증상문제 67개· 검수 문제 7개

Certificate Trust Failure

‘Certificate Trust Failure’ 증상으로 나타나는 장애 문제 67개를 모았습니다.

먼저 읽을 가이드

추천 문제

검수된 문제를 먼저, 그다음 시나리오가 자세한 문제를 보여 줍니다.

LINUX-096재부팅 직후에만 TLS 인증서 오류: NTP는 동기화됨공장에 둔 엣지 게이트웨이 서버들이 재부팅 직후 몇 분 동안 본사 API 호출에 실패하고, 수집 데이터가 그 사이 빠집니다.검수Linux중급14분무료NETWORK-009새로 붙인 도메인만 인증서 오류: 다른 도메인은 같은 프록시에서 정상여러 브랜드 사이트를 한 대의 HAProxy가 도메인별 인증서로 받아 줍니다.검수Network고급24분ProNETWORK-020CDN 캐시된 페이지는 되는데 캐시에 없는 요청만 525 오류보안 점검 권고에 따라 어젯밤 원본 웹 서버의 TLS 설정을 강화해 TLS 1.3만 허용하도록 바꿨습니다.검수Network중급24분ProSECURITY-025SSH 키를 한곳에 모아 관리하기 시작한 뒤 모든 키 로그인이 거부됨보안팀이 사용자가 authorized_keys를 마음대로 고치지 못하게 하려고, 키 파일을 홈 디렉터리 대신 /etc/ssh/authorized_keys/<사용자> 로 모아 관리하도록 바꿨습니다.검수Security입문14분무료SECURITY-034인증서를 갱신한 뒤 모바일 앱과 서버 간 연동만 인증서 오류만료를 2주 앞두고 API 서버의 인증서를 갱신했습니다.검수Security중급21분무료Let's Encrypt 자동 갱신이 한 달 내내 실패해 인증서가 만료됨일요일 아침, 회사 홈페이지와 고객 포털에 '인증서가 만료되었습니다' 경고가 뜬다는 연락이 왔습니다.검수Security중급16분무료

