Error 526: invalid SSL certificate
Cloudflare가 원본 서버의 SSL 인증서를 검증할 수 없어 보안 연결을 설정하지 못할 때 표시되는 오류입니다.
빠른 답변
- 우선 확인할 원인
- Error 526: invalid SSL certificate는 Cloudflare가 원본 웹 서버의 SSL 인증서를 검증할 수 없고 Cloudflare SSL/TLS 앱의 Overview 탭에서 Full (strict) SSL이 설정된 경우 발생합니다.
- 먼저 확인할 항목
- 현재 Cloudflare 오류 화면 또는 로그에 `Error 526: invalid SSL certificate`가 표시되는지 확인합니다. 화면의 Ray ID와 발생 시각도 함께 기록합니다.
- 적용 범위
- 현재 증상과 본문에 적은 관찰 조건이 함께 확인된 경우
- 출처 확인일
- 2026-07-27
- 최종 검토
- 2026-07-27
- 수정일
- 2026-08-29
- 정정 이력
- 2026-07-29 이후 기록 없음
- 관련 기술
현재 증상
- 애플리케이션 오류 메시지
먼저 확인할 항목
현재 Cloudflare 오류 화면 또는 로그에 `Error 526: invalid SSL certificate`가 표시되는지 확인합니다. 화면의 Ray ID와 발생 시각도 함께 기록합니다.
Cloudflare SSL/TLS 앱의 Overview 탭에서 SSL 설정이 `Full (strict)`인지 확인합니다. `Full` 또는 다른 모드에서 보인 오류 화면은 이 분기로 단정하지 않습니다.
원본 서버 인증서의 만료·폐기·발급자·요청 도메인 이름 또는 호스트 이름·인증서 체인과 SSL 포트 443 연결 수락 여부를 하나씩 확인합니다.
원본 인증서 또는 설정을 변경했다면 같은 URL을 다시 요청해 526이 사라졌는지 확인합니다. 오류가 계속되면 변경 전후의 인증서 정보와 Ray ID를 호스팅 또는 서버 운영 담당자에게 전달합니다.
피해야 할 조치
주의
- 원인 확인 없이 SSL/TLS 모드를 `Full (strict)`에서 `Full`로 낮추면 원본 인증서 검증 범위가 달라집니다. 임시 변경이 필요하면 현재 모드를 기록하고, 원본 인증서 확인 후 되돌릴 계획을 먼저 정합니다.
- 인증서 체인·도메인 이름·443 포트 상태를 확인하지 않은 채 인증서를 임의로 재발급하거나 Cloudflare를 장시간 일시 중지하지 않습니다.
환경별 원인과 조치
발생 조건
다음 두 조건이 모두 충족되면 Error 526: invalid SSL certificate가 발생합니다.
- Cloudflare가 원본 웹 서버의 SSL 인증서를 검증할 수 없습니다.
- Cloudflare SSL/TLS 앱의 Overview 탭에서
Full (strict)SSL이 설정되어 있습니다.
확인
- 현재 화면 또는 로그에서
Error 526: invalid SSL certificate를 확인하고 Ray ID와 발생 시각을 기록합니다. - Cloudflare SSL/TLS 앱의 Overview 탭에서 SSL 설정이
Full (strict)인지 확인합니다. - 원본 서버 인증서의 만료·폐기·발급자·요청 도메인 이름 또는 호스트 이름·인증서 체인·443 포트를 차례로 확인합니다.
이 오류는 Full (strict) 모드에서 Cloudflare가 원본 서버 인증서를 검증하지 못할 때 발생합니다. 브라우저의 일반 인증서 경고나 다른 SSL/TLS 모드의 오류와 혼동하지 마세요.
원본 인증서 점검 항목
- 인증서가 만료되지 않았습니다.
- 인증서가 폐기되지 않았습니다.
- 인증서가 자체 서명이 아닌 Certificate Authority 서명 인증서입니다.
- 요청하거나 대상으로 지정한 도메인 이름 및 호스트 이름이 인증서의 Common Name 또는 Subject Alternative Name에 포함됩니다.
- 원본 서버가 리프 인증서와 필요한 중간 CA 인증서를 제공하여 인증서 체인이 완전합니다.
- 원본 웹 서버가 SSL 포트 443 연결을 수락합니다.
재확인과 주의
원본 인증서 또는 설정을 변경했다면 같은 URL을 다시 요청해 526이 사라졌는지 확인합니다. 계속되면 Ray ID, 발생 시각, 원본 인증서의 이름·만료일·체인 확인 결과를 호스팅 또는 서버 운영 담당자에게 전달합니다.
원인 확인 없이 SSL/TLS 모드를 Full로 낮추지 마세요. 이 변경은 원본 인증서 검증 범위를 바꿉니다. 임시 변경이 필요하면 현재 모드를 기록하고 원본 인증서를 확인한 뒤 되돌릴 계획을 먼저 정합니다.
참고 자료
Cloudflare · 공식 자료 · 확인 범위: 이 오류는 Cloudflare가 원본 서버의 SSL 인증서를 검증할 수 없어 보안 연결을 설정하지 못함을 나타냅니다., Cloudflare가 원본 웹 서버의 SSL 인증서를 검증할 수 없고 Cloudflare SSL/TLS 앱의 Overview 탭에서 Full (strict) SSL이 설정된 경우 이 오류가 발생합니다., 원본 인증서의 만료·폐기·발급자·도메인 또는 호스트 이름·인증서 체인과 원본 서버의 SSL 포트 443 연결 수락 여부를 확인할 수 있습니다., 원문은 원본 인증서를 고친 뒤 같은 도메인의 Cloudflare 연결을 다시 확인하는 해결 방법을 제시합니다. · 확인일: 2026-07-27