← 문제 라이브러리
Security 입문 SECURITY-1614 · 7분

인증서를 갱신한 뒤 내부 서비스 한 곳만 x509 오류

API 게이트웨이의 TLS 인증서를 갱신했습니다.

검수된 문제TLS무료
시나리오

API 게이트웨이의 TLS 인증서를 갱신했습니다. 새 인증서는 인증 기관의 새 중간 인증서(G2)로 발급됐습니다. 브라우저와 대부분의 서비스는 정상인데, 정산 배치 서비스만 게이트웨이 호출에 실패합니다.

단서
확인
$ openssl s_client -connect api.acme.dev:443 -showcerts </dev/null | grep -E 's:|i:'
 0 s:CN = api.acme.dev
   i:CN = Acme Intermediate CA G2
 1 s:CN = Acme Intermediate CA G2
   i:CN = Acme Root CA

# 정산 배치 로그
Post "https://api.acme.dev/v1/settle": x509: certificate signed by unknown authority

# 정산 배치 설정
CA_BUNDLE=/etc/settle/acme-intermediate-g1.pem