자체 서명 인증서: 브라우저와 앱의 신뢰 오류
· CSR.plus 팀

- •자체 서명 인증서는 그 자체가 루트 — 설치하기 전에는 아무도 신뢰하지 않습니다.
- •자체 서명은 로컬 개발과 내부 테스트에만. 실제 내부 서비스에는 프라이빗 CA를.
- •하나의 신뢰 저장소(브라우저)에 추가해도 curl, Java, Python, 모바일 앱은 해결되지 않습니다.
신뢰 오류가 당연한 이유
자체 서명 인증서는 스스로를 루트로 선언합니다. 모든 클라이언트(브라우저, curl, Java, Python, 모바일 앱)는 자신의 신뢰 저장소로 검증하고 일치가 없어 신뢰 오류로 실패합니다. 이것은 올바른 동작입니다 — 목표는 검사를 끄는 것이 아니라 올바른 클라이언트가 올바른 인증서를 신뢰하게 하는 것입니다.
인증서를 올바르게 설치하기
인증서 PEM을 내보내고 연결하는 모든 저장소에 설치하세요: 브라우저용 OS 키체인(macOS/Linux/Windows), curl CA 번들(-cacert 또는 SSL_CERT_FILE), keytool로 Java cacerts, Python SSL_CERT_FILE 또는 requests의 verify 매개변수, 모바일 앱 신뢰 저장소. 설치 후 클라이언트를 재시작하세요.
더 나은 대안: 프라이빗 CA
실제 내부 서비스에는 프라이빗 CA를 생성하고, 클라이언트 저장소에는 CA 루트만 설치하고, CA가 서명한 단기 리프 인증서를 발급하세요. 클라이언트는 호스트별 설치 없이 내부 서비스를 신뢰하며, 검증 비활성화(curl -k, verify=False)의 보안 저하도 피할 수 있습니다.
FAQ
curl -k나 verify=False를 써도 되나요?
일회성 로컬 테스트에만. 검증 비활성화는 중간자 공격에 노출됩니다. 영구적인 것은 인증서를 설치하거나 프라이빗 CA를 사용하세요.
브라우저는 신뢰하는데 앱이 실패하는 이유는?
브라우저는 OS 키체인을, 앱은 자체 신뢰 로직을 사용합니다. 클라이언트가 읽는 각 저장소에 인증서를 설치하세요.
UptimeRobot
SSL과 가동 시간을 무료로 모니터링
UptimeRobot이 인증서와 엔드포인트를 24시간 감시합니다——무료 플랜에 모니터 50개.
제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.
무료 SSL/TLS 도구
몇 초 만에 인증서를 검증하고 검사하세요.