일부 하위 도메인에서만 인증서 경고가 보여요
특정 하위 도메인만 인증서 경고가 날 때 인증서의 호스트 범위·유효기간·중간 체인·Cloudflare 인증서 적용을 비교하는 가이드입니다.
빠른 답변
하위 도메인 인증서 경고는 루트 도메인의 정상 여부와 별개로 해당 호스트의 인증서 이름·체인·유효기간과 프록시 적용 상태를 확인해야 합니다.
- 적용 범위
- 이 가이드의 시작 증상과 각 분기 조건이 일치하는 경우
- 출처 확인일
- 2026-07-28
- 최종 검토
- 2026-08-05
- 수정일
- 2026-08-05
- 정정 이력
- 2026-07-29 이후 기록 없음
- 대상
- 사이트 운영자, 쇼핑몰 운영자, 웹 에이전시, 프리랜서
이 가이드가 맞는 경우
- SSL 인증서 경고
- 애플리케이션 오류 메시지
상황별 다음 단계
NET::ERR_CERT_DATE_INVALID
화면, 로그 또는 관리자 도구에서 NET::ERR_CERT_DATE_INVALID과 일치하는 문구·상태가 확인됩니다.
NET::ERR_CERT_COMMON_NAME_INVALID
화면, 로그 또는 관리자 도구에서 NET::ERR_CERT_COMMON_NAME_INVALID과 일치하는 문구·상태가 확인됩니다.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome)
화면, 로그 또는 관리자 도구에서 ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome)과 일치하는 문구·상태가 확인됩니다.
호스팅사·개발자에게 전달할 내용
변경 전 기록
- 문제가 발생한 URL, 화면 또는 로그의 원문, 최초 발생 시각을 전달합니다.
- 비밀번호, 인증 토큰, 세션 쿠키, 결제 정보, 개인정보는 전달하지 않습니다.
- 최근 배포, 설정, 도메인, 플러그인 또는 인프라 변경이 있었다면 시각과 변경 범위를 함께 전달합니다.
알아둘 점
“서브도메인 SSL 경고”, “하위 도메인 인증서 오류”로 검색하는 상황에서 사용합니다. 루트 도메인의 인증서가 정상이어도 각 하위 도메인은 별도 인증서 범위와 프록시 적용 상태를 가질 수 있습니다.
먼저 기록할 값
- 경고가 발생한 전체 하위 도메인·브라우저·운영체제·확인 시각을 기록합니다.
- 인증서의 Subject·SAN·유효기간·발급자와 중간 인증서 체인을 확인합니다.
- DNS 대상, Cloudflare·로드밸런서 사용 여부, 프록시 상태를 기록합니다.
- 루트 도메인과 정상인 하위 도메인의 인증서·TLS 응답을 비교합니다.
상황별 다음 단계
- 인증서 유효기간 또는 기기 시각 문제로
NET::ERR_CERT_DATE_INVALID가 표시되면 NET::ERR_CERT_DATE_INVALID를 확인합니다. - 접속 호스트와 인증서 이름이 달라
NET::ERR_CERT_COMMON_NAME_INVALID이 표시되면 NET::ERR_CERT_COMMON_NAME_INVALID를 확인합니다. - TLS 버전·암호 방식 불일치로
ERR_SSL_VERSION_OR_CIPHER_MISMATCH가 표시되면 ERR_SSL_VERSION_OR_CIPHER_MISMATCH를 확인합니다.
위 조건과 일치하지 않으면 하위 도메인의 인증서 정보와 서버 응답을 보존하고 원인을 단정하지 않습니다. 비밀번호·토큰·세션 쿠키·개인정보는 전달하지 않습니다.
수정 후 재확인
- 경고가 발생한 하위 도메인과 정상인 호스트의 SAN·유효기간·체인을 다시 비교합니다.
- Cloudflare·로드밸런서·원본 서버가 해당 호스트에 같은 인증서를 제공하는지 확인합니다.
- 주요 브라우저와 모바일 네트워크에서 HTTPS 응답과 페이지 기능을 다시 확인합니다.
참고 자료
확인 범위: common-causes, resolution, verification · 확인일: 2026-07-23
확인 범위: definition, common-causes · 확인일: 2026-07-23
확인 범위: certbot이 갱신을 완료하고 디스크의 인증서 파일이 최신이어도 웹 서버가 재로드되지 않으면 만료된 인증서가 계속 제공된다, deploy-hook으로 웹 서버를 재로드해야 재발을 막는다 · 확인일: 2026-07-25
확인 범위: 서버 인증서(리프)가 유효해도 제공되는 인증서 체인의 루트·중간 인증서가 만료되면 동일한 인증서 날짜 오류가 발생할 수 있다 · 확인일: 2026-07-25
확인 범위: certbot renew가 이미 만료된 인증서를 갱신 대상이 아니라고 판단해 건너뛰어 갱신이 누락될 수 있다 · 확인일: 2026-07-25
확인 범위: 새 인증서를 적용해도 이전 인증서가 계속 보이는 문제의 대부분은 인증서 자체가 아니라 서버 설정(재시작 누락·체인 파일 결합 오류)에서 비롯된다 · 확인일: 2026-07-25
AWS · 공식 자료 · 확인 범위: Application Load Balancer에 보낸 HTTPS 요청에서 `NET::ERR_CERT_COMMON_NAME_INVALID`가 반환될 수 있습니다., HTTPS 요청의 도메인 이름이 리스너에 연결된 ACM 인증서의 대체 이름과 일치하지 않으면 이 오류가 발생할 수 있습니다., 로드 밸런서의 기본 DNS 이름을 사용하면 이 오류가 발생할 수 있습니다., AWS는 요청에 사용한 도메인 이름과 리스너 인증서의 대체 이름을 확인하도록 안내합니다. · 확인일: 2026-07-27
Cloudflare · 공식 자료 · 확인 범위: Cloudflare 문서는 ERR_SSL_VERSION_OR_CIPHER_MISMATCH (Chrome)와 SSL_ERROR_NO_CYPHER_OVERLAP (Firefox)를 도메인 또는 하위 도메인이 SSL/TLS 인증서에 포함되지 않은 경우의 오류로 설명합니다., Cloudflare 대시보드의 Edge Certificates에서 Type이 Universal인 인증서의 Status가 Active인지 확인하도록 안내합니다., A, AAAA, CNAME 레코드의 Proxy status가 DNS-only이면 Proxied로 변경해야 한다고 설명합니다., Cloudflare Universal SSL 인증서는 기본적으로 apex 도메인과 한 단계 하위 도메인을 포함하며 다중 레벨 하위 도메인은 포함하지 않을 수 있다고 설명합니다. · 확인일: 2026-07-28