시나리오
API 게이트웨이의 TLS 인증서를 갱신했습니다. 새 인증서는 인증 기관의 새 중간 인증서(G2)로 발급됐습니다. 브라우저와 대부분의 서비스는 정상인데, 정산 배치 서비스만 게이트웨이 호출에 실패합니다.
API 게이트웨이의 TLS 인증서를 갱신했습니다.
API 게이트웨이의 TLS 인증서를 갱신했습니다. 새 인증서는 인증 기관의 새 중간 인증서(G2)로 발급됐습니다. 브라우저와 대부분의 서비스는 정상인데, 정산 배치 서비스만 게이트웨이 호출에 실패합니다.
$ openssl s_client -connect api.acme.dev:443 -showcerts </dev/null | grep -E 's:|i:' 0 s:CN = api.acme.dev i:CN = Acme Intermediate CA G2 1 s:CN = Acme Intermediate CA G2 i:CN = Acme Root CA # 정산 배치 로그 Post "https://api.acme.dev/v1/settle": x509: certificate signed by unknown authority # 정산 배치 설정 CA_BUNDLE=/etc/settle/acme-intermediate-g1.pem
이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.