일부 Windows 사용자들은 Twitter, Google, Facebook처럼 신뢰도 높은 사이트나 앱에 접속하려 할 때 '이 웹사이트의 보안 인증서에 문제가 있습니다'라는 HTTPS 인증서 오류가 반복적으로 나타나는 문제를 겪고 있습니다. 대부분의 경우, 어떤 브라우저를 사용하든 동일한 오류가 발생한다는 것이 특징입니다.

이러한 인증서 오류의 가장 흔한 원인은 시스템의 날짜와 시간이 크게 어긋나 있는 경우입니다. 브라우저마다 표시되는 오류 메시지는 조금씩 다르지만 해결 방법은 항상 같습니다. 바로 시스템 날짜와 시간을 최신 상태로 맞춰 인증서가 정상적으로 검증되도록 하는 것입니다. (방법 1)
그런데 날짜와 시간을 수정해도 일시적으로만 해결된다면, 문제의 원인은 고장 난 CMOS 배터리일 가능성이 높습니다. 이 경우에는 메인보드의 CMOS 배터리를 동일 규격의 새 배터리로 교체하면 됩니다. (방법 2)
날짜와 시간이 원인이 아님이 확인되었다면, 브라우저 오류를 유발할 수 있는 누락된 인증서를 설치해야 합니다. (방법 3)
최근 의심스러운 PUP(잠재적으로 원치 않는 프로그램)를 설치했다면, 해당 프로그램이 인증서 검증 과정을 방해하고 있지 않은지 확인하고 제거하는 것도 필요합니다. (방법 4)
방법 1: 올바른 날짜 및 시간 설정하기
이런 유형의 인증서 오류가 발생하는 가장 흔한 원인은 부정확한 시스템 날짜와 시간입니다. 본인도 모르는 사이에 날짜나 시간이 변경되었거나, 하드웨어 교체 과정에서 컴퓨터가 시간을 정확히 유지하지 못하게 되었을 수 있습니다.
날짜와 시간이 많이 어긋나 있으면 대부분의 보안 인증서가 검증에 실패합니다. 여러 브라우저에서 모두 인증서 오류가 발생하는 이유가 바로 이것 때문일 수 있습니다.
해당하는 경우라면, 날짜 및 시간 메뉴에서 올바른 값을 설정하는 것만으로 문제를 해결할 수 있습니다. 아래 순서대로 진행해 보세요.
참고: 아래 단계는 Windows 버전과 관계없이 동일하게 적용됩니다.
- Windows 키 + R을 눌러 실행(Run) 대화상자를 엽니다. 입력란에 'timedate.cpl'을 입력하고 Enter 키를 눌러 날짜 및 시간 창을 엽니다.

- 날짜 및 시간 탭에서 날짜 및 시간 변경 버튼을 클릭합니다.

- 사용자 계정 컨트롤(UAC) 창이 나타나면 예를 클릭하여 관리자 권한을 허용합니다.
- 날짜 및 시간 설정 화면에서 달력과 시계를 이용해 자신이 거주하는 시간대에 맞는 올바른 값을 입력합니다.

- 값을 모두 설정한 후 적용을 클릭해 변경 사항을 저장하고, 컴퓨터를 재시작하여 문제가 해결되었는지 확인합니다.
- 재부팅이 완료되면 이전에 인증서 오류가 발생했던 페이지를 열어 문제가 사라졌는지 확인합니다.
동일한 오류가 계속 나타나거나, 날짜와 시간이 다시 어긋나 있다면 다음 방법으로 넘어가세요.
방법 2: CMOS 배터리 교체하기
위 방법을 통해 재시작할 때마다 날짜와 시간이 저장되지 못한다는 사실을 확인했다면, 한 가지 원인만 남습니다. 바로 CMOS(Complementary Metal Oxide Semiconductor) 배터리 고장입니다.
모든 메인보드에는 CMOS 배터리가 장착되어 있으며, BIOS 설정값, 시스템 전체의 날짜와 시간, 중요한 오류 로그 등 핵심 정보를 기억하는 역할을 담당합니다.
하지만 다른 배터리와 마찬가지로 이 배터리도 결국 수명이 다합니다. 오래된 메인보드에서 이 문제가 발생한다면, 동일 규격의 새 CMOS 배터리로 교체하는 것이 가장 확실한 해결책입니다.
CMOS 배터리는 다양한 전자기기에 사용되는 만큼 구하기 쉽습니다. 전자재료점이라면 어디서든 구입할 수 있고, 집에 예비품이 있을 수도 있습니다.
새 CMOS 배터리를 준비했다면, 아래 순서에 따라 교체하세요.
- 먼저 컴퓨터를 완전히 종료하고 전원 코드를 분리합니다.
- 정전기 방지 손목밴드가 있다면 착용하세요. 손목밴드는 몸을 컴퓨터 프레임에 접지시켜 정전기로 인한 부품 손상을 방지해 줍니다.

