SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류는 Firefox, Chrome, Edge 등 거의 모든 주요 브라우저와 Windows, Linux, Mac 등 각종 운영체제, 그리고 서버 환경까지 전반적으로 보고된 문제입니다. 이 오류는 사용자가 특정 웹 주소(로컬 서버 또는 Facebook 같은 웹사이트)에 접속하려 할 때 발생하며, 일부 사용자의 경우 거의 모든 웹사이트와 메일 애플리케이션에서 나타나기도 합니다. 일반적으로 아래와 같은 경고 메시지가 표시됩니다.

sec_error_reused_issuer_and_serial은 시스템에 이미 존재하는 인증서가 다른 서버나 IP에서 재사용되고 있다는 의미입니다. 이 경고는 사용자 측 문제 때문일 수도 있고, 서버 관련 문제 때문일 수도 있습니다. 서버 측 오류를 모두 상세히 다루기는 어렵지만(글 말미에 몇 가지 제안을 정리했습니다), 사용자 측에서는 주로 다음과 같은 원인으로 발생합니다.
- 브라우저 인증서 관리자 손상: 브라우저의 인증서 관리자가 손상되면 해당 인증서를 불러오지 못해 문제가 발생할 수 있습니다.
- 브라우저 캐시 손상: 브라우저 캐시가 손상된 상태에서 문제가 되는 인증서를 캐시에서 가져오려 하면 이 보안 오류가 발생할 수 있습니다.
- 보안 프로그램의 간섭: 백신의 SSL 프로토콜 필터링이 웹사이트 헤더를 브라우저가 위험하다고 판단하는 방식으로 변경하면 sec_error가 표시될 수 있습니다.
- 공유기 문제: 공유기 펌웨어가 손상되었거나 플러드 방어 기능이 특정 웹 주소 접근을 차단하는 경우에도 이 문제가 나타날 수 있습니다.
다른 브라우저로 시도하기
sec_error_reused_issuer는 사용 중인 브라우저(Firefox 등)의 일시적인 문제일 수 있으며, 다른 브라우저를 사용하면 해결될 수 있습니다. 진행하기 전에 먼저 문제가 되는 브라우저를 재실행했을 때 오류가 사라지는지 확인해 보세요. Chrome을 사용 중이라면, 다른 브라우저를 시도하기 전에 오류 페이지에서 링크를 클릭하지 않은 상태로 thisisunsafe를 입력했을 때 해당 웹사이트에 접속되는지 확인해 보세요.
- 시스템에 다른 브라우저를 다운로드하여 설치합니다(이미 설치되어 있다면 생략).
- 두 번째 브라우저에서 문제가 되는 웹사이트를 열고 정상적으로 작동하는지 확인합니다.
출처: https://forums.rancher.com/t/certificate-issue-same-serial-number-as-another-certificate/13338(emcclure)
애플리케이션에서 문제가 되는 인증서 삭제하기
브라우저나 애플리케이션 데이터베이스에 이미 예외 처리된 인증서가 있는데, 웹사이트가 동일한 일련번호를 가진 유사한 인증서를 제공하면 Outlook 같은 애플리케이션이나 브라우저에서 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류가 발생할 수 있습니다. 이 경우 애플리케이션이나 브라우저의 인증서 관리자에서 해당 인증서의 기존 예외 항목을 삭제하면 문제가 해결될 수 있습니다.
주의:
시스템/네트워크에 대한 공격(특히 MITM 공격)이 유사한 증상을 일으킬 수 있으며, 그런 경우 인증서를 삭제하면 시스템, 데이터 또는 네트워크에 피해를 줄 수 있습니다. 본인 판단과 책임하에 진행하세요.
Firefox에서 문제가 되는 인증서 삭제하기
- Firefox 브라우저를 실행하고 우측 상단의 햄버거 메뉴를 클릭해 메뉴를 엽니다.
- 설정을 선택하고 왼쪽 창에서 개인 정보 및 보안 탭으로 이동합니다.

- 아래로 스크롤하여 인증서 섹션이 보이면 인증서 보기 버튼을 클릭합니다.

- 열린 창에서 서버 탭으로 이동해 문제가 되는 인증서가 표시되는지 확인합니다. IP 주소나 DNS 이름으로 찾을 수 있습니다.

