OneWebDesk

인증서 오류 메시지 해석기

ERR_CERT_COMMON_NAME_INVALID 등 브라우저 SSL 오류를 설명합니다.

브라우저가 “이 사이트는 안전하지 않습니다” 경고와 함께 보여주는 ERR_CERT_COMMON_NAME_INVALID, ERR_CERT_AUTHORITY_INVALID, SEC_ERROR_UNKNOWN_ISSUER 같은 코드는 SSL/TLS 인증서 문제를 가리킵니다. 오류 코드를 입력하면 무엇이 잘못됐는지, 어떻게 고치는지 한국어로 설명합니다.

운영자라면 원인별 해결 방법을, 방문자라면 왜 경고가 뜨는지 빠르게 파악할 수 있습니다.

도메인 이름 불일치

원인: 인증서에 명시된 도메인(CN/SAN)과 실제 접속한 도메인이 다릅니다. www 유무 차이, 잘못된 가상호스트, 공유 인증서 사용 시 흔합니다.

해결: 접속 도메인(apex/www 포함)이 인증서 SAN에 모두 포함되도록 재발급하거나, 올바른 인증서를 해당 호스트에 연결하세요.

오류 코드별 의미

  • ERR_CERT_AUTHORITY_INVALID / SEC_ERROR_UNKNOWN_ISSUER: 발급기관(체인)을 신뢰할 수 없음 — 보통 중간 인증서 누락. 서버에 풀 체인을 설치하세요.
  • ERR_CERT_COMMON_NAME_INVALID / SSL_ERROR_BAD_CERT_DOMAIN: 접속한 도메인이 인증서의 SAN 목록에 없음(이름 불일치). 올바른 도메인이 SAN에 포함됐는지 확인하세요.
  • ERR_CERT_DATE_INVALID / SEC_ERROR_EXPIRED_CERTIFICATE: 인증서가 만료됐거나 아직 유효기간이 시작되지 않음. 기기 시계 또는 인증서 갱신 상태를 확인하세요.
  • ERR_CERT_REVOKED: 인증서가 발급기관에 의해 폐기됨. 새 인증서를 재발급해야 합니다.
  • ERR_SSL_VERSION_OR_CIPHER_MISMATCH: 클라이언트와 서버가 공통 프로토콜·암호군을 찾지 못함. 지원 버전은 TLS 버전 지원 점검으로 확인하세요.

가장 흔한 원인 1순위: 중간 인증서 누락

PC 브라우저에서는 잘 열리는데 일부 기기·앱에서만 “신뢰할 수 없는 발급기관” 오류가 난다면, 서버에 풀 체인(fullchain)이 아니라 leaf 인증서만 설치된 경우가 대부분입니다. 중간 인증서를 함께 설치하고, 서버가 실제로 보내는 체인은 SSL 인증서 검사기로, 인증서 파일 내부의 SAN·발급자는 SSL 인증서 디코더로 확인하세요.

방문자(사용자) 입장이라면

특정 PC에서만 오류가 난다면 기기의 날짜·시간이 틀렸거나, 백신·프록시가 HTTPS를 가로채는 경우가 많습니다.

브라우저 TLS 오류 코드 — 의미와 조치 한눈에 보기

크롬·엣지가 보여주는 대표적인 인증서 오류 코드를 의미와 해결책으로 정리했습니다. 같은 원인이라도 브라우저마다 코드 이름이 다를 수 있으니, 표의 “의미” 열을 기준으로 판단하세요.

오류 코드의미조치
NET::ERR_CERT_DATE_INVALID인증서가 만료됐거나 기기 시계가 틀림인증서를 갱신하거나 시스템 날짜·시간을 정확히 맞춤
NET::ERR_CERT_AUTHORITY_INVALID신뢰할 수 없는 발급기관·자체서명 또는 중간 인증서 누락풀 체인을 설치하거나 신뢰받는 CA의 인증서를 사용
NET::ERR_CERT_COMMON_NAME_INVALID / SSL_ERROR_BAD_CERT_DOMAIN접속한 호스트명이 인증서 SAN 목록에 없음올바른 SAN을 포함해 인증서를 재발급
ERR_SSL_VERSION_OR_CIPHER_MISMATCH공통 TLS 버전·암호군이 없음TLS 1.2 이상과 최신 암호군을 활성화
NET::ERR_CERT_REVOKED발급기관이 인증서를 폐기함새 인증서를 재발급
ERR_CERT_WEAK_SIGNATURE_ALGORITHMSHA-1 등 취약한 서명 알고리즘 사용SHA-256으로 재발급

실제 예시: NET::ERR_CERT_DATE_INVALID 따라가기

쇼핑몰에 접속했더니 크롬이 NET::ERR_CERT_DATE_INVALID를 띄웠다고 합시다. 단계별로 풀어보면 이렇게 됩니다.

  • notAfter(만료일) 확인SSL 인증서 검사기로 서버 인증서의 유효기간을 조회합니다. 예: notAfter = 2026-06-01.
  • 만료 여부 판정 — 오늘이 2026-06-24이므로 만료일이 23일 지났습니다. 즉 인증서가 진짜로 만료된 상태입니다(기기 시계 문제가 아님).
  • 갱신·재배포 — CA에서 인증서를 갱신하고, 웹서버·로드밸런서·CDN 모든 노드에 새 인증서를 배포합니다. 적용 후 브라우저를 강력 새로고침하면 경고가 사라집니다.

만약 다른 기기에서는 정상인데 한 PC에서만 같은 오류가 난다면, notAfter는 미래인데 그 PC의 날짜가 잘못 설정된 경우입니다. 이때는 인증서가 아니라 시스템 시계를 고치면 됩니다.

자주 묻는 질문

내 컴퓨터에서만 오류가 나요.
기기 날짜/시간이 틀렸거나, 백신·프록시가 SSL을 가로채는 경우입니다. 시간을 맞추고 보안 프로그램의 HTTPS 검사 기능을 점검하세요.
Cloudflare를 쓰는데 오류가 나요.
CDN의 SSL 모드(Flexible/Full/Full Strict)와 원본 서버 인증서 상태가 맞지 않을 때 자주 발생합니다. 원본에 유효한 인증서를 두고 Full(Strict)로 맞추세요.
인증서를 갱신했는데도 만료 오류가 떠요.
새 인증서가 모든 서버/로드밸런서/CDN에 배포됐는지 확인하세요. 일부 노드에만 적용되면 옛 인증서가 응답할 수 있습니다.
이름 불일치(COMMON_NAME_INVALID) 오류는 어떻게 고치나요?
접속한 도메인이 인증서의 SAN(대체 이름) 목록에 들어 있어야 합니다. www 유무, 서브도메인, 와일드카드 범위를 확인하고 누락됐다면 해당 도메인을 포함해 재발급하세요.
폐기(REVOKED)된 인증서는 어떻게 처리하나요?
폐기된 인증서는 복구할 수 없으므로 CA에서 새 인증서를 재발급받아 교체해야 합니다. 키가 유출됐을 가능성이 있다면 새 키 쌍으로 발급하세요.

관련 가이드

관련 도구