참고: 이 단계는 선택 사항입니다.
- 컴퓨터 측면 커버를 열고 메인보드에서 CMOS 배터리를 찾습니다. 은색 동전 모양이라 생각보다 쉽게 발견할 수 있습니다.

- 배터리를 찾았다면 손톱이나 절연 드라이버를 이용해 슬롯에서 조심스럽게 꺼냅니다.
- 새 CMOS 배터리를 삽입하고 측면 커버를 닫은 뒤, 전원을 연결하고 컴퓨터를 다시 켭니다.

- 새 배터리가 장착되면 부팅이 완료된 후 방법 1을 다시 따라 올바른 날짜와 시간을 설정하고, 재시작 후에도 값이 유지되는지 확인합니다.
- 모든 것이 정상 작동하는지 확인했다면 Internet Explorer(또는 Edge)를 열어 웹 페이지 접속 시 여전히 '이 웹사이트의 보안 인증서에 문제가 있습니다' 오류가 발생하는지 확인합니다.
같은 문제가 계속된다면 다음 해결 방법으로 넘어가세요.
방법 3: 신뢰할 수 있는 CA의 누락된 인증서 설치하기
첫 번째 방법으로 문제가 해결되지 않았다면, 날짜와 시간은 이 문제와 무관하다는 뜻입니다. 이 시점에서 가장 유력한 원인은 신뢰할 수 있는 CA(Certificate Authority, 인증 기관)의 핵심 루트 인증서가 누락된 경우입니다.
실제로 여러 사용자들이 Windows 루트 인증서 프로그램을 통해 서드파티 루트 인증서를 다운로드하고 설치한 뒤 문제가 해결되었다고 보고했습니다.
이 작업은 로컬 보안 정책과 인증서 관리자 도구를 함께 사용하거나, Microsoft Management Console을 통해 수동으로 설치하는 두 가지 방식으로 진행할 수 있습니다. 편한 방법을 골라 아래 가이드를 따라 하세요.
옵션 1: 로컬 보안 정책 및 인증서 관리자를 통한 설치
중요: 로컬 보안 정책은 Windows 10 Pro 및 Enterprise에서만 사용할 수 있으므로, Windows 10 Home에서는 이 가이드를 따를 수 없습니다.
- 먼저 오류를 유발하는 웹 페이지에 맞춰 누락된 인증서를 수동으로 다운로드합니다. Windows 루트 인증서 프로그램을 이용하거나 GeoTrust 같은 서드파티 대안을 활용할 수 있습니다.
- 인증서를 다운로드한 후 Windows 키 + R을 눌러 실행 대화상자를 열고, 'secpol.msc'를 입력한 뒤 Enter 키를 눌러 로컬 보안 정책을 엽니다.

참고: 사용자 계정 컨트롤(UAC) 창이 나타나면 예를 클릭해 관리자 권한을 허용합니다.
- 로컬 보안 정책 창에서 왼쪽 메뉴의 공개 키 정책(Public Key Policies)을 선택하고, 오른쪽 영역에서 인증서 경로 유효성 검사 설정(Certificate Path Validation Settings)을 두 번 클릭합니다.

- 열린 속성(Properties) 창에서 상단의 저장소(Stores) 탭을 선택한 뒤, 이 정책 설정 정의(Define these policy settings) 체크박스에 체크되어 있는지 확인합니다.

- 사용자별 인증서 저장소 메뉴가 활성화되면, 사용자가 신뢰하는 루트 CA를 인증서 검증에 사용 허용과 사용자가 피어 트러스트 인증서를 신뢰하도록 허용 옵션을 모두 체크합니다.
- 아래쪽의 루트 인증서 저장소 메뉴에서 서드파티 루트 CA 및 엔터프라이즈 루트 CA(권장) 옵션을 선택합니다.

