워드프레스 SSL 인증서 설정은 사이트를 개설하는 순간부터 해결해야 할 첫 번째 보안 과제입니다. 그런데 베트남 현지 호스팅 환경에서는 한국과 조금 다른 함정이 존재합니다. Let’s Encrypt 자동 갱신이 조용히 실패하거나, 인증서를 설치했는데도 Mixed Content 오류로 자물쇠 아이콘이 뜨지 않는 경우가 실제로 많습니다. WooCommerce에 VNPay·ZaloPay를 붙이려면 HTTPS 전환이 심사 필수 조건이기 때문에, 이 단계에서 막히면 결제 연동 일정 전체가 밀립니다. 이 글에서는 호치민 현장에서 직접 처리한 사례를 바탕으로, 베트남 사이트에 워드프레스 SSL 인증서 설정을 완전히 완료하는 5단계를 실무 기준으로 정리합니다.
이 글 3줄 요약
– SSL 인증서 설치 후 Mixed Content 오류와 리디렉션 루프는 베트남 사이트에서 가장 흔한 문제다.
– Let’s Encrypt 무료 인증서부터 유료 상업용 인증서까지 베트남 호스팅 환경에 맞는 선택 기준을 제시한다.
– WooCommerce 결제 연동 전 HTTPS 완전 전환이 선행되어야 VNPay·ZaloPay 심사를 통과할 수 있다.
1. 워드프레스 SSL 인증서 설정 — 베트남 환경에서 다른 점

한국 국내 호스팅(카페24·가비아)은 SSL 발급 버튼 하나로 끝나는 경우가 많습니다. 반면 베트남 현지 호스팅(Azdigi, VinaHost, Mắt Bão 등)은 cPanel 버전이 제각각이고, 일부 저가 플랜은 Let’s Encrypt 자동 발급 UI 자체가 없습니다. 실제로 WPdesign이 호치민에서 진행한 프로젝트 중 약 40%는 호스팅사 측 cPanel 설정 문제로 Let’s Encrypt 발급이 첫 시도에 실패했습니다. 이 점을 먼저 인지하고 시작하면 불필요한 시간 낭비를 줄일 수 있습니다.
또한 베트남 내 CDN(Cloudflare 무료 플랜)을 함께 쓰는 경우, Cloudflare의 SSL 모드를 Flexible로 두면 오리진 서버와 Cloudflare 간 HTTP 통신이 유지되어 보안이 반쪽짜리가 됩니다. Full(Strict) 모드로 설정해야만 엔드투엔드 암호화가 완성됩니다.
2. 인증서 종류 선택 — Let’s Encrypt vs 유료 인증서

| 구분 | Let’s Encrypt (무료) | 상업용 DV SSL | 상업용 OV/EV SSL |
|---|---|---|---|
| 비용 | 무료 | $10~$70/년 | $100~$500+/년 |
| 유효기간 | 90일 (자동갱신) | 1년 | 1~2년 |
| 검증 수준 | 도메인 소유 확인 | 도메인 소유 확인 | 법인 실체 검증 |
| WooCommerce 적합도 | ✅ 충분 | ✅ 충분 | ✅ B2B·금융 권장 |
| 베트남 PG 심사 통과 | ✅ VNPay·ZaloPay OK | ✅ OK | ✅ OK |
| 자동갱신 실패 리스크 | 중간 (호스팅 의존) | 낮음 | 낮음 |
대부분의 베트남 진출 소·중형 쇼핑몰은 Let’s Encrypt로 충분합니다. 단, 자동갱신이 끊기면 사이트 전체가 보안 경고로 막히기 때문에 갱신 모니터링이 필수입니다. B2B 거래나 법인 카드 결제를 받는 경우라면 OV 인증서로 신뢰도를 높이는 것을 권장합니다.
3. 1단계: 호스팅 패널에서 SSL 발급 및 설치

cPanel 기준 발급 절차:
- cPanel → SSL/TLS → Let’s Encrypt™ SSL 접속
- 도메인 선택 후 Issue 클릭
- 발급 완료 후 AutoSSL 상태가
Certificate Installed확인 - 브라우저에서
https://yourdomain.com접속 → 자물쇠 아이콘 확인
발급 실패 시 체크 포인트:
– DNS A레코드가 해당 서버 IP를 정확히 가리키는지 확인 (Cloudflare 프록시 활성화 상태면 일시 비활성화 후 발급)
– 호스팅사가 AutoSSL을 지원하지 않으면 Certbot 수동 발급 요청 또는 호스팅 플랜 업그레이드 필요
– cPanel 버전이 94 미만인 경우 수동 인증서 업로드 방식 사용
실제로 Azdigi 공유호스팅 Basic 플랜에서 Certbot이 막혀 있어, 해당 도메인을 Cloudflare로 이전한 후 Cloudflare Origin Certificate를 발급해 해결한 사례가 있습니다.
4. 2~3단계: Mixed Content 제거와 HTTP→HTTPS 리디렉션

SSL 설치 후 자물쇠가 깨진 상태(⚠️ Not Secure)로 남는 가장 흔한 원인은 Mixed Content입니다. 데이터베이스에 http:// 로 저장된 이미지·CSS·JS URL이 HTTPS 페이지에서 그대로 호출되기 때문입니다.
2단계 — Mixed Content 일괄 해결: