NET::ERR_CERT_COMMON_NAME_INVALID
Application Load Balancer에 보낸 HTTPS 요청에서 `NET::ERR_CERT_COMMON_NAME_INVALID`가 반환되는 문제입니다.
빠른 답변
- 우선 확인할 원인
- Application Load Balancer가 `NET::ERR_CERT_COMMON_NAME_INVALID`를 반환하면 HTTPS 요청의 도메인 이름이 리스너에 연결된 ACM 인증서의 대체 이름과 일치하지 않거나 로드 밸런서의 기본 DNS 이름을 사용한 경우일 수 있습니다.
- 먼저 확인할 항목
- 현재 HTTPS 요청의 브라우저 오류 화면 또는 관련 로그에서 오류 문자열을 확인합니다.
- 적용 범위
- 현재 증상과 본문에 적은 관찰 조건이 함께 확인된 경우
- 출처 확인일
- 2026-07-29
- 최종 검토
- 2026-07-27
- 수정일
- 2026-08-29
- 정정 이력
- 2026-07-29 이후 기록 없음
- 관련 기술
현재 증상
- 애플리케이션 오류 메시지
- SSL 인증서 경고
먼저 확인할 항목
현재 HTTPS 요청의 브라우저 오류 화면 또는 관련 로그에서 오류 문자열을 확인합니다.
확인한 문자열을 `NET::ERR_CERT_COMMON_NAME_INVALID`와 정확히 비교합니다.
요청한 도메인 이름이 ALB HTTPS 리스너에 연결된 ACM 인증서의 Common Name 또는 Subject Alternative Name에 포함되는지 확인합니다.
요청 주소가 로드 밸런서의 기본 DNS 이름이 아닌 서비스 도메인인지 확인합니다.
인증서 또는 리스너 연결을 변경했다면 같은 서비스 도메인으로 다시 요청해 오류가 사라졌는지 확인합니다.
피해야 할 조치
주의
- 인증서·리스너 설정을 변경하기 전에 현재 도메인, 인증서 ARN, 리스너 구성을 기록합니다.
- 기본 ALB DNS 이름의 인증서 경고를 우회하기 위해 브라우저 보안 예외를 추가하지 않습니다.
환경별 원인과 조치
증상
Application Load Balancer에 보낸 HTTPS 요청에서 NET::ERR_CERT_COMMON_NAME_INVALID가 반환됩니다.
확인
- 현재 HTTPS 요청의 브라우저 오류 화면 또는 관련 로그에서 오류 문자열을 확인합니다.
- 확인한 문자열이
NET::ERR_CERT_COMMON_NAME_INVALID와 정확히 일치하는지 비교합니다. - 요청한 도메인 이름이 ALB HTTPS 리스너에 연결된 ACM 인증서의 Common Name 또는 Subject Alternative Name에 포함되는지 확인합니다.
- 요청 주소가 로드 밸런서의 기본 DNS 이름이 아닌 서비스 도메인인지 확인합니다.
판정
- 문자열이
NET::ERR_CERT_COMMON_NAME_INVALID와 일치하면 이 문서의 문제에 해당합니다. - AWS는 HTTPS 요청에 사용한 도메인 이름이 리스너에 연결된 ACM 인증서의 대체 이름과 일치하지 않는 경우와 로드 밸런서의 기본 DNS 이름을 사용하는 경우를 가능한 원인으로 제시합니다.
재확인과 주의
인증서 또는 리스너 연결을 변경했다면 같은 서비스 도메인으로 다시 요청해 오류가 사라졌는지 확인합니다. 변경 전에 현재 도메인, 인증서 ARN, 리스너 구성을 기록하고 기본 ALB DNS 이름의 인증서 경고를 브라우저 보안 예외로 우회하지 마세요.
출처
AWS Application Load Balancer 문제 해결 (새 창에서 열림)
원인 분포
[Observation] 관측된 사례 기준으로 다음 원인이 확인되었습니다.
- 요청 호스트 이름과 인증서에 포함된 도메인이 불일치한 경우: 1건
- 서버가 다른 웹사이트의 인증서를 제공한 경우: 1건
- 자체 서명 인증서의 Common Name이 잘못된 경우: 1건
[Observation] 위 분포는 제공된 3건의 사례에 대한 집계이며, 실제 발생 빈도를 의미하지 않습니다.