- 인증서 유효성 검사 설정이 올바르게 구성되었는지 확인한 후 로컬 보안 정책 창을 닫아도 됩니다.
- Windows 키 + R을 다시 눌러 실행 대화상자를 열고, 이번에는 'certmgr.msc'를 입력한 뒤 Enter 키를 눌러 인증서 관리자(Certification Manager)를 실행합니다. UAC 창이 나타나면 예를 클릭합니다.

참고: 이 도구에는 현재 설치된 모든 디지털 인증서가 표시되며, 1단계에서 다운로드한 누락된 인증서를 가져올 수 있습니다.
- 인증서 관리자에서 왼쪽 영역의 신뢰할 수 있는 루트 인증 기관(Trusted Root Certification Authority)을 선택합니다.
- 인증서(Certificates) 하위 폴더를 마우스 오른쪽 버튼으로 클릭하고, 나타난 메뉴에서 모든 작업 > 가져오기를 선택합니다.

- 인증서 가져오기 마법사가 열리면 먼저 다음을 클릭하고, 다음 화면에서 찾아보기를 눌러 1단계에서 준비한 루트 인증서 파일을 선택합니다.

- 모든 인증서 가져오기가 끝나면 다음, 마침을 차례로 클릭한 뒤 도구를 닫습니다.
- 컴퓨터를 재시작하고 다음 부팅 후 문제가 해결되었는지 확인합니다.
옵션 2: Microsoft Management Console을 통한 설치
- 오류를 유발하는 웹 페이지에 맞춰 누락된 인증서를 수동으로 다운로드합니다. Windows 루트 인증서 프로그램 또는 GeoTrust 같은 서드파티 대안을 이용하세요.
- Windows 키 + R을 눌러 실행 대화상자를 열고, 'mmc'를 입력한 뒤 Enter 키를 눌러 Microsoft Management Console을 실행합니다. UAC 창이 나타나면 예를 클릭합니다.

- Management Console에서 상단 리본 메뉴의 파일(File)을 클릭한 뒤 스냅인 추가/제거(Add / Remove Snap-ins)를 선택합니다.

- 스냅인 추가 또는 제거 창에서 왼쪽 목록의 인증서(Certificates)를 선택하고 가운데의 추가 버튼을 클릭합니다.

- 새 창이 열리면 컴퓨터 계정 > 로컬 계정을 선택하고 마침을 클릭해 절차를 완료합니다. 그다음 확인을 눌러 스냅인 추가/제거 창을 닫습니다.

- Management Console로 돌아오면 인증서를 마우스 오른쪽 버튼으로 클릭하고, 모든 작업 > 인증서 자동 등록 및 검색을 선택합니다.

- 화면의 안내에 따라 누락된 CA 인증서를 설치합니다.
- 모든 인증서 설치가 완료되면 컴퓨터를 재시작하고 다음 부팅 후 문제가 해결되었는지 확인합니다.
방법 4: Browser Safeguard 제거하기
이 문제는 Browser Safeguard라는 PUP(잠재적으로 원치 않는 프로그램)에 의해서도 발생할 수 있습니다. 물론 이 외에도 비슷한 동작을 일으키는 프로그램이 있을 수 있습니다.
설치된 모든 브라우저에서 인증서 오류가 발생하던 일부 사용자들은, 문제가 되는 프로그램을 제거한 후 오류가 완전히 사라졌다고 보고했습니다.
아래 순서에 따라 제거해 보세요.
- Windows 키 + R을 눌러 실행 대화상자를 열고, 'appwiz.cpl'을 입력해 프로그램 및 기능 창을 엽니다. UAC 창이 나타나면 예를 클릭합니다.

- 프로그램 및 기능 목록에서 Browser Safeguard(또는 문제를 일으킬 것으로 의심되는 다른 프로그램)를 찾습니다.
- 원인으로 의심되는 프로그램을 찾았다면 마우스 오른쪽 버튼으로 클릭하고 제거(Uninstall)를 선택합니다.

- 화면의 안내에 따라 제거를 완료한 뒤 컴퓨터를 재시작하고, 다음 부팅 후 문제가 해결되었는지 확인합니다.