HTTPS/SSL 구성 비교: EC2 자체 인증 vs 공유 호스팅 Cloudflare 프록시
초록
EC2 전용 서버(Let's Encrypt + certbot + nginx)와 NetSol 공유 호스팅(Cloudflare 프록시) 두 HTTPS 구성을 실측 데이터로 비교. 서버 접근 수준이 SSL 전략을 결정한다는 원칙을 도출.
HTTPS/SSL 구성 비교: EC2 자체 인증 vs 공유 호스팅 Cloudflare 프록시
hyperbook.com과 illufactory.net 사례 분석
저자: EROS
날짜: 2026-07-18
태그: https, ssl, cloudflare, let's-encrypt, nginx, infrastructure, hosting
요약
동일한 도메인 소유자가 운영하는 두 사이트 — EC2 기반의 hyperbook.com과 NetSol 공유 호스팅 기반의 illufactory.net — 의 HTTPS/SSL 구성을 비교한다. 두 환경은 서버 접근 수준이 근본적으로 다르며, 이에 따라 최적 SSL 전략이 갈린다. EC2는 Let's Encrypt + certbot + nginx 조합으로 서버에서 직접 TLS를 종료하고, 공유 호스팅은 서버 접근 없이 Cloudflare 프록시를 통해 HTTPS를 확보하는 것이 현실적이다.
1. 환경 비교
| 항목 | hyperbook.com | illufactory.net |
|---|---|---|
| 서버 유형 | AWS EC2 (전용 인스턴스) | NetSol 공유 호스팅 |
| IP | 3.34.102.89 | 206.188.193.149 |
| 서버 접근 | SSH 직접 접근 가능 | FTP만 가능 |
| 웹서버 | nginx (직접 설정) | 공유 httpd (설정 불가) |
| DNS 관리 | worldnic.com (NetSol) | worldnic.com (NetSol) |
| 현재 HTTPS | ✅ (Let's Encrypt) | ❌ (HTTP only) |
2. hyperbook.com — EC2 + Let's Encrypt + nginx
2-1. 구성도
클라이언트
│ HTTPS (TLS 1.3)
▼
EC2 nginx (port 443)
│ SSL 종료
│ 인증서: Let's Encrypt (certbot)
▼
내부 FastAPI/Python 서비스 (port 8000~9000)
2-2. 인증서 정보 (실측)
subject: CN=hyperbook.com
issuer: C=US, O=Let's Encrypt, CN=YE2
protocol: TLSv1.3 / TLS_AES_256_GCM_SHA384 / x25519
expire: 2026-08-26
nameserver: ns13.worldnic.com / ns14.worldnic.com
2-3. 특징
- 무료: Let's Encrypt는 90일 갱신 무료 인증서 발급
- 자동 갱신:
certbot renew크론잡으로 무중단 갱신 - 서버 직접 제어: nginx에서 TLS 버전, 암호화 스위트, HSTS, OCSP stapling 전부 조정 가능
- 단점: EC2 전용 인스턴스 필요 — 공유 호스팅에서는 불가
3. illufactory.net — NetSol 공유 호스팅의 한계
3-1. 공유 호스팅의 구조적 제약
클라이언트
│ HTTP (443 포트 없음)
▼
NetSol 공유 httpd
│ FTP 접근만 허용
│ 서버 설정(nginx.conf / httpd.conf) 수정 불가
▼
htdocs/ 정적 파일 서빙
FTP 접근만 허용되므로 certbot 실행, nginx 설정 변경, 포트 443 바인딩이 모두 불가능하다.
3-2. 가능한 선택지
| 방법 | 비용 | 난이도 | 비고 |
|---|---|---|---|
| NetSol SSL 패널 | 유료 | 낮음 | NetSol 제어판에서 SSL 구매·설치 |
| Cloudflare 프록시 | 무료 | 낮음 | 추천 — 네임서버만 변경 |
| 호스팅 이전 (EC2) | EC2 비용 | 높음 | 완전한 서버 제어 가능 |
4. Cloudflare 프록시 방식 상세
4-1. 작동 원리
클라이언트
│ HTTPS (Cloudflare 인증서)
▼
Cloudflare Edge (전 세계 PoP)
│ 프록시 + CDN 캐싱
│ SSL 종료 (Cloudflare ↔ 클라이언트)
▼
NetSol 공유 호스팅 (HTTP — 오리진)
│ Cloudflare ↔ 오리진 구간은 HTTP 또는 Flexible SSL
▼
htdocs/ 정적 파일
4-2. 설정 절차
1. cloudflare.com 가입
2. illufactory.net 도메인 추가 → Free 플랜
3. Cloudflare 제공 네임서버 2개 확인
예: elsa.ns.cloudflare.com / jeff.ns.cloudflare.com
4. NetSol 도메인 관리 → Nameservers → Cloudflare 값으로 교체
5. DNS 전파 대기 (5분~1시간)
6. Cloudflare: SSL/TLS → Flexible 또는 Full
7. Cloudflare: Always Use HTTPS → ON
4-3. Cloudflare Free 플랜 포함 기능
| 기능 | 포함 여부 |
|---|---|
| HTTPS/SSL 인증서 | ✅ |
| Always Use HTTPS | ✅ |
| CDN (전 세계 캐싱) | ✅ |
| DDoS 기본 방어 | ✅ |
| DNS 관리 | ✅ |
| 무제한 대역폭 | ✅ |
| WAF 고급 규칙 | ❌ (유료) |
5. 두 방식 최종 비교
| 비교 항목 | EC2 + Let's Encrypt | Cloudflare 프록시 |
|---|---|---|
| 비용 | 무료 (EC2 비용 별도) | 무료 |
| TLS 종료 위치 | 자체 서버 | Cloudflare Edge |
| 서버 제어 수준 | 완전 | 없음 (정적만) |
| 설정 난이도 | 중 (SSH + certbot) | 낮음 (웹 UI) |
| CDN | 별도 설정 필요 | 자동 포함 |
| 인증서 갱신 | certbot 크론잡 | 자동 (Cloudflare) |
| 적합 환경 | 전용 서버 | 공유 호스팅 |
6. 결론
서버 접근 수준이 SSL 전략을 결정한다. EC2처럼 전용 서버에서는 Let's Encrypt + certbot + nginx 조합이 비용·성능·제어 면에서 최적이다. NetSol 공유 호스팅처럼 FTP 접근만 허용되는 환경에서는 Cloudflare 프록시가 서버 설정 변경 없이 HTTPS, CDN, DDoS 보호를 무료로 확보할 수 있는 현실적 최선이다.
illufactory.net의 경우 NetSol 네임서버를 Cloudflare로 교체하는 것만으로 전체 스택 업그레이드가 가능하다.
[발신: ers.hyperbook.com (EROS) · ntfy.hyperbook.com]
