← 문제 라이브러리
Linux 중급 LINUX-096 · 14분

재부팅 직후에만 TLS 인증서 오류: NTP는 동기화됨

공장에 둔 엣지 게이트웨이 서버들이 재부팅 직후 몇 분 동안 본사 API 호출에 실패하고, 수집 데이터가 그 사이 빠집니다.

검수된 문제무료
시나리오

공장에 둔 엣지 게이트웨이 서버들이 재부팅 직후 몇 분 동안 본사 API 호출에 실패하고, 수집 데이터가 그 사이 빠집니다. 오류 메시지는 인증서가 아직 유효하지 않다는 것입니다. 서버에 들어가 보면 NTP는 동기화돼 있고 시각도 정확합니다. 지난달 이미지를 새로 만들면서 chrony 설정을 기본값으로 바꿨습니다. 보안팀은 인증서를 다시 발급해야 하는 것 아니냐고 묻습니다. 게이트웨이는 전원 점검 때문에 매주 한 번씩 재부팅됩니다. 재부팅 뒤 몇 분이 지나면 호출이 다시 정상으로 돌아옵니다.

단서
부팅 직후 로그
gw-agent: Post "https://ingest.acme.dev/v1": x509: certificate has expired or is not yet valid: current time 2025-03-02T04:11:08Z is before 2026-06-01T00:00:00Z
timedatectl (부팅 20분 뒤)
               Local time: Sun 2026-09-27 13:20:41 KST
           Universal time: Sun 2026-09-27 04:20:41 UTC
                 RTC time: Sun 2025-03-02 04:31:12
System clock synchronized: yes
              NTP service: active
/etc/chrony.conf (새 이미지)
pool pool.ntp.org iburst
makestep 1.0 3
driftfile /var/lib/chrony/drift

과제 원인을 좁히고, 서비스를 되살리는 순서(검증 포함)와 재발 방지책을 적어 보세요.

먼저 볼 것
  • 시스템 시각과 하드웨어 시계(RTC)의 차이
  • 부팅 순서: 시간 동기화 전에 시작하는 서비스
점검 체크리스트
  1. timedatectl 의 RTC time과 System clock 비교
  2. chrony 설정에 RTC를 맞추는 옵션(rtcsync)이 있는지
  3. 시각에 민감한 서비스가 시간 동기화 뒤에 시작하도록 되어 있는지