- 해당 인증서가 있다면 삭제한 후 인증 기관 탭으로 이동합니다.
- 문제가 되는 인증서와 관련된 CA에 대해 삭제 또는 신뢰 안 함을 클릭합니다.

- 확인을 눌러 삭제를 완료하고 Firefox 창을 닫습니다.
- 시스템을 재 시작한 후, 재부팅이 완료되면 브라우저의 보안 오류가 사라졌는지 확인합니다.
문제가 특정 웹사이트에 국한되지 않고 공유기 때문이라면, 브라우저에서 공유기 인증서(Netgear 서버 인증서 등)를 삭제했을 때 문제가 해결되는지 확인해 보세요.
메일 애플리케이션의 문제 인증서 삭제하기
- 먼저 문제가 되는 메일 애플리케이션(Outlook, Bluehost 등)을 종료합니다.
- Windows 버튼을 클릭하고 인터넷 옵션을 검색해 엽니다.
- 내용 탭으로 이동한 후 인증서 버튼을 클릭합니다.

- 문제가 되는 웹사이트의 인증서를 선택하고 제거를 클릭합니다.

- 시스템을 재시작한 후 메일 클라이언트를 실행해 재사용 인증서 오류가 해결되었는지 확인합니다.
브라우저 AppData 디렉터리에서 인증서 파일 삭제하기
인증서 파일이 손상되어 브라우저의 인증서 탭에 표시되지 않는 경우, 브라우저(예: Firefox)의 AppData 디렉터리에서 해당 파일을 삭제하면 문제가 해결될 수 있습니다.
- 먼저 브라우저(예: Firefox)를 완전히 종료하고 작업 관리자에서 관련 프로세스를 모두 종료합니다.
- Windows 버튼을 마우스 오른쪽 버튼으로 클릭하고 실행을 선택합니다.

- 아래 경로로 이동합니다:
%appdata%\Mozilla\Firefox\Profiles

- 본인의 프로필 폴더를 연 뒤 cert9.db 파일을 삭제합니다. 구버전 Firefox 설치 환경에서는 cert8.db로 표시될 수 있으며, 그 경우 해당 파일을 삭제하면 됩니다.

- cert_override.txt 파일도 함께 삭제한 후 브라우저를 실행해 문제가 되는 웹사이트에 접속되는지 확인합니다.
Mac의 경우 터미널에서 아래 명령어를 실행한 뒤 Firefox를 다시 실행하면 보안 오류가 해결될 수 있습니다:
rm ~/Library/Application\ Support/Firefox/Profiles/*/cert*.db
브라우저 캐시 삭제하기
브라우저는 자주 사용하는 웹 콘텐츠를 캐시로 저장하는데, 캐시가 손상되었거나 유사한 인증서가 브라우저 캐시에 남아 있으면 sec_error_reused_issuer_and_serial 오류가 발생할 수 있습니다. 이 경우 브라우저 캐시를 삭제하면 문제가 해결될 수 있습니다.
Firefox의 경우
- Firefox 브라우저를 실행하고 우측 상단의 햄버거 아이콘을 클릭합니다.
- 설정을 열고 개인 정보 및 보안 탭으로 이동합니다.
- 아래로 스크롤하여 쿠키 및 사이트 데이터 항목이 보이면 데이터 지우기 버튼을 클릭합니다.

- 캐시된 웹 콘텐츠에 체크한 후 데이터 지우기 버튼을 클릭합니다.

- Firefox를 다시 실행하고 문제가 되는 웹사이트에 문제없이 접속되는지 확인합니다.
Chrome의 경우
- Chrome 브라우저를 실행하고 우측 상단의 세로 점 세 개 아이콘을 클릭해 Chrome 메뉴를 엽니다.
- 도구 더보기에 마우스를 올리고 도구 더보기 >> 인터넷 사용 기록 삭제를 선택합니다.

