본문으로 건너뛰기

웹사이트 SSL 인증서 체인 불완전 문제 해결 방법

본 문서는 SSL 인증서 배포 시 흔히 발생하는 인증서 체인 완전성 문제를 다루며, 중간 인증서 누락, 구성 오류 등 대표적인 장애 시나리오를 분석하고 주요 서버(Apache/IIS) 및 제3자 플랫폼의 표준화된 해결 방안을 제공합니다. 내용은 인증서 체인 파일 구성 규범, 다중 환경 업로드 가이드 및 검증 방법을 포함하여 운영자가 인증서 체인 이상을 신속하게 찾아 복구할 수 있도록 돕습니다.

인증서 체인 완전성 관련 일반적인 문제

인증서 체인 완전성과 관련하여 흔히 발생하는 문제는 다음과 같습니다:

  • 중간 인증서 누락: 서버에 해당 중간 인증서(Intermediate CA)가 구성되지 않아 인증서 체인이 불완전합니다.
  • 구성 오류: 서버에 중간 인증서는 존재하지만 구성 방식이 잘못되었습니다.

해결 방안

서버 유형에 따라 구성을 조정하십시오:

Apache

Apache 서버를 구성할 때 인증서 체인 파일을 별도로 구성해야 합니다. 설치 문서의 안내에 따라 엄격하게 작업하여 모든 필수 구성 항목이 오류 없이 정확하게 설정되고 어떤 단계도 누락되지 않도록 하십시오.

#证书链文件的路径
SSLCertificateChainFile /etc/httpd/ssl/domain_com.ca-bundle

IIS

설치 과정에서 IIS에 직접 인증서를 가져오면 인증서 체인이 불완전해지는 문제가 발생할 수 있습니다. 권장되는 방식은 먼저 콘솔을 통해 인증서를 업로드한 후 IIS 웹사이트 설정에서 인증서 바인딩 작업을 완료하는 것입니다. 이 방법을 사용하면 인증서 체인 누락 상황을 효과적으로 방지할 수 있습니다.

타사 플랫폼 업로드

타사 플랫폼에 인증서를 업로드할 때는 플랫폼 요구사항에 따라 인증서를 업로드해야 합니다. 업로드 인터페이스에서 인증서와 개인 키 두 파일만 업로드하도록 요구하는 경우, 압축 패키지 내 Nginx 폴더의 crt 파일과 key 파일을 업로드하는 것을 권장합니다; 업로드 인터페이스에서 인증서, 개인 키, 인증서 체인 업로드를 요구하는 경우, 압축 패키지 내 Apache 폴더의 crt 파일, key 파일 및 ca-bundle 파일을 업로드하는 것을 권장합니다.

  • domain_com.crt 인증서 파일
  • domain_com.key 개인키 파일
  • domain_com.ca-bundle 인증서 체인 파일