DEV WIKI
인프라 · 문제 해결 가이드

일부 브라우저에서만 인증서 체인 오류가 나요

일부 브라우저에서 인증서 신뢰 오류가 날 때 날짜·호스트 이름·TLS 암호 방식·중간 인증서 전달을 구분하고 다음 Problem을 고르는 가이드입니다.

빠른 답변

브라우저별 인증서 오류가 다르면 서버가 제공한 인증서 체인, 접속 호스트 이름, 유효기간, TLS 협상 결과를 비교해야 합니다. 한 브라우저에서 정상이라는 이유만으로 서버 체인이 완전하다고 판단하지 않습니다.

적용 범위
이 가이드의 시작 증상과 각 분기 조건이 일치하는 경우
출처 확인일
2026-07-28
최종 검토
2026-08-05
수정일
2026-08-05
대상
사이트 운영자, 쇼핑몰 운영자, 웹 에이전시, 프리랜서
오류·수정 제보 (새 창에서 열림)

이 가이드가 맞는 경우

  • SSL 인증서 경고
  • 애플리케이션 오류 메시지

상황별 다음 단계

호스팅사·개발자에게 전달할 내용

변경 전 기록

  • 문제가 발생한 URL, 화면 또는 로그의 원문, 최초 발생 시각을 전달합니다.
  • 비밀번호, 인증 토큰, 세션 쿠키, 결제 정보, 개인정보는 전달하지 않습니다.
  • 최근 배포, 설정, 도메인, 플러그인 또는 인프라 변경이 있었다면 시각과 변경 범위를 함께 전달합니다.

알아둘 점

“중간 인증서 누락”, “브라우저별 인증서 신뢰 오류”로 검색하는 상황에서 사용합니다. 날짜·호스트 이름·암호 방식·중간 체인 문제를 구분하기 위해 같은 호스트의 인증서와 오류 원문을 브라우저별로 기록합니다.

먼저 기록할 값

  1. 오류가 발생한 전체 호스트·브라우저·운영체제·확인 시각을 기록합니다.
  2. 각 브라우저가 받은 인증서의 Subject·SAN·유효기간·발급자와 중간 인증서 목록을 비교합니다.
  3. TLS 버전·암호 방식·서버가 보낸 체인과 Cloudflare·로드밸런서 사용 여부를 기록합니다.
  4. 최근 인증서 갱신·서버 재시작·TLS 정책·DNS 변경 시각을 기록합니다.

상황별 다음 단계

  1. 인증서 유효기간 또는 기기 시각 문제로 NET::ERR_CERT_DATE_INVALID가 표시되면 NET::ERR_CERT_DATE_INVALID를 확인합니다.
  2. 접속 호스트와 인증서 이름이 달라 NET::ERR_CERT_COMMON_NAME_INVALID이 표시되면 NET::ERR_CERT_COMMON_NAME_INVALID를 확인합니다.
  3. TLS 버전·암호 방식 불일치로 ERR_SSL_VERSION_OR_CIPHER_MISMATCH가 표시되면 ERR_SSL_VERSION_OR_CIPHER_MISMATCH를 확인합니다.

위 조건과 일치하지 않으면 브라우저별 인증서 정보와 서버 응답을 보존하고 중간 인증서 누락을 단정하지 않습니다. 비밀번호·토큰·세션 쿠키·개인정보는 전달하지 않습니다.

수정 후 재확인

  1. 같은 호스트를 오류가 발생한 브라우저와 정상 브라우저에서 다시 열어 체인·유효기간을 비교합니다.
  2. 서버·로드밸런서·Cloudflare가 동일한 인증서와 중간 체인을 제공하는지 확인합니다.
  3. 모바일·데스크톱과 주요 브라우저에서 정상 TLS 연결이 재현되는지 확인합니다.

참고 자료

Google · 공식 자료 (새 창에서 열림)

확인 범위: common-causes, resolution, verification · 확인일: 2026-07-23

Let's Encrypt (ISRG) · 공식 자료 (새 창에서 열림)

확인 범위: definition, common-causes · 확인일: 2026-07-23

Let's Encrypt Community · 운영 사례 (새 창에서 열림)

확인 범위: certbot이 갱신을 완료하고 디스크의 인증서 파일이 최신이어도 웹 서버가 재로드되지 않으면 만료된 인증서가 계속 제공된다, deploy-hook으로 웹 서버를 재로드해야 재발을 막는다 · 확인일: 2026-07-25

Let's Encrypt (ISRG) · 운영 사례 (새 창에서 열림)

확인 범위: 서버 인증서(리프)가 유효해도 제공되는 인증서 체인의 루트·중간 인증서가 만료되면 동일한 인증서 날짜 오류가 발생할 수 있다 · 확인일: 2026-07-25

GitHub (certbot/certbot) · 운영 사례 (새 창에서 열림)

확인 범위: certbot renew가 이미 만료된 인증서를 갱신 대상이 아니라고 판단해 건너뛰어 갱신이 누락될 수 있다 · 확인일: 2026-07-25

SecureSign · 운영 사례 (새 창에서 열림)

확인 범위: 새 인증서를 적용해도 이전 인증서가 계속 보이는 문제의 대부분은 인증서 자체가 아니라 서버 설정(재시작 누락·체인 파일 결합 오류)에서 비롯된다 · 확인일: 2026-07-25

Troubleshoot your Application Load Balancers - Elastic Load Balancing (새 창에서 열림)

AWS · 공식 자료 · 확인 범위: Application Load Balancer에 보낸 HTTPS 요청에서 `NET::ERR_CERT_COMMON_NAME_INVALID`가 반환될 수 있습니다., HTTPS 요청의 도메인 이름이 리스너에 연결된 ACM 인증서의 대체 이름과 일치하지 않으면 이 오류가 발생할 수 있습니다., 로드 밸런서의 기본 DNS 이름을 사용하면 이 오류가 발생할 수 있습니다., AWS는 요청에 사용한 도메인 이름과 리스너 인증서의 대체 이름을 확인하도록 안내합니다. · 확인일: 2026-07-27

Fix VERSION_OR_CIPHER_MISMATCH · Cloudflare SSL/TLS docs (새 창에서 열림)

Cloudflare · 공식 자료 · 확인 범위: Cloudflare 문서는 ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome)와 SSL_ERROR_NO_CYPHER_OVERLAP (Firefox)를 도메인 또는 하위 도메인이 SSL/TLS 인증서에 포함되지 않은 경우의 오류로 설명합니다., Cloudflare 대시보드의 Edge Certificates에서 Type이 Universal인 인증서의 Status가 Active인지 확인하도록 안내합니다., A, AAAA, CNAME 레코드의 Proxy status가 DNS-only이면 Proxied로 변경해야 한다고 설명합니다., Cloudflare Universal SSL 인증서는 기본적으로 apex 도메인과 한 단계 하위 도메인을 포함하며 다중 레벨 하위 도메인은 포함하지 않을 수 있다고 설명합니다. · 확인일: 2026-07-28