SSL 테스트 작업 생성¶
SSL 테스트는 대상 도메인의 TLS/SSL 인증서 상태(인증서 유효 기간, 발급 기관 및 핸드셰이크 성능 포함)를 모니터링하는 데 사용됩니다. 인증서 남은 일수 등의 가용성 판단 조건을 구성하면 인증서가 곧 만료되거나 핸드셰이크가 비정상일 때 시스템이 자동으로 알림을 트리거하여 인증서 만료로 인한 서비스 중단 위험을 사전에 방지할 수 있습니다.
생성¶
신서틱 모니터링 > 작업 페이지로 이동하여 새 모니터링 작업 생성을 클릭하고 팝업에서 API 테스트를 선택한 후 설정 페이지로 이동합니다.
1단계: 테스트 유형 선택¶
테스트 유형에서 SSL 프로토콜을 선택합니다.
2단계: 요청 형식 정의¶
대상 도메인의 액세스 정보를 구성합니다.
- Host: 검사할 대상 도메인을 입력합니다.
- Port: 검사 포트를 입력합니다. 기본값은
443입니다. - 테스트: 클릭하면 대상 Host에 TLS 핸드셰이크를 시작하여 연결 가능 여부를 확인하고 인증서 기본 정보를 가져옵니다. 테스트 결과는 설정 확인에만 사용되며 테스트 기록으로 저장되지 않습니다.
설정을 완료한 후 테스트 규칙 이름을 사용자 지정합니다(현재 워크스페이스 내에서는 중복 이름을 지원하지 않음).
3단계: 가용성 판단¶
테스트 성공 판단 조건을 구성합니다. 다음 모든 조건을 충족하면 테스트 결과가 성공으로 기록됩니다.
- 인증서 남은 일수: '보다 큼' 또는 '보다 작음'을 선택하고 일수 임계값을 입력합니다.
- 응답 시간: '보다 작음'을 선택하고 밀리초 임계값을 입력합니다.
판단 조건 추가를 클릭하면 여러 규칙을 조합할 수 있습니다. 현재는 '다음 모든 조건 충족'만 지원합니다.
4단계: 테스트 노드 선택¶
테스트를 실행할 노드를 선택합니다. 중국 지역, 해외 지역(상용 플랜 이상 사용자만 해당) 또는 자체 호스팅 노드 중 하나 이상의 노드를 선택하여 다양한 지역의 인증서 액세스 상황을 시뮬레이션할 수 있습니다.
5단계: 테스트 빈도 선택¶
테스트 작업의 실행 빈도를 선택합니다. 1분, 5분, 10분, 30분, 1시간, 24시간 등의 고정 옵션을 지원하거나 Crontab 모드로 전환하여 사용자 지정 표현식을 사용할 수 있습니다.
참고
인증서 검사는 1시간 이상의 빈도로 설정하는 것이 좋으며, 높은 빈도의 검사는 필요하지 않습니다.
설정 완료 후 저장을 클릭하면 SSL 테스트 작업이 생성됩니다.
테스트 결과 보기¶
테스트 목록¶
SSL 테스트 실행 후 테스트 목록에서 모든 실행 기록을 확인할 수 있습니다. 상태, 실행 시간, 규칙 이름, 호스트, 테스트 노드, 실패 유형 및 총 소요 시간 등의 정보를 포함합니다.
테스트 상세¶
목록에서 규칙 이름을 클릭하여 상세 페이지로 이동합니다. 상단에 상태, 실행 시간, 작업 이름, 소요 시간, 테스트 노드 및 호스트 주소가 표시됩니다.
상세 페이지는 여러 탭으로 나뉩니다.
테스트 성능
이번 테스트의 성능 메트릭을 표시하며, TLS 핸드셰이크 소요 시간을 포함합니다.
인증서 상세
대상 도메인의 인증서 정보를 표시합니다. 포함 내용:
- 인증서 상태
- 만료 시간
- 남은 일수
- 발급 대상(CN)
- 발급 기관(CA)
- 인증서 지문
테스트가 실패하면 상세 정보에서 구체적인 실패 원인과 해당 메트릭을 확인할 수 있습니다.