본문 바로가기

백앤드/Job

[에러 원인 분석] "이 웹 사이트의 보안 인증서에 문제가 있습니다"

반응형

우선 주로 크롬보다는 익스플로러 사용자에게 주로 나타나는 현상이구요.

이 화면을 보지 않기 위해서 많은 검색을 해본 결과는 !

 

대부분의 블로그 글들과 인터넷 서비스업체등에서는 이러한 해결책을 내놓습니다.

 

 

해결책 1) 도구 > 인터넷 옵션 > 고급 탭으로 접속해서

"서버의 인증서 해지 확인""인증서 주소가 일치하지 않은 경우에 경고"를 체크해제해주세요.

 

해결책 2) 도구 > 인터넷 옵션 > 보안 탭 > 사용자 지정 수준으로 접속해서

"인증서가 없거나 하나만 있는 경우 클라이언트 인증서 선택 안함""사용"으로 해주고,

구 > 인터넷 옵션 > 고급 탭으로 다시 접속해서

"서명이 잘못된 경우에도 소프트웨어의 실행 또는 설치 허용"을 체크해주세요.

 

 

그런데 이 방법말고는 정말 해결방법은 없는 것 같습니다.

 

- 요약 -

인터넷이 연결되어있지 않으면 보안 인증서를 인증하기 위해 CRL(인증하는 URL)로 접속해서

인증을 받아야하는데, Timeout이 발생할 때까지 응답을 기다렸다가 응답이 없으면 인증할 수 없기에

인증서에 문제가 있다라고 결과를 내뱉는다.

 

 

 

제가 찾던 중 정리를 엄청 잘해놓은 사이트가 있어 공유합니다.

https://weblog2.wafe.kr/posts/ie-slow-connection-ssl-on-private-network/

 

폐쇄망에서 IE SSL 접속 지연 현상 - Blog by WAFE

망분리가 되어서 완전히 인터넷이 되지 않는 환경에서 Internet Explorer 11 (Windows 7)로 HTTPS 사이트에 접속을 하면 약 30초 정도가 걸리는 문제를 겪었다. 한 번 접속하고 나면 이후의 네비게이션에서는 문제가 없었지만, 새탭을 띄우면 동일한 주소라고 해도 역시 최초에는 30초 정도의 시간이 소요되었다. 새 탭을 띄우면 새로운 연결(혹은 새로운 탭 프로세스)를 만들기 때문인 것으로 추정된다. 완전한 폐쇄망에서 SSL 사이트를 다

weblog2.wafe.kr

위 블로그에 접속하면 다 나와있는 내용이지만, 이 포스팅에서 다시 한번 소개해보도록 하겠습니다.

https를 통해 접속하는 것은 CRL을 통해 인증하기 때문에, 결국 인터넷 연결이 되지 않으면 인증을 받을 수 없다는 결론이 지어지게 됩니다.

https://www.securesign.kr/guides/kb/23

 

SSL 인증서의 CRL 이란? - SecureSign

SSL 인증서의 CRL 이란? - SecureSign

www.securesign.kr

 

아래 링크는 MS Doc 링크인데 참조하면 좋을 것 같아서 공유해봅니다.

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/ee619754(v=ws.10)

 

How Certificate Revocation Works

How Certificate Revocation Works 07/02/2012 20 minutes to read In this article --> Applies To: Windows 7, Windows Server 2008, Windows Server 2008 R2, Windows Vista The following sections provide summaries of how certificate revocation checking works. The

docs.microsoft.com

반응형