인터넷을 이용하다 특정 사이트에 들어가면 종종 뜨는 메시지들이 있습니다. '시스템 시간 불일치, 만료된 루트인증서, 인증서 만료, 도메인불일치' 등 몇몇 멘트들이 나오면서 사이트에 들어가지지 않는 경우들이 생기곤 합니다. 

그리고 인증서가 만료되면 브라우저가 유효기간을 확인하여 차단하게 되기도 합니다. 이것을 브라우저 보안 설정으로 인해서 발생하는 것인데 대부분 간단한 설정 변겨으로 해결 될 수 있습니다. 그리고 이 문제는 Chrome, Edge 등 모든 브라우저들에서 공통적으로 발생됩니다. 

▶ 오류 및 차단 발생 원인

  • 컴퓨터 시간과 서버 시간이 맞지 않아서 입니다. 
  • 루트 인증서가 오래되어서 업데이트가 필요해서입니다.
  • 브라우저 보안 옵션(인증서 해지 확인 등)이 엄격해서
  • 인증서 만료 또는 해지로 기간초과 또는 발급 기관 취소
  • 도메인/이름 불일치는 인증서가 다른 도메인에 발급 경우
  • 신뢰되지 않는 발급자는 브라우저가 인정 않는서명 인증
이외에도브라우저 캐시문제, 안티바이러스 간섭, 오래된 TLS 버전 등으로 오류 및 차단이 되어서 문제가 발생하게 됩니다. 이외에도 일시적인 오류 메시지가 있습니다. 

브라우저/오류 코드메시지 예시
Chrome ERR_CERT_DATE_INVALID"이 웹 사이트의 보안 인증서에 문제가 있습니다. 만료되었거나 유효하지 않습니다."​
Chrome ERR_SSL_PROTOCOL_ERROR"연결이 안전하지 않습니다. 보안 기준을 준수하지 않습니다."​
Chrome ERR_CERT_COMMON_NAME_INVALID"도메인과 인증서가 일치하지 않습니다."​
Edge/IE"연결이 비공개로 설정되어 있지 않습니다."​
일반"이 사이트에 대한 연결이 안전하지 않습니다. NET::ERR_CERT_REVOKED."

해당 메시지들은 보안위협 가능성을 경고하는 것이며, 원인 해결 전 무시하시면 안됩니다.


▶ 보안인증서 오류 및 차단 단계별 해결 방법은?

1) 시스템 시간 동기화 방법

이건 PC 제어판을 통해서 설정하는 방법입니다. [제어판 > 날짜 및 시간 > 인터넷 시간 탭에서 '인터넷 시간 서버와 동기화' 체크 후 '지금 업데이트' 클릭'] PC 재시작 후 사이트 재접속 확인해보세요.

2) 인터넷 옵션 보안 설절 변경 방법

인터넷 옵션(Windows 검색) > 고급 탭에서 '서버의 인증서 해지 확인' 과 '인증서 주소가 일치하느 않는 경우에 경고' 체크해제 하고, 적용 후 브라우저 재시작을 해보세요.

3) 루트 인증서 업데이트 방법

Windows 설정 > 업데이트 및 보안 >  Windows 업데이트 확인 또는 명령 프롬프트(관리자)에서 reg add "HKLM\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot" /v "DisableRootAutoUpdate" /t REG_DWORD /d "0" /f 입력 후에 재부팅을 합니다. 수동 설치 시에는 certlm.msc로 확인하세요.

4) 추가 조치 방법

  • Windows 및 브라우저 최신으로 업데이트 하세요.
  • Firefox 사용 시에 자체 인증서 저장소를 활용 하세요.
  • 지속 시 사이트 관리자에게 문의해보세요.
이 방법으로 90% 이상 해결이 될 수 있습니다. 보안을 위해서 오류 무시 옵션은 최후 수단으로써 사용하셔야 합니다. 그리고 문제가 반복된다면 os 재설치를 고려해보세요.