인증서 오류로 접속이 안되는 문제

by BoniK posted Oct 03, 2021
?

단축키

Prev이전 문서

Next다음 문서

ESC닫기

크게 작게 위로 아래로 댓글로 가기 인쇄

현재 인증서 오류로 사이트에 제대로 접속이 되지 않는 문제가 있습니다.

인증서 관련 경고(무섭게 써놓았네요.)를 무시하고 접속하면 접속이 되긴합니다.

 

우선 서버에서 바뀐 내용은 없고, 문제가 생겼거나 해커의 공격을 받지는 않았으니 diminished7.net에서

악성코드나 랜섬웨어에 당할 걱정은 안하셔도 됩니다.

 

dim7에서는 현재 let's encrypt 무료 인증서를 사용하고 있습니다.

인증서는 3개월마다 갱신됩니다. 갱신될 때 유효기간 종료 1달을 남기고 갱신됩니다.

 

그런데 9월 30일에 Let's Encrypt(무료 ssl 발급기관)의 R3 중간 인증서가 교체되었습니다. (과거에 발급된 R3 인증서의 유효기간 만료) 

이와 관련해서 OS에 보관된 중간 인증서가 만료된 구형일 경우 새로 발급된 dininished7.net 인증서를 보증하지 못하는 문제가 있습니다.

 


 

문제 01. 서버와 클라이언트(사용자의 기기)의 인증서 정보가 맞지 않아 생기는 문제

해결방법 01. 사용하시는 브라우저의 쿠키 등을 삭제해서 브라우저에 저장된 정보를 삭제 후 재접속 하면 대부분 해결됩니다. OS를 오랫동안 재부팅 하지 않았다면 재부팅 해보시는 것도 좋습니다.

 

문제 02. 클라이언트 OS가 오래되었거나, 마이너한 브라우저 또는 백신이 SSL인증서를 유효하지 않다고 판단하는 경우

최근에 Let's encrypt 의 중간 인증서가 교체되는 큰 변화가 있었습니다.

이와 관련해서 몇달 전 부터 계속 공지를 했고 대부분 문제가 없어야 정상입니다.

https://blog.dnsimple.com/2021/09/letsencrypt-intermediate-expiration/

해결방법 02. OS의 보안 업데이트, 브라우저 업데이트, 백신 업데이트를 적용하고 재부팅합니다.

                 백신의 인증서 관련 기능을 끄거나 백신 제작사에서 문제를 해결하길 기다립니다.

                 브라우저 제작사에서 문제를 해결하길 기다립니다.

 

 

인터넷에 윈도우 업데이트 끄라는 내용이 많던데 굉장히 안좋은 팁이라 생각합니다. 윈도우 OS 보안 업데이트를 오랜기간 안하면 보안이 굉장히 취약해집니다.

카스퍼스키 포함 몇몇 백신이 인증서와 관련해서 문제를 일으키고 있다고 하는데 백신제작사에서 관련 내용을 해결해야 합니다.