모든 문제 67개

NET::ERR_CERT_DATE_INVALID: 모든 사용자에게 인증서 경고오늘 아침부터 쇼핑몰에 접속하는 모든 사용자에게 인증서 경고가 뜹니다.검수Security입문3분무료SECURITY-034인증서를 갱신한 뒤 모바일 앱과 서버 간 연동만 인증서 오류만료를 2주 앞두고 API 서버의 인증서를 갱신했습니다.검수Security중급21분무료LINUX-096재부팅 직후에만 TLS 인증서 오류: NTP는 동기화됨공장에 둔 엣지 게이트웨이 서버들이 재부팅 직후 몇 분 동안 본사 API 호출에 실패하고, 수집 데이터가 그 사이 빠집니다.검수Linux중급14분무료SECURITY-025SSH 키를 한곳에 모아 관리하기 시작한 뒤 모든 키 로그인이 거부됨보안팀이 사용자가 authorized_keys를 마음대로 고치지 못하게 하려고, 키 파일을 홈 디렉터리 대신 /etc/ssh/authorized_keys/<사용자> 로 모아 관리하도록 바꿨습니다.검수Security입문14분무료Let's Encrypt 자동 갱신이 한 달 내내 실패해 인증서가 만료됨일요일 아침, 회사 홈페이지와 고객 포털에 '인증서가 만료되었습니다' 경고가 뜬다는 연락이 왔습니다.검수Security중급16분무료SECURITY-052WAF가 챌린지 경로를 막아 ACME HTTP-01 갱신이 실패어제까지는 TLS가 됐는데 자동 갱신이 실패합니다 — 현재 edge 정책이 well-known 챌린지 route를 신뢰되지 않는 요청 패턴처럼 다룹니다.Security중급20분무료LINUX-089한쪽이 이미 제거한 약한 cipher 집합을 다른 쪽이 켜서 SSH 기반 rsync 백업이 멈춤네트워크 도달성은 괜찮은데 배치 백업이 끝내 시작되지 않습니다 — 강화 변경 중 협상 가능한 SSH 암호 교집합이 사라졌습니다.Linux중급16분무료SECURITY-082TLS 오프로드 프록시가 폐기된 cipher 집합으로 재암호화해 파트너 API 하나만 거부클라이언트용 인증서는 최신으로 보이는데 파트너 연동 하나가 깨집니다 — 상류 재암호화 프로파일이 여전히 더 약한 레거시 정책을 씁니다.Security중급17분무료SECURITY-073검증기는 URI SAN을 기대하는데 인증서에는 DNS 이름만 있어 mTLS 클라이언트 인증이 실패인증서는 유효하고 신뢰되는데 클라이언트 인증이 계속 실패합니다 — 서비스가 발급된 인증서에 없는 SAN 타입을 요구합니다.Security중급18분무료SECURITY-067인증서 투명성 경보가, 프록시 경로 하나가 계속 신뢰하는 레거시 SAN 인증서를 가리킴새로 발급한 인증서는 의도한 것인데 잊힌 프록시 하나가 아직 옛 SAN 체인을 신뢰해 예상치 못한 경로를 계속 제시합니다.Security중급19분무료SECURITY-007시끄러운 인증 실패 후 Fail2ban이 내부 health check를 차단무차별 대입 방어 규칙은 동작하는데 출발지 분류가 내부 모니터링 트래픽까지 실수로 잡습니다.Security입문15분무료CICD-077시계 오차로 토큰이 일찍 만료돼 자체 호스팅 runner에서 GitHub Actions 아티팩트 다운로드가 실패워크플로는 맞는데 runner 하나만 artifact를 받지 못합니다 — 로컬 시간 오차 때문에 수명이 짧은 서명 URL이 곧바로 만료된 것처럼 보입니다.CI/CD중급17분무료K8S-038노드 런타임에 커스텀 CA 번들이 없어 사설 registry pull이 실패imagePullSecret은 맞는데 각 노드의 런타임이 계속 레지스트리를 거부합니다 — 인증 기관이 컨테이너 런타임 계층에서 신뢰된 적이 없습니다.Kubernetes중급23분무료SECURITY-013보안 그룹이 HTTPS는 허용하고 OCSP responder 경로를 차단애플리케이션 엔드포인트에는 닿는데 폐기나 신뢰 검증이 실패합니다 — 아웃바운드 확인이 끝나지 못합니다.Security입문15분무료SECURITY-022혼재된 보안 프록시 헤더가 TLS 리다이렉트 루프를 만듦보안 강화가 HTTPS를 강제하려는데 충돌하는 프록시 헤더가 끝없는 리다이렉트 경로를 만듭니다.Security입문15분무료NETWORK-009새로 붙인 도메인만 인증서 오류: 다른 도메인은 같은 프록시에서 정상여러 브랜드 사이트를 한 대의 HAProxy가 도메인별 인증서로 받아 줍니다.검수Network고급24분ProNETWORK-020CDN 캐시된 페이지는 되는데 캐시에 없는 요청만 525 오류보안 점검 권고에 따라 어젯밤 원본 웹 서버의 TLS 설정을 강화해 TLS 1.3만 허용하도록 바꿨습니다.검수Network중급24분ProSECURITY-002일부 클라이언트에서만 실패하는 중간 인증서 체인 문제최신 브라우저는 연결되지만, 일부 클라이언트는 서버가 완전한 인증서 체인을 보내지 않아 TLS 검증에 실패합니다.Security중급21분ProSECURITY-159mTLS 인증서 체인이 외부에서는 검증되는데 내부 프록시가 HTTP/2 업그레이드에서 클라이언트 인증서 헤더를 제거해 거기서만 백엔드 인증이 실패전송 보안은 온전한데 계층 간 신원 전파는 그렇지 않습니다.Security고급17분ProSECURITY-387상호 TLS edge는 클라이언트 인증서를 검증하는데 하위 인가 서비스가 옛 프록시 체인의 forwarded identity 헤더를 계속 기대 (단계적 폐기 중)전송 신뢰는 성공하는데 애플리케이션 인가가 계속 깨집니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Security고급17분Pro