일부 Windows 사용자는 '이 웹사이트의 보안 인증서에 문제가 있습니다와 같은 HTTPS 인증서 오류가 계속 발생하는 이상한 문제를 겪고 있습니다. ' Twitter, Google, Facebook 등과 같은 유명 사이트 및 앱에 액세스하려고 할 때 오류가 발생합니다. 대부분의 경우 영향을 받는 사용자는 사용하려고 하는 모든 브라우저에서 동일한 유형의 오류가 발생한다고 보고합니다.
결과적으로 이러한 인증서 오류를 일으키는 가장 일반적인 원인은 심각하게 오래된 날짜 및 시간 값입니다. 브라우저에 표시되는 오류는 다르지만 수정 사항은 항상 동일하므로 시스템 날짜 및 시간을 최신 상태로 가져와 인증서의 유효성을 검사합니다. (방법 1)
그러나 날짜 및 시간을 변경하는 것이 일시적인 수정일 뿐이라면 문제가 실제로 CMOS 배터리 결함에서 비롯된 것일 가능성이 높습니다. 이 경우 마더보드 CMOS 배터리를 동등한 새 배터리로 교체하여 문제를 해결할 수 있습니다. (방법 2)
시스템 날짜 및 시간이 이 문제의 원인이 아님을 확인한 후에는 이러한 종류의 브라우저 오류를 일으킬 수 있는 누락된 인증서를 설치해야 합니다(방법 3).
그리고 최근에 의심스러운 PUP를 설치한 경우 실제로 인증서 확인을 방해하지 않는지 조사하십시오 (방법 4) .
방법 1:정확한 날짜 및 시간 설정
지금까지 이러한 유형의 인증서 오류가 나타나는 가장 일반적인 상황은 부정확한 시스템 날짜 및 시간입니다. 날짜나 유형이 사용자가 모르는 사이에 변경되었거나 시간을 추적하는 컴퓨터 기능을 방해하는 하드웨어 변경을 수행했을 수 있습니다.
날짜와 시간이 멀면 대부분의 보안 인증서가 실패한다는 사실을 명심하십시오. 여러 브라우저에서 인증서 오류가 발생하는 이유를 설명할 수 있습니다.
이 시나리오가 적용 가능한 경우 날짜 및 시간 메뉴를 통해 올바른 날짜 및 시간을 설정하여 문제를 해결할 수 있어야 합니다. 다음은 이 작업을 수행하는 방법에 대한 빠른 가이드입니다.
참고: 아래 단계는 보편적이며 문제가 발생한 Windows 버전에 관계없이 작동합니다.
- 실행 열기 Windows 키 + R을 눌러 대화 상자 . 텍스트 상자가 표시되면 'timedate.cpl'을 입력하고 Enter 키를 누릅니다. 날짜 및 시간 열기 창문.
- 이 시점에서 날짜 및 시간 창문. 안으로 들어가면 날짜 및 시간을 선택합니다. 탭을 클릭하고 날짜 및 시간 변경을 클릭합니다. .
- 사용자 계정 컨트롤(UAC)이 표시되는 경우 창에서 예를 클릭합니다. 관리 권한을 부여합니다.
- 날짜 및 시간 설정에 들어가면 메뉴에서 날짜 및 시간 아래의 캘린더 사용 상자를 클릭하여 거주하는 시간대에 따라 적절한 값을 설정합니다.
- 올바른 값이 설정되면 적용을 클릭합니다. 변경 사항을 저장하고 컴퓨터를 다시 시작하여 문제가 해결되었는지 확인하십시오.
- 다음 컴퓨터 시작이 완료된 후 이전에 인증서 오류가 표시되었던 페이지를 열고 이제 문제가 해결되었는지 확인합니다.
동일한 오류가 계속 표시되거나 날짜 및 시간이 다시 변경된 것을 발견했다면 아래의 다음 방법으로 이동하십시오.
방법 2:CMOS 배터리 교체
이전 방법으로 컴퓨터를 다시 시작할 때 날짜와 시간을 저장할 수 없다는 사실이 밝혀졌다면 이는 한 가지 의미일 수 있습니다. 즉, 실제로 CMOS(Complementary Metal Oxide Semiconductor) 배터리에 결함이 있음을 의미합니다.
모든 마더보드에는 CMOS 배터리가 있습니다. 주요 작업은 시스템에 대한 주요 정보(사용자 지정 BIOS 기본 설정, 시스템 전체 시간 및 날짜, 중요한 오류 로그 등)를 기억하는 것입니다.
그러나 모든 배터리와 마찬가지로 이 배터리도 결국에는 나빠지기 쉽습니다. 이전 마더보드 모델에서 문제가 발생하는 경우 문제를 해결할 수 있는 가장 좋은 기회는 새 CMOS 배터리를 동등한 새 배터리로 교체하는 것입니다.
