DEV WIKI
인프라 · 문제 해결 가이드

TLS 설정을 바꾼 뒤 오래된 브라우저에서 사이트가 열리지 않아요

TLS 설정을 바꾼 뒤 오래된 브라우저에서 사이트가 열리지 않아요 상황에서 화면, 로그, 관리자 도구에 보이는 관찰값을 기록하고 일치하는 Problem 문서를 고르는 가이드입니다.

빠른 답변

TLS 설정을 바꾼 뒤 오래된 브라우저에서 사이트가 열리지 않아요 상황에서는 화면·로그·관리자 도구에 실제로 표시된 문구와 발생 시각을 먼저 기록한 뒤, 이 가이드의 조건과 일치하는 Problem 문서를 선택합니다. 이 문서는 원인과 복구를 단정하지 않습니다.

적용 범위
이 가이드의 시작 증상과 각 분기 조건이 일치하는 경우
출처 확인일
2026-07-28
최종 검토
2026-07-29
수정일
2026-07-29
대상
사이트 운영자, 쇼핑몰 운영자, 웹 에이전시, 프리랜서
오류·수정 제보 (새 창에서 열림)

이 가이드가 맞는 경우

  • SSL 인증서 경고
  • 애플리케이션 오류 메시지

상황별 다음 단계

호스팅사·개발자에게 전달할 내용

변경 전 기록

  • 문제가 발생한 URL, 화면 또는 로그의 원문, 최초 발생 시각을 전달합니다.
  • 비밀번호, 인증 토큰, 세션 쿠키, 결제 정보, 개인정보는 전달하지 않습니다.
  • 최근 배포, 설정, 도메인, 플러그인 또는 인프라 변경이 있었다면 시각과 변경 범위를 함께 전달합니다.

알아둘 점

이 가이드는 TLS 설정을 바꾼 뒤 오래된 브라우저에서 사이트가 열리지 않아요 상황에서 화면·로그·관리자 도구에 실제로 표시된 문구와 발생 시각을 기록한 뒤, 일치하는 Problem 문서로 안내합니다. 이 문서는 원인과 복구를 단정하지 않습니다.

적용되는 시작 상황

다음 관찰값을 확인합니다.

  • NET::ERR_CERT_DATE_INVALID
  • NET::ERR_CERT_COMMON_NAME_INVALID
  • ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome)

먼저 기록할 것

  1. 문제가 발생한 URL 또는 기능과 최초 발생 시각을 기록합니다.
  2. 화면, 브라우저 개발자 도구, 서버 로그, 관리자 도구 중 실제로 확인한 위치를 기록합니다.
  3. 오류 문구 또는 상태 코드를 원문 그대로 기록합니다.
  4. 최근 배포·설정·도메인·플러그인 변경이 있었다면 변경 시각과 범위를 기록합니다.

상황별 다음 단계

  1. NET::ERR_CERT_DATE_INVALID과 일치하면 NET::ERR_CERT_DATE_INVALID 문서를 확인합니다.
  2. NET::ERR_CERT_COMMON_NAME_INVALID과 일치하면 NET::ERR_CERT_COMMON_NAME_INVALID 문서를 확인합니다.
  3. ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome)과 일치하면 ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome) 문서를 확인합니다.

위 조건과 일치하지 않으면 원문을 보존하고 담당자에게 전달합니다. 비밀번호·토큰·세션 쿠키·결제 정보·개인정보는 전달하지 않습니다.

참고 자료

Google · 공식 자료 (새 창에서 열림)

확인 범위: common-causes, resolution, verification · 확인일: 2026-07-23

Let's Encrypt (ISRG) · 공식 자료 (새 창에서 열림)

확인 범위: definition, common-causes · 확인일: 2026-07-23

Let's Encrypt Community · 운영 사례 (새 창에서 열림)

확인 범위: certbot이 갱신을 완료하고 디스크의 인증서 파일이 최신이어도 웹 서버가 재로드되지 않으면 만료된 인증서가 계속 제공된다, deploy-hook으로 웹 서버를 재로드해야 재발을 막는다 · 확인일: 2026-07-25

Let's Encrypt (ISRG) · 운영 사례 (새 창에서 열림)

확인 범위: 서버 인증서(리프)가 유효해도 제공되는 인증서 체인의 루트·중간 인증서가 만료되면 동일한 인증서 날짜 오류가 발생할 수 있다 · 확인일: 2026-07-25

GitHub (certbot/certbot) · 운영 사례 (새 창에서 열림)

확인 범위: certbot renew가 이미 만료된 인증서를 갱신 대상이 아니라고 판단해 건너뛰어 갱신이 누락될 수 있다 · 확인일: 2026-07-25

SecureSign · 운영 사례 (새 창에서 열림)

확인 범위: 새 인증서를 적용해도 이전 인증서가 계속 보이는 문제의 대부분은 인증서 자체가 아니라 서버 설정(재시작 누락·체인 파일 결합 오류)에서 비롯된다 · 확인일: 2026-07-25

Troubleshoot your Application Load Balancers - Elastic Load Balancing (새 창에서 열림)

AWS · 공식 자료 · 확인 범위: Application Load Balancer에 보낸 HTTPS 요청에서 `NET::ERR_CERT_COMMON_NAME_INVALID`가 반환될 수 있습니다., HTTPS 요청의 도메인 이름이 리스너에 연결된 ACM 인증서의 대체 이름과 일치하지 않으면 이 오류가 발생할 수 있습니다., 로드 밸런서의 기본 DNS 이름을 사용하면 이 오류가 발생할 수 있습니다., AWS는 요청에 사용한 도메인 이름과 리스너 인증서의 대체 이름을 확인하도록 안내합니다. · 확인일: 2026-07-27

Fix VERSION_OR_CIPHER_MISMATCH · Cloudflare SSL/TLS docs (새 창에서 열림)

Cloudflare · 공식 자료 · 확인 범위: Cloudflare 문서는 ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome)와 SSL_ERROR_NO_CYPHER_OVERLAP (Firefox)를 도메인 또는 하위 도메인이 SSL/TLS 인증서에 포함되지 않은 경우의 오류로 설명합니다., Cloudflare 대시보드의 Edge Certificates에서 Type이 Universal인 인증서의 Status가 Active인지 확인하도록 안내합니다., A, AAAA, CNAME 레코드의 Proxy status가 DNS-only이면 Proxied로 변경해야 한다고 설명합니다., Cloudflare Universal SSL 인증서는 기본적으로 apex 도메인과 한 단계 하위 도메인을 포함하며 다중 레벨 하위 도메인은 포함하지 않을 수 있다고 설명합니다. · 확인일: 2026-07-28