오진 함정
- [Observation] 인증서 오류가 발급 기관의 문제로 보일 수 있지만, 한 사례에서는 공유 호스팅 서버가 잘못된 인증서를 제공한 것이 원인이었습니다.
- [Observation] 인증서를 신뢰 저장소에 추가했더라도 Common Name과 요청 호스트 이름이 일치하지 않으면 오류가 계속될 수 있습니다.
- [Observation] ALB의 AWS 기본 도메인으로 접근할 때 사용자 도메인용 인증서가 연결되어 있으면 인증서 불일치가 발생할 수 있습니다.
환경 매트릭스
| 환경 | 증상 | 확인된 원인 | 수정 | 결과 |
|---|---|---|---|---|
| AWS ECS 앞 Application Load Balancer | ALB 기본 도메인 접근 시 인증서 오류 | 요청 호스트와 인증서의 사용자 도메인 불일치 | 인증서에 포함된 사용자 도메인에 ALB Alias DNS 레코드 연결 | 해결 |
| 공유 호스팅 | Chrome에서 인증서 오류 | 다른 웹사이트의 인증서 제공 | 호스팅 제공자가 인증서 구성 수정 | 해결 확인 |
| Windows 10 로컬 개발 환경 | hosts 파일과 신뢰 저장소 설정 후에도 오류 지속 | 자체 서명 인증서의 잘못된 Common Name | 올바른 Common Name으로 인증서 재생성 | 모든 요청 정상 동작 |
진단 순서
- [Observation] 실제 요청에 사용한 호스트 이름을 확인합니다.
- [Observation] 서버가 제공한 인증서의 Common Name 또는 포함 도메인과 요청 호스트 이름이 일치하는지 확인합니다.
- [Observation] 서버가 다른 사이트의 인증서를 제공하는지 확인합니다.
- [Observation] AWS ALB, 공유 호스팅, 로컬 hosts 파일 등 요청 경로와 실행 환경을 확인합니다.
- [Observation] 불일치 원인에 따라 DNS 연결, 호스팅 인증서 구성, 자체 서명 인증서의 Common Name을 수정합니다.
- [Observation] 수정 후 요청이 정상 동작하는지 확인합니다.
참고 자료
AWS · 공식 자료 · 확인 범위: Application Load Balancer에 보낸 HTTPS 요청에서 `NET::ERR_CERT_COMMON_NAME_INVALID`가 반환될 수 있습니다., HTTPS 요청의 도메인 이름이 리스너에 연결된 ACM 인증서의 대체 이름과 일치하지 않으면 이 오류가 발생할 수 있습니다., 로드 밸런서의 기본 DNS 이름을 사용하면 이 오류가 발생할 수 있습니다., AWS는 요청에 사용한 도메인 이름과 리스너 인증서의 대체 이름을 확인하도록 안내합니다. · 확인일: 2026-07-27
확인 범위: ECS 앞 Application Load Balancer의 AWS 기본 도메인으로 요청할 때 인증서의 사용자 도메인과 요청 호스트 이름이 달라 인증서 오류가 발생했습니다., 인증서에 포함된 사용자 도메인으로 접근하도록 ALB와 Alias DNS 레코드를 변경한 뒤 해결했습니다. · 확인일: 2026-07-29
확인 범위: 공유 호스팅에서 요청한 사이트와 다른 웹사이트의 인증서가 제공되어 인증서 오류가 발생했습니다., 발급 기관 문제가 아니라 호스팅 서버의 인증서 구성 오류였으며, 호스팅 제공자가 구성을 수정한 뒤 해결되었습니다. · 확인일: 2026-07-29
확인 범위: Windows 10 로컬 개발 환경에서 hosts 파일과 신뢰 저장소 설정 후에도 자체 서명 인증서의 Common Name이 잘못되어 인증서 오류가 지속되었습니다., Common Name이 올바른 인증서를 다시 생성한 뒤 요청이 정상 동작했습니다. · 확인일: 2026-07-29