이러한 것들은 다양한 전자 기기에 사용되기 때문에 매우 일반적이므로 모든 전기 공급점에서 찾을 수 있어야 합니다. 가정에 하나쯤 놓아둘 수도 있습니다.
새로운 CMOS 배터리를 손에 넣은 후 결함이 있는 배터리로 교체하기 위해 수행해야 하는 작업은 다음과 같습니다.
- 먼저 컴퓨터를 완전히 끄고 전원에서 플러그를 뽑았는지 확인하십시오.
- 고정 팔찌가 있는 경우 착용하십시오. 이러한 것들은 컴퓨터 프레임에 접지함으로써 작동하여 정전기로 인해 구성 요소가 손상되지 않도록 합니다.
참고: 이 단계는 선택 사항입니다.
- 컴퓨터 덮개를 제거하고 마더보드를 살펴보고 CMOS 배터리를 식별하십시오. 찾기가 그리 어렵지 않을 것입니다.
- 결함이 보이면 손톱이나 비전도성 드라이버를 사용하여 슬롯에서 결함이 있는 배터리를 제거하십시오.
- 컴퓨터를 전원에 다시 연결하고 백업을 시작하기 전에 새 CMOS 배터리를 삽입하고 측면 덮개를 다시 덮습니다.
- 이제 새 CMOS 배터리가 설치되었으므로 시작이 완료될 때까지 기다린 다음 방법 1을 따릅니다. 다시 시작하여 올바른 시간 및 날짜 값을 설정한 다음 컴퓨터를 다시 시작하여 이제 변경 사항을 기억할 수 있는지 확인하십시오.
- 모든 것이 제대로 작동하는지 확인한 후 Internet Explorer(또는 Edge)를 열고 여전히 '이 웹사이트의 보안 인증서에 문제가 있습니다 ' 특정 웹 페이지에 액세스하려고 할 때 오류가 발생합니다.
동일한 문제가 계속 발생하는 경우 아래의 다음 잠재적 해결 방법으로 이동하세요.
방법 3:신뢰할 수 있는 CA에서 누락된 인증서 설치
첫 번째 방법으로 문제를 해결할 수 없는 경우 시간 및 날짜는 이 문제와 관련이 없습니다. 이 시점에서 가장 큰 원인은 신뢰할 수 있는 CA(인증 기관)에서 일부 키 루트 인증서가 누락된 것입니다.
영향을 받는 여러 사용자가 Windows 루트 인증서 프로그램을 통해 모든 타사 루트 인증서를 다운로드하고 설치한 후 문제가 해결되었음을 확인했습니다.
이를 수행할 때 로컬 보안 정책 및 인증 관리자 도구를 함께 사용하거나 관리 콘솔을 통해 수동으로 설치하여 수행할 수 있습니다. 이 때문에 두 개의 별도 가이드를 만들었습니다. 어느 것이 더 편하다고 느끼는지 자유롭게 따르십시오:
옵션 1:로컬 보안 정책 및 인증서 관리자를 통해 누락된 인증서 설치
중요: 로컬 보안 정책은 Windows 10 Pro 및 Windows 10 Enterprise에서만 사용할 수 있으므로 Windows 10 Home에서는 이 가이드를 따를 수 없습니다.
- 먼저 오류를 유발하는 웹 페이지에 따라 누락된 인증서를 수동으로 다운로드해야 합니다. Windows 루트 인증서 프로그램을 사용하거나 GeoTrust와 같은 타사 대안을 사용할 수 있습니다.
- 누락된 인증서를 다운로드했으면 Windows 키 + R을 누릅니다. 실행 열기 대화 상자. 다음으로 'secpol.msc'를 입력합니다. 텍스트 상자 안에서 Enter 키를 누릅니다. 로컬 보안 정책 열기 .
참고: 사용자 계정 컨트롤(UAC)에서 메시지가 표시되는 경우 , 예를 클릭합니다. 관리 권한을 부여합니다.
- 로컬 보안 정책에 들어가면 공개 키 정책을 선택합니다. 왼쪽 사이드 메뉴에서. 그런 다음 오른쪽 섹션으로 이동하여 인증서 경로 유효성 검사 설정을 두 번 클릭합니다. .
- 새로 열린 속성 내부 창에서 상점을 선택합니다. 상단의 가로 메뉴에서 탭을 클릭한 다음 이 정책 설정 정의와 연결된 상자가 확인됩니다.
- 한 번 사용자별 인증서 저장 메뉴를 사용할 수 있게 되면 사용자가 신뢰할 수 있는 루트 CA를 사용하여 인증서를 확인하도록 허용과 연결된 상자를 활성화합니다. 및 사용자가 피어 신뢰 인증서를 신뢰하도록 허용 .
- 다음으로 아래의 루트 인증서 저장소 메뉴로 이동하여 타사 루트 CA 및 엔터프라이즈 루트 CA(권장)와 연결된 토글을 선택합니다.
