DEV WIKI
인프라 · 문제 해결 가이드

일부 하위 도메인에서만 인증서 경고가 보여요

특정 하위 도메인만 인증서 경고가 날 때 인증서의 호스트 범위·유효기간·중간 체인·Cloudflare 인증서 적용을 비교하는 가이드입니다.

빠른 답변

하위 도메인 인증서 경고는 루트 도메인의 정상 여부와 별개로 해당 호스트의 인증서 이름·체인·유효기간과 프록시 적용 상태를 확인해야 합니다.

적용 범위
이 가이드의 시작 증상과 각 분기 조건이 일치하는 경우
출처 확인일
2026-07-28
최종 검토
2026-08-05
수정일
2026-08-05
대상
사이트 운영자, 쇼핑몰 운영자, 웹 에이전시, 프리랜서
오류·수정 제보 (새 창에서 열림)

이 가이드가 맞는 경우

  • SSL 인증서 경고
  • 애플리케이션 오류 메시지

상황별 다음 단계

호스팅사·개발자에게 전달할 내용

변경 전 기록

  • 문제가 발생한 URL, 화면 또는 로그의 원문, 최초 발생 시각을 전달합니다.
  • 비밀번호, 인증 토큰, 세션 쿠키, 결제 정보, 개인정보는 전달하지 않습니다.
  • 최근 배포, 설정, 도메인, 플러그인 또는 인프라 변경이 있었다면 시각과 변경 범위를 함께 전달합니다.

알아둘 점

“서브도메인 SSL 경고”, “하위 도메인 인증서 오류”로 검색하는 상황에서 사용합니다. 루트 도메인의 인증서가 정상이어도 각 하위 도메인은 별도 인증서 범위와 프록시 적용 상태를 가질 수 있습니다.

먼저 기록할 값

  1. 경고가 발생한 전체 하위 도메인·브라우저·운영체제·확인 시각을 기록합니다.
  2. 인증서의 Subject·SAN·유효기간·발급자와 중간 인증서 체인을 확인합니다.
  3. DNS 대상, Cloudflare·로드밸런서 사용 여부, 프록시 상태를 기록합니다.
  4. 루트 도메인과 정상인 하위 도메인의 인증서·TLS 응답을 비교합니다.

상황별 다음 단계

  1. 인증서 유효기간 또는 기기 시각 문제로 NET::ERR_CERT_DATE_INVALID가 표시되면 NET::ERR_CERT_DATE_INVALID를 확인합니다.
  2. 접속 호스트와 인증서 이름이 달라 NET::ERR_CERT_COMMON_NAME_INVALID이 표시되면 NET::ERR_CERT_COMMON_NAME_INVALID를 확인합니다.
  3. TLS 버전·암호 방식 불일치로 ERR_SSL_VERSION_OR_CIPHER_MISMATCH가 표시되면 ERR_SSL_VERSION_OR_CIPHER_MISMATCH를 확인합니다.

위 조건과 일치하지 않으면 하위 도메인의 인증서 정보와 서버 응답을 보존하고 원인을 단정하지 않습니다. 비밀번호·토큰·세션 쿠키·개인정보는 전달하지 않습니다.

수정 후 재확인

  1. 경고가 발생한 하위 도메인과 정상인 호스트의 SAN·유효기간·체인을 다시 비교합니다.
  2. Cloudflare·로드밸런서·원본 서버가 해당 호스트에 같은 인증서를 제공하는지 확인합니다.
  3. 주요 브라우저와 모바일 네트워크에서 HTTPS 응답과 페이지 기능을 다시 확인합니다.

참고 자료

Google · 공식 자료 (새 창에서 열림)

확인 범위: common-causes, resolution, verification · 확인일: 2026-07-23

Let's Encrypt (ISRG) · 공식 자료 (새 창에서 열림)

확인 범위: definition, common-causes · 확인일: 2026-07-23

Let's Encrypt Community · 운영 사례 (새 창에서 열림)

확인 범위: certbot이 갱신을 완료하고 디스크의 인증서 파일이 최신이어도 웹 서버가 재로드되지 않으면 만료된 인증서가 계속 제공된다, deploy-hook으로 웹 서버를 재로드해야 재발을 막는다 · 확인일: 2026-07-25

Let's Encrypt (ISRG) · 운영 사례 (새 창에서 열림)

확인 범위: 서버 인증서(리프)가 유효해도 제공되는 인증서 체인의 루트·중간 인증서가 만료되면 동일한 인증서 날짜 오류가 발생할 수 있다 · 확인일: 2026-07-25

GitHub (certbot/certbot) · 운영 사례 (새 창에서 열림)

확인 범위: certbot renew가 이미 만료된 인증서를 갱신 대상이 아니라고 판단해 건너뛰어 갱신이 누락될 수 있다 · 확인일: 2026-07-25

SecureSign · 운영 사례 (새 창에서 열림)

확인 범위: 새 인증서를 적용해도 이전 인증서가 계속 보이는 문제의 대부분은 인증서 자체가 아니라 서버 설정(재시작 누락·체인 파일 결합 오류)에서 비롯된다 · 확인일: 2026-07-25

Troubleshoot your Application Load Balancers - Elastic Load Balancing (새 창에서 열림)

AWS · 공식 자료 · 확인 범위: Application Load Balancer에 보낸 HTTPS 요청에서 `NET::ERR_CERT_COMMON_NAME_INVALID`가 반환될 수 있습니다., HTTPS 요청의 도메인 이름이 리스너에 연결된 ACM 인증서의 대체 이름과 일치하지 않으면 이 오류가 발생할 수 있습니다., 로드 밸런서의 기본 DNS 이름을 사용하면 이 오류가 발생할 수 있습니다., AWS는 요청에 사용한 도메인 이름과 리스너 인증서의 대체 이름을 확인하도록 안내합니다. · 확인일: 2026-07-27

Fix VERSION_OR_CIPHER_MISMATCH · Cloudflare SSL/TLS docs (새 창에서 열림)

Cloudflare · 공식 자료 · 확인 범위: Cloudflare 문서는 ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome)와 SSL_ERROR_NO_CYPHER_OVERLAP (Firefox)를 도메인 또는 하위 도메인이 SSL/TLS 인증서에 포함되지 않은 경우의 오류로 설명합니다., Cloudflare 대시보드의 Edge Certificates에서 Type이 Universal인 인증서의 Status가 Active인지 확인하도록 안내합니다., A, AAAA, CNAME 레코드의 Proxy status가 DNS-only이면 Proxied로 변경해야 한다고 설명합니다., Cloudflare Universal SSL 인증서는 기본적으로 apex 도메인과 한 단계 하위 도메인을 포함하며 다중 레벨 하위 도메인은 포함하지 않을 수 있다고 설명합니다. · 확인일: 2026-07-28