은 웹 서비스를 운영할 때 Cloudflare 해당 기능을 켜두면 다음과 같은 혜택을 무료로 누릴 수 있다.

1. 원클릭 무료 SSL (Universal SSL)

가장 큰 장점. 서버 내부에 Let’s Encrypt 등의 인증서를 복잡하게 설치하고 자동 갱신 스크립트를 짤 필요 없이, Cloudflare 대시보드에서 클릭 몇 번만으로 사용자와 Cloudflare 구간의 통신을 HTTPS로 암호화해 준다.

원본 서버가 HTTP로만 띄워져 있어도, 외부 사용자에게는 안전한 HTTPS 사이트로 보여지게 만들어준다.

2. 원본 서버 IP 은닉 및 보안 (DDoS 방어)

프록시가 활성화되면 DNS 조회 시 도메인에 연결된 실제 서버의 IP 주소 대신 Cloudflare 네트워크의 IP가 반환된다.

해커나 악성 봇이 실제 서버 IP를 알 수 없으므로 직접적인 서버 타격(DDoS 등)이 불가능해지고, 악성 트래픽은 원본 서버에 도달하기 전 Cloudflare 네트워크 단에서 차단된다.

3. 글로벌 CDN 및 캐싱 (서버 부하 감소)

웹사이트의 정적 리소스(이미지, CSS, Javascript 등)를 전 세계 각지의 Cloudflare 서버에 복사(캐싱)해 둔다.

사용자는 물리적으로 가장 가까운 Cloudflare 서버에서 데이터를 받게 되므로 응답 속도가 크게 향상되며, 원본 서버가 부담해야 할 트래픽(대역폭) 요금이 대폭 절감된다.

4. 웹 방화벽(WAF) 및 봇 챌린지

비정상적인 접속 요청이나 무차별 크롤링 봇이 감지되면, 사이트 접속 전에 ‘사람인지 확인하는 화면(Turnstile 등)’을 띄워 서버 리소스 낭비를 막아준다.

Cloudflare 무료 SSL 환경 구성하기

현재 구조는 [호스팅KR(도메인 구매처)] → [카페24(네임서버)] → [원본 서버]로 연결되어 있다. 

Cloudflare SSL을 적용하려면 네임서버 주소 자체를 Cloudflare로 교체해야 하며, 이 변경 작업은 카페24가 아닌 도메인을 관리하는 ‘호스팅KR’에서 진행합니다. 서비스 중단(다운타임) 없이 순서대로 설정하는 방법입니다.

1. Cloudflare 회원가입 및 도메인 추가

클라우드플레어 바로가기

클라우드플레어 회원가입 로그인 한국어 선택
클라우드플레어 회원가입 로그인 한국어 선택

Cloudflare 공식 사이트에 가입 후 로그인합니다. 좌측 메뉴 [도메인>개요] 누른 뒤, 우측 상단 “도메인을 추가하세요” 클릭하고, 

사이트 추가

사이트 추가에서 도메인 연결을 클릭합니다.

도메인 연결

도메인 이름에 보유한 도메인 주소(예: yourdomain.com)를 입력하고 계속 버튼을 클릭합니다.

2. Free 요금제 선택

요금제 선택 화면이 나오면 무료 플랜 카드의 [요금제 선택]을 누릅니다. (무료 플랜으로도 SSL, Proxy, DDoS 방어 기능이 모두 제공됩니다.)

3. 기존 카페24 DNS 레코드 자동 스캔 및 검토

이전 접속 정보가 유실되지 않도록 필수 확인하는 단계입니다. Cloudflare가 현재 카페24 네임서버에 등록된 기존 DNS 레코드(IP 주소, CNAME, 이메일 MX 등)를 자동으로 읽어옵니다. 

DNS 레코드 자동 스캔 및 검토

단축 URL 서비스로 연결되는 IP 주소(A 레코드)가 잘 포함되었는지 확인해야 하는데, 목록에서 형식이 A로 되어 있는 레코드 이름이 정확한지 확인합니다. 그리고 카페24의 호스팅 관리에서 콘텐츠 열에 적혀 있는 IP 주소가 현재 단축 URL 사이트가 실제로 구동되고 있는 원본 웹 서버의 실제 IP 주소와 정확히 일치하는지 확인합니다.

만약 카페24에서 쓰던 예전 서버 IP이거나 잘못된 주소라면, 우측의 ‘삭제’를 누르고 파란색 [+ 레코드 추가] 버튼을 눌러 올바른 IP로 다시 등록해 주어야 합니다.

웹 접속에 사용되는 도메인 레코드의 프록시 상태 스위치가 켜져 있고 주황색 구름(Proxied)  아이콘이 표시되어 있는지 확인합니다. 이 상태가 유지되어야 Cloudflare의 무료 SSL 인증서와 보안(IP 숨김) 기능이 제대로 적용됩니다.