- 인증 확인 설정이 올바르게 구성되었는지 확인한 후에는 로컬 보안 정책을 안전하게 닫을 수 있습니다.
- 다른 실행 열기 Windows 키 + R을 눌러 대화 상자 다시 한번. 이 유형은 'certmgr.msc'를 입력합니다. Enter 키를 누릅니다. 인증 관리자 열기 공익사업. UAC(사용자 계정 컨트롤)에서 메시지가 표시되면 , 예를 클릭합니다. 관리 권한을 부여합니다.
참고: 이 유틸리티는 설치한 모든 디지털 인증서를 나열하고 1단계에서 다운로드한 누락된 인증서를 가져올 수 있습니다.
- 인증 관리자에 들어가면 , 왼쪽 섹션을 사용하여 신뢰할 수 있는 루트 인증 기관을 선택합니다.
- 다음으로 인증서를 마우스 오른쪽 버튼으로 클릭합니다. 하위 메뉴에서 모든 작업> 가져오기를 선택합니다. 새로 등장한 컨텍스트 메뉴에서
- 인증서 가져오기 마법사에 들어가게 되면 , 다음을 클릭하여 시작합니다. 버튼을 한 번. 그런 다음 다음 화면으로 이동하면 찾아보기를 클릭합니다. 설치하려는 인증서의 루트 파일을 찾아 선택합니다(1단계).
- 모든 인증서가 완료되면 다음을 클릭하고 유틸리티를 닫기 전에 마침을 클릭합니다.
- 컴퓨터를 다시 시작하고 다음에 컴퓨터를 시작할 때 문제가 해결되는지 확인하십시오.
옵션 2:로컬 보안 정책 및 인증서 관리자를 통해 누락된 인증서 설치
- 오류를 유발하는 웹페이지에 따라 누락된 인증서를 수동으로 다운로드합니다. Windows 루트 인증서 프로그램을 사용하거나 GeoTrust와 같은 타사 대안을 사용할 수 있습니다.
- Windows 키 + R 누르기 실행 열기 대화 상자. 텍스트 상자 안에 'mmc'를 입력합니다. Enter 키를 누릅니다. Microsoft Management Console 열기 . UAC(사용자 계정 프롬프트)가 표시되면 , 예를 클릭합니다. 관리 권한을 부여합니다.
- Microsoft Management Console에 들어가면 , 파일을 클릭합니다. 메뉴(상단의 리본 막대에서)를 클릭하고 스냅인 추가/제거를 클릭합니다. .
- 스냅인 추가 또는 제거 내부 메뉴에서 인증서를 선택합니다. 왼쪽 메뉴에서 추가를 클릭합니다. 가운데 버튼.
- 새로운 메뉴가 열리는 것을 볼 수 있습니다. 컴퓨터 계정> 로컬 계정을 선택하는 데 사용합니다. 을 누른 다음 마침을 누릅니다. 절차를 완료합니다. 그런 다음 확인을 클릭합니다. 스냅인 추가 또는 제거 닫기 .
- 관리 콘솔로 돌아가면 , 인증서를 마우스 오른쪽 버튼으로 클릭 컨텍스트 메뉴를 사용하여 모든 작업> 인증서 자동 등록 및 검색을 선택합니다. .
- 화면의 지시에 따라 누락된 CA 인증서를 설치합니다.
- 누락된 모든 인증서가 설치되면 컴퓨터를 다시 시작하고 다음 시스템 시작 시 문제가 해결되는지 확인하십시오.
방법 4:Browser Safeguard 제거
밝혀진 바와 같이 이 특정 문제는 Browser Safeguard라는 PuP(Potentially Unwanted Program)로 인해 발생할 수도 있습니다. 이 동작을 일으키는 다른 유사한 프로그램이 있을 수 있습니다.
설치된 모든 브라우저에서 인증서 오류를 처리한 일부 사용자는 문제가 있는 응용 프로그램을 제거한 후 문제가 완전히 해결되었다고 보고했습니다.
다음은 이 작업을 수행하는 방법에 대한 빠른 가이드입니다.
- Windows 키 + R 누르기 실행 열기 대화 상자. UAC(사용자 계정 컨트롤)에서 메시지가 표시되면 , 예를 클릭합니다. 관리 권한을 부여합니다.
- 프로그램 및 기능에 들어가면 메뉴에서 설치된 응용 프로그램 목록을 아래로 스크롤하여 Browser Safeguard(또는 문제를 일으킬 수 있다고 의심되는 다른 프로그램)를 찾습니다.
- 범인을 식별한 후 마우스 오른쪽 버튼으로 클릭하고 제거를 선택합니다. 컨텍스트 메뉴에서.
- 화면의 지시에 따라 제거를 완료한 다음 컴퓨터를 다시 시작하고 다음 시스템 시작 시 문제가 해결되는지 확인하십시오.