웹페이지 https:// 접속시 SSL 관련 경고/오류 원인은 대부분 다음과 같습니다. 아래 항목중에 어떤것에 해당하는지 직접 점검해야 하며, 경고창이 표시되지 않아야 하는 경우에는 조치/대응을 해야 할수도 있습니다.
⦁ 웹서버에 SSL 인증서 적용시, 제공된 루트/체인 적용을 누락한 경우 (서버관리자 작업 이슈)
⦁ 웹서버에 루트/체인을 적용하였으나, 웹서버에서 출력되고 있지 않는 경우 (서버관리자 작업 이슈)
⦁ 서버에 설치된 인증서와 https 웹사이트 도메인이 서로 다른 경우 (서버관리자 작업 이슈)
⦁ 이미 만료된 서버인증서를 갱신하지 않고 계속 두는 경우 (서버관리자 작업 이슈)
⦁ 스마트폰등 디바이스가 너무 구형이라서, TLS 1.2 프로토콜 미지원하는 경우 (폰 교체필요)
⦁ 스마트폰등 디바이스가 구형이라서, 최신 루트인증서가 없는 경우 (폰 교체필요 or 루트인증서 수동 설치)
⦁ 사설 SSL 인증서가 적용되어 있는 경우 (서버관리자 작업 이슈)
⦁ SSL 인증서 유효확인이 불가능하게, 해외 CA 접속이 차단된 폐쇄망 환경 (서버관리자 작업 이슈)
⦁ PC 또는 스마트폰(핸드폰) 의 시간 설정이 잘못되어 있는 경우 (표준 시간 확인 필요)
SSL 인증서를 발급받아 적용하는 서버관리자 입장에서는, 아래 내용을 특히 유의 점검을 해보셔야 합니다. 아래 사항은 서버관리자의 작업상 이슈입니다. (잘못된 작업의 결과임에도, SSL 인증서가 잘못 발급되었다고 착오하는 경우가 많음)
Intermediate-Chain SSL 체인(중개) 인증서 적용 여부 테스트 방법
https://www.sslcert.co.kr/guides/Intermediate-Chain-Certificates
체인(중개,Intermediate) SSL 인증서를 꼭 적용해야 하나요? (절대필수)
https://www.sslcert.co.kr/faq/view/69
SSL 인증서 발급 완료시, 어떤 파일이 제공(포함) 되나요? (pem,key,crt,pfx,jks,p7b)
https://www.sslcert.co.kr/faq/view/172