CSR.pluscsr.plus
← 기사 목록으로 돌아가기
문제 해결2026-08-15•4분 읽기

NET::ERR_CERT_AUTHORITY_INVALID: 완전 가이드

· CSR.plus 팀

NET::ERR_CERT_AUTHORITY_INVALID: 완전 가이드
  • •이 오류는 클라이언트 저장소의 신뢰 CA가 서버가 제시한 인증서를 발급하지 않았음을 의미합니다.
  • •가장 흔한 실제 원인은 중간 인증서 누락이지 악성 사이트가 아닙니다.
  • •서버 체인을 수정하세요. 방문자라면 최악을 가정하기 전에 날짜와 신뢰 저장소를 확인하세요.
체인
최우선 원인
중간 인증서 미전송
날짜 확인
방문자 수정
시계 오차가 신뢰를 깨뜨림
풀체인
운영자 수정
리프+중간 배포
자체 서명
다른 원인
내부 CA, 루트 만료

브라우저가 알려주는 것

Chrome이 NET::ERR_CERT_AUTHORITY_INVALID를 표시할 때 서버 인증서를 저장소의 어떤 루트에도 연결하지 못했습니다. "고급 > 계속 진행"으로 페이지에 접근할 수 있지만, 구성 문제이지 공격이 아니라고 확신할 때만 안전합니다.

운영자: 서버 수정

전체 체인을 가져와 리프+중간을 순서대로 배포하세요(불완전 체인 가이드 참조). 루트가 만료된 인증서는 교체하세요(SHA-1 시대의 오래된 루트는 일부 클라이언트에서 여전히 실패). 내부 CA를 사용한다면 루트를 클라이언트 신뢰 저장소에 설치하고 CRL에 접근 가능하게 유지하세요. 공개 사이트에서 자체 서명 리프를 제공하지 마세요.

방문자: 빠른 확인

시스템 시계 확인(날짜가 틀리면 모든 인증서 검사가 깨짐), 다른 네트워크와 다른 브라우저를 시도하세요. 다른 환경에서 사라지면 로컬 문제입니다. 모든 곳에서 지속되면 사이트 구성 오류 — 운영자에게 알리세요.

FAQ

"그래도 계속"을 클릭해도 안전한가요?

사이트가 합법적이고 인증서 문제가 서버 구성 오류(예: 본인이 운영)임을 확신할 때만 안전합니다. 본인이 시작하지 않은 공개 사이트에서는 경고로 취급하고 떠나세요.

백신 소프트웨어가 이 오류를 일으키나요?

네. TLS 검사형 백신이나 기업 프록시는 자체 CA를 제시합니다. 여러 사이트에서 동시에 오류가 나면 백신/프록시 인증서나 시계가 원인일 가능성이 높습니다.

UptimeRobot

SSL과 가동 시간을 무료로 모니터링

UptimeRobot이 인증서와 엔드포인트를 24시간 감시합니다——무료 플랜에 모니터 50개.

UptimeRobot 무료 체험

제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.

무료 SSL/TLS 도구

몇 초 만에 인증서를 검증하고 검사하세요.

관련 기사