NET::ERR_CERT_AUTHORITY_INVALID: 완전 가이드
· CSR.plus 팀

- •이 오류는 클라이언트 저장소의 신뢰 CA가 서버가 제시한 인증서를 발급하지 않았음을 의미합니다.
- •가장 흔한 실제 원인은 중간 인증서 누락이지 악성 사이트가 아닙니다.
- •서버 체인을 수정하세요. 방문자라면 최악을 가정하기 전에 날짜와 신뢰 저장소를 확인하세요.
브라우저가 알려주는 것
Chrome이 NET::ERR_CERT_AUTHORITY_INVALID를 표시할 때 서버 인증서를 저장소의 어떤 루트에도 연결하지 못했습니다. "고급 > 계속 진행"으로 페이지에 접근할 수 있지만, 구성 문제이지 공격이 아니라고 확신할 때만 안전합니다.
운영자: 서버 수정
전체 체인을 가져와 리프+중간을 순서대로 배포하세요(불완전 체인 가이드 참조). 루트가 만료된 인증서는 교체하세요(SHA-1 시대의 오래된 루트는 일부 클라이언트에서 여전히 실패). 내부 CA를 사용한다면 루트를 클라이언트 신뢰 저장소에 설치하고 CRL에 접근 가능하게 유지하세요. 공개 사이트에서 자체 서명 리프를 제공하지 마세요.
방문자: 빠른 확인
시스템 시계 확인(날짜가 틀리면 모든 인증서 검사가 깨짐), 다른 네트워크와 다른 브라우저를 시도하세요. 다른 환경에서 사라지면 로컬 문제입니다. 모든 곳에서 지속되면 사이트 구성 오류 — 운영자에게 알리세요.
FAQ
"그래도 계속"을 클릭해도 안전한가요?
사이트가 합법적이고 인증서 문제가 서버 구성 오류(예: 본인이 운영)임을 확신할 때만 안전합니다. 본인이 시작하지 않은 공개 사이트에서는 경고로 취급하고 떠나세요.
백신 소프트웨어가 이 오류를 일으키나요?
네. TLS 검사형 백신이나 기업 프록시는 자체 CA를 제시합니다. 여러 사이트에서 동시에 오류가 나면 백신/프록시 인증서나 시계가 원인일 가능성이 높습니다.
UptimeRobot
SSL과 가동 시간을 무료로 모니터링
UptimeRobot이 인증서와 엔드포인트를 24시간 감시합니다——무료 플랜에 모니터 50개.
제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.
무료 SSL/TLS 도구
몇 초 만에 인증서를 검증하고 검사하세요.