Sectigo와 sslTrus 신규 루트 설치 후 인증서 체인이 완전한데도 일부 기기에서 신뢰할 수 없다고 표시되는 이유는 무엇인가요?
문제 원인
타사 인증서 검사 도구에서는 Sectigo 신규 루트 인증서 Sectigo Public Server Authentication Root R46의 인증서 체인이 완전하다고 표시되지만, 구형 단말기, 일부 운영 체제/내장 루트 인증서 저장소에는 해당 신규 루트가 사전 설치되어 있지 않아 네이티브로 신뢰할 수 없습니다.
해결 방법
신규 루트와 중간 인증서만 배포하는 것으로는 구형 기기를 호환하기에 충분하지 않으며, 교차 루트 인증서 USERTrust RSA Certification Authority를 추가로 구성하고 보완해야 합니다.
교차 루트를 통해 신뢰 체인을 구축하면 신규 루트가 내장되지 않은 구형 기기에서도 정상적으로 인증서를 검증하고 신뢰할 수 없다는 경고를 없앨 수 있습니다.
작업 절차:
- Racent 콘솔에서 인증서를 다운로드할 때 교차 루트 인증서가 포함된 인증서 패키지를 선택합니다
- 서버에서 교차 루트 인증서와 사이트 인증서를 병합하여 배포합니다(즉, 완전한 인증서 체인을 구성합니다)
- 배포 완료 후 SSL 검사 도구를 사용하여 검증하고, 신구 기기 모두 정상적으로 신뢰할 수 있는 연결을 설정할 수 있는지 확인합니다