- 아래 항목에 체크하고 나머지는 체크 해제되어 있는지 확인합니다:
쿠키 및 기타 사이트 데이터 캐시된 이미지 및 파일

- 데이터 삭제 버튼을 클릭하고, 완료되면 Chrome을 다시 실행해 sec_error가 해결되었는지 확인합니다.
브라우저를 초기 설정으로 복원하기
브라우저 설정의 단순한 잘못된 구성만으로도 이 sec_error가 발생할 수 있으며, 브라우저를 초기 설정으로 복원하면 문제가 해결될 수 있습니다. 한 브라우저의 설정 오류가 다른 브라우저에도 영향을 줄 수 있으므로, 시스템의 모든 브라우저를 초기화해야 할 수도 있습니다. 진행하기 전에 중요한 데이터와 정보를 반드시 백업하세요.
Firefox
- Firefox 브라우저를 실행하고 우측 상단의 햄버거 아이콘을 클릭해 메뉴로 이동합니다.
- 도움말을 선택하고 추가 문제 해결 정보를 엽니다.

- Firefox 새로 시작을 클릭한 후 확인을 눌러 Firefox를 초기화합니다.

- Firefox를 다시 실행하고 sec_error 문제가 해결되었는지 확인합니다.

Chrome
- Chrome 브라우저를 실행하고 우측 상단의 세로 점 세 개 아이콘을 클릭해 Chrome 메뉴를 엽니다.
- 설정을 선택하고 고급을 확장합니다.

- 재설정 및 정리 탭으로 이동합니다.
- 오른쪽 창에서 설정을 기본값으로 복원을 클릭한 후 확인을 눌러 Chrome 설정을 복원합니다.

- Chrome을 다시 실행하고 sec_error 문제가 해결되었는지 확인합니다.
Edge
- Edge 브라우저를 열고 우측 상단의 가로 점 세 개 아이콘을 클릭합니다.
- 설정을 선택하고 왼쪽 창에서 설정 초기화 탭으로 이동합니다.

- 오른쪽 창에서 설정을 기본값으로 복원을 클릭한 후 확인을 눌러 설정을 복원합니다.

- 브라우저를 다시 실행하고 보안 오류가 해결되었는지 확인합니다.
Internet Explorer
Internet Explorer는 Windows PC의 많은 인터넷 설정을 관리하므로, IE의 설정 오류가 시스템의 모든 브라우저에 영향을 미칠 수 있습니다. 이 경우 Internet Explorer를 초기화하면 문제가 해결될 수 있습니다.
- Windows 버튼을 클릭하고 인터넷 옵션을 검색해 엽니다.
- 고급 탭으로 이동한 후 Internet Explorer 설정 초기화 항목에서 초기화를 클릭합니다.

- 개인 설정 삭제에 체크한 후 초기화를 클릭합니다.

- 완료되면 시스템에서 sec_error_reused 문제가 해결되었는지 확인합니다.
그래도 해결되지 않고 브라우저 업데이트 이후 문제가 시작되었다면, 브라우저 업데이트를 롤백하거나 이전 버전의 브라우저를 설치했을 때 문제가 해결되는지 확인해 보세요.
보안 소프트웨어의 SSL 필터링 비활성화 또는 제거하기
PC의 보안 프로그램(Kaspersky와 ESET에서 문제가 보고됨)이 네트워크 패킷을 브라우저 보안 경고를 유발하는 방식으로 처리하면 브라우저에서 sec_error_reused_issuer_and_serial이 표시될 수 있습니다. 이 경우 보안 소프트웨어의 SSL 프로토콜 필터링을 비활성화하거나 프로그램을 제거하면 문제가 해결될 수 있습니다.
주의:
보안 제품(백신, 방화벽, 안티멀웨어 등)의 설정을 변경하면 시스템, 데이터 또는 네트워크가 위협에 노출될 수 있습니다. 본인 판단과 책임하에 진행하세요.
보안 제품의 SSL 프로토콜 필터링 비활성화하기
- 시스템 트레이를 확장하고 보안 프로그램(예: ESET)을 마우스 오른쪽 버튼으로 클릭합니다.
- 고급 설정을 선택하고 열린 창의 왼쪽 창에서 웹 및 이메일 보호 탭으로 이동합니다.

- 오른쪽 창에서 SSL/TLS를 확장하고 SSL/TLS 프로토콜 필터링 사용 스위치를 끔 위치로 변경합니다. 일부 백신 프로그램에서는 HTTPS 검사 사용을 체크 해제하거나 URL 컨트롤을 비활성화해야 할 수 있습니다.

- 변경 사항을 적용한 후 sec_error가 해결되었는지 확인합니다.
시스템의 보안 프로그램 제거하기
- Windows 버튼을 마우스 오른쪽 버튼으로 클릭하고 앱 및 기능을 엽니다.

