브라우저에서 먼저 확인하기
`https://emfls.com`을 열었을 때 경고 없이 사이트가 보이고 주소창에 보안 연결 표시가 있어야 합니다. `http://emfls.com`으로 접속했을 때도 HTTPS로 이동하는지 확인합니다.
www 주소를 함께 운영한다면 `https://www.emfls.com`도 확인합니다. 두 주소가 모두 같은 콘텐츠를 보여준다면 canonical URL과 대표 주소 정책이 일관적인지 함께 봅니다.
Cloudflare SSL/TLS 설정
Cloudflare를 사용하는 경우 SSL/TLS 모드가 사이트 구성과 맞아야 합니다. Pages 프로젝트는 Cloudflare가 배포와 인증서를 관리하므로 일반적인 정적 사이트에서는 자동으로 처리되는 부분이 많습니다.
다만 도메인을 막 연결한 직후에는 인증서 발급과 DNS 전파가 끝나지 않았을 수 있습니다. 이때는 설정을 계속 바꾸기보다 상태가 Active인지, Pages 커스텀 도메인이 검증되었는지 확인합니다.
Search Console과 AdSense에서 보는 관점
Search Console 속성, 사이트맵 URL, AdSense 신청 도메인은 모두 HTTPS 대표 도메인을 기준으로 맞추는 것이 좋습니다. 도메인 속성을 쓰더라도 실제 사이트맵 주소는 HTTPS로 제출해야 합니다.
AdSense 확인 코드가 들어갔는데 확인이 실패한다면 HTTPS 문제가 아니라 최신 배포가 아직 반영되지 않은 경우도 있습니다. 배포 로그와 실제 HTML 소스를 함께 확인합니다.
혼합 콘텐츠 주의
페이지는 HTTPS인데 이미지나 스크립트를 HTTP로 불러오면 혼합 콘텐츠 경고가 생길 수 있습니다. 외부 이미지, 폰트, 스크립트 주소는 가능하면 HTTPS를 사용합니다.
정적 사이트에서는 이런 문제가 적은 편이지만, 외부 위젯이나 광고 스크립트를 추가할 때는 브라우저 콘솔 경고를 확인하는 습관이 필요합니다.
AdSense 확인 전 HTTPS를 확인한 순서
AdSense 확인 코드를 넣은 뒤 바로 확인 버튼을 누르기보다 먼저 `https://emfls.com`에서 실제 최신 사이트가 열리는지 확인했습니다. 이어서 사이트맵과 주요 글 URL이 모두 HTTPS로 열리는지 봤습니다.
HTTPS가 정상이어도 Cloudflare 배포가 아직 이전 버전이면 head에 새 코드가 없을 수 있습니다. 그래서 배포 성공 로그와 실제 페이지 소스 확인을 함께 보는 것이 좋습니다.
준비할 스크린샷
주소창의 HTTPS 표시, Cloudflare SSL/TLS 상태, 실제 페이지 소스의 AdSense 코드 위치를 캡처합니다.
실전 점검표
- `https://emfls.com`이 경고 없이 열리는지 확인한다.
- `http://emfls.com`이 HTTPS로 이동하는지 확인한다.
- `www` 주소 처리 방식을 확인한다.
- 브라우저 콘솔에 혼합 콘텐츠 경고가 없는지 본다.
흔한 실수
- HTTP 주소를 Search Console이나 AdSense 기준 주소로 쓰는 것.
- 인증서 발급 중인데 설정을 반복 변경하는 것.
- 외부 이미지나 스크립트를 HTTP로 불러오는 것.
자주 묻는 질문
HTTPS 자물쇠만 보이면 충분한가요?
기본 조건은 충족하지만 http 리디렉션, www 주소, 사이트맵 URL, canonical URL도 같은 기준인지 확인해야 합니다.
인증서 발급은 얼마나 걸리나요?
서비스와 DNS 상태에 따라 다르지만 보통 몇 분에서 몇 시간 걸릴 수 있습니다. 도메인 인증 상태를 함께 확인하세요.
혼합 콘텐츠는 왜 문제인가요?
HTTPS 페이지 안에서 HTTP 리소스를 불러오면 보안 경고가 생기고 사용자 신뢰와 브라우저 동작에 영향을 줄 수 있습니다.