인증서 만료: 긴급 갱신 플레이북
· CSR.plus 팀

- •만료된 인증서는 즉시 HTTPS를 깨뜨립니다 — 브라우저는 모든 방문자에게 NET::ERR_CERT_DATE_INVALID를 표시.
- •갱신하고, 전체 체인으로 재배포하고, 검증하세요. 대부분의 갱신은 15분 미만.
- •모니터링으로 재발 방지: 관리하는 모든 인증서의 남은 일수를 추적하세요.
진단 확인
openssl s_client -connect yourdomain.com:443 -servername yourdomain.com을 실행하고 notAfter를 읽으세요. 서버 날짜와 비교하세요. 인증서가 만료되었다면 모든 HTTPS 방문자가 NET::ERR_CERT_DATE_INVALID를 보고 일부 클라이언트는 완전히 실패합니다. 루트 만료나 오래된 캐시 사본과 혼동하지 말고, 실제 제공되는 리프를 확인하세요.
15분 안에 갱신 및 재배포
CA가 자동 갱신을 지원하면(certbot + systemd 타이머의 Let’s Encrypt) 갱신 명령을 실행하고 웹 서버를 리로드하세요. 수동 갱신에서는 새 인증서와 전체 체인을 다운로드하고, 파일을 업데이트하고, 리로드하고, s_client로 검증하세요. 엣지에서 TLS를 종료한다면 CDN 캐시를 지우세요.
다시는 일어나지 않게
모니터(또는 이 사이트의 모니터 도구)로 인증서별 남은 일수를 추적하고 30일 시점에 경고하세요. 가능하면 갱신을 자동화하고, 스테이징에서 만료 인증서가 있으면 CI가 실패하는 체크를 추가하세요. 만료 통계를 보면 대부분의 사고는 갱신을 잊은 것입니다.
FAQ
갱신을 기다리는 동안 인증서를 쓸 수 있나요?
아니요. notAfter를 지나면 인증서는 모든 곳에서 무효입니다. 먼저 갱신하고 배포하세요 — 간격은 보통 몇 분이지 며칠이 아닙니다.
자동 갱신이 왜 실패했나요?
흔한 원인: 타이머 비활성화, 80/443 포트 검증이 방화벽에 차단됨, DNS가 서버를 가리키지 않음. certbot renew --dry-run 출력을 확인하세요.
UptimeRobot
SSL과 가동 시간을 무료로 모니터링
UptimeRobot이 인증서와 엔드포인트를 24시간 감시합니다——무료 플랜에 모니터 50개.
제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.
무료 SSL/TLS 도구
몇 초 만에 인증서를 검증하고 검사하세요.