- 보안 프로그램(예: ESET)을 확장하고 제거를 클릭합니다.

- 확인을 눌러 보안 프로그램을 제거한 후 시스템을 재시작합니다.
- 재부팅 후 sec_error_reused_issuer 문제가 해결되었는지 확인합니다.
다른 네트워크로 시도하기
sec_error_reused_issuer 문제는 공유기나 현재 네트워크의 일시적인 문제 때문일 수 있습니다. 이 경우 다른 네트워크를 사용하면 문제가 되는 웹사이트에 접속할 수 있습니다.
- 먼저 문제가 되는 시스템을 현재 사용 중인 네트워크(이더넷 또는 Wi-Fi)에서 연결 해제합니다.
- 다른 네트워크(예: 휴대폰 핫스팟)에 연결한 후 보안 오류가 해결되었는지 확인합니다.
- 그래도 안 된다면 모바일 브라우저로 해당 웹사이트에 문제없이 접속되는지 확인합니다.
다른 네트워크에서 문제가 해결되었다면, 공유기의 플러드 방어 기능(LAN ping flood protection 또는 Security > Attack Checks > Block UDP Flood)이 문제를 유발하지 않는지 확인하세요. 그래도 해결되지 않으면 공유기를 초기 설정으로 리셋했을 때 문제가 해결되는지 확인해 보세요.

그래도 안 된다면, 아래 공유기 설정에서 디바이스 바인딩을 변경했을 때 문제가 해결되는지 확인해 보세요:
Security>> Address Filter>> IP Mac Bindings
공유기 펌웨어 업그레이드 이후 문제가 발생했다면, 공유기 펌웨어를 다운그레이드했을 때 문제가 해결되는지 확인해 보세요.
서버 관련 문제에 대한 제안
지금까지는 사용자 측면에서 문제를 다뤘지만, 서버 관련 문제의 경우 실질적으로 모든 시나리오를 다루기 어렵기 때문에 사용자들이 보고한 다음 제안들을 시도해 볼 수 있습니다.
- 문제가 되는 서버의 IP 주소를 변경했을 때 문제가 해결되는지 확인합니다.
- GitLab runner 애플리케이션을 사용 중이라면, 버전을 다운그레이드했을 때 문제가 해결되는지 확인합니다.
- Cloudflare에서 SSL을 설정하는 도중 문제가 발생했다면, 해당 웹사이트의 도메인 잠금(Domain Locking)이 원인이 아닌지 확인합니다.
- 서버 중 iDRAC(Integrated Dell Remote Access Controller)을 사용하는 것이 있다면, 펌웨어를 업데이트하거나 다운그레이드했을 때 문제가 해결되는지 확인합니다.
- Sophos 보안 솔루션을 사용 중이라면, MR4를 설치했을 때 오류가 해결되는지 확인합니다.
- 서버에 로그인할 수 없다면 SSH로 로그인이 가능한지 확인합니다. 성공한다면 프로토콜을 HTTPS에서 HTTP로 변경했을 때 문제가 해결되는지 확인합니다.
- 문제가 되는 서버가 오래된 인프라를 사용 중이라면, 구버전 Java를 사용했을 때 문제가 해결되는지 확인합니다. 서버가 iDRAC을 사용한다면 다음 파일에서 아래 줄의 RC4(또는 SSL3)를 제거했을 때 문제가 해결되는지 확인합니다:
tls.disabledAlgorithms=SSLv3, RC4, DES, MD5withRSA, DH keySize < 1024,
대상 파일:
C:\Program Files\Java\jdk-15.0.1\conf\security\java.security

- 문제가 되는 서버 이름을 변경했을 때 문제가 해결되는지 확인합니다.
- 마지막으로, 서버에 인증서를 다시 추가하면(Let's Encrypt에서 무료로 발급 가능) 문제가 해결되는지 확인합니다. GUI에 접근할 수 없는 경우 SSH, racadm 등을 사용해 인증서를 추가해야 할 수 있습니다. 공개 CA의 경우 다른 일련번호로 인증서를 다시 서명받아야 할 수 있습니다. 자체 서명(self-signed) 인증서를 사용하는 경우 갱신 유효 기간이 398일 미만인지 확인하세요.