만약 단축 URL 서비스용으로 별도의 서브도메인(예: xx.xxx.com 등)을 사용하실 계획이면, 해당 서브도메인도 목록에 A 레코드나 CNAME으로 등록되어 있어야 합니다. 목록에 없다면 직접 추가해 주면 됩니다.

여기서 좌측에 있는 체크박스는 여러 개의 레코드를 한 번에 선택해서 일괄 삭제하는 등의 작업을 할 때 사용하는 선택용이니 체크할 필요가 없습니다.

위의 사항들을 확인했고 IP 주소에 이상이 없다면, 화면 좌측 하단에 있는 파란색 [활성화로 계속] 버튼을 눌러 다음 단계(네임서버 주소 확인 단계)로 넘어가면 됩니다.

4. Cloudflare 할당 네임서버 주소 복사

Cloudflare 할당 네임서버 주소 복사

레코드 확인을 마치고 계속을 누르면 Cloudflare에서 해당 도메인 전용으로 새로 부여한 2개의 네임서버 주소가 화면에 표시됩니다. (예: ada.ns.cloudflare.com, bob.ns.cloudflare.com) 이 두 주소를 복사해 둡니다. (B. 할당된 Cooudflare 이름 서버 각각 추가: 밑에 있는 주소)

5. 호스팅KR에서 네임서버 변경

카페24 네임서버를 Cloudflare 주소로 교체하는 단계입니다. 호스팅KR 사이트에 로그인하여 [나의 서비스] → [도메인]을 통해 도메인 관리로 이동합니다. 

호스팅KR 네임서버 변경

해당 도메인을 클릭하고 [네임서버 변경] 메뉴를 선택합니다. 기존에 지정되어 있던 카페24 네임서버 주소(ns1.cafe24.com 등)를 모두 지우고, 이전 단계에서 복사한 Cloudflare 네임서버 2개를 1차, 2차에 각각 입력 후 저장합니다.

6. 네임서버 전파 확인 및 SSL 모드 설정

Cloudflare 대시보드로 돌아와 [내 이름 서버를 업데이트] 버튼을 클릭합니다. 그리고 “[지금 이름 서버 확인] 버튼을 클릭합니다.

네임서버 전파 확인 및 SSL 모드 설정

그러면 아래와 같은 메시지가 나옵니다.

서버 확인 메시지

네임서버 전파는 보통 30분 이내에 완료된다고 하는데, 좀 더 걸리 수도 있습니다. 연결이 완료되면 좌측 메뉴의 [SSL/TLS] → [개요(Overview)]에서 SSL 암호화 모드를 설정합니다. 

  • Flexible: 원본 서버에 SSL이 없고 HTTP(80 포트)로만 동작 중일 때 선택
  • Full: 원본 서버에도 이미 자체 SSL 인증서(예: Let’s Encrypt)가 적용되어 있을 때 선택

SS:/TLS 설정

주의 및 참고사항

  • 서비스 중단 방지: Cloudflare가 3단계에서 기존 카페24의 A 레코드(IP 주소)를 제대로 가져왔다면, 네임서버를 호스팅KR에서 교체하는 동안에도 웹사이트 접속 끊김 현상이 발생하지 않습니다.
  • HTTP to HTTPS 강제 전환: 네임서버 연결 완료 후 Cloudflare 메뉴의 [SSL/TLS] → [엣지 인증서(Edge Certificates)]로 이동하여 ‘항상 HTTPS 사용(Always Use HTTPS)’ 옵션을 켜두면, 사용자가 http://로 접속해도 자동으로 https://로 리다이렉트됩니다.

일정 시간이 흐른 후에 확인해보니 “이제 도메인이 Cloudflare로 보호됩니다.”라는 메시지로 바뀌어 있었습니다.

여기까지 클라우드플레어로 무료 SSL 서비스 신청 등록하는 절차를 올려봅니다.

수년 전에 가입한 카페24의 워드프레스 상품은 무료 SSL 등록을 위해 Let’s Encrypt SSL 인증서를 발급 받아서 등록을 했어야 했고, 뉴아우토반 웹호스팅도 개인 도메인을 쓰려고 하면 같은 방법으로 해서 사용을 했었습니다.

그 과정이 좀 불편하고, 제일 신경쓰이는 것은 90일마다 갱신을 수작업으로 다시 해줘야 한다는 것이었죠. 이에 싫으면 카페24 SSL 인증서 유료 상품 중 제일 저렴한 Positive 라이트(36,500원/년)를 신청해야 했습니다.

댓글 남기기