Computer >> 컴퓨터 >  >> 문제 해결 >> 브라우저

브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드

SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류는 Firefox, Chrome, Edge 등 거의 모든 주요 브라우저와 Windows, Linux, Mac 등 각종 운영체제, 그리고 서버 환경까지 전반적으로 보고된 문제입니다. 이 오류는 사용자가 특정 웹 주소(로컬 서버 또는 Facebook 같은 웹사이트)에 접속하려 할 때 발생하며, 일부 사용자의 경우 거의 모든 웹사이트와 메일 애플리케이션에서 나타나기도 합니다. 일반적으로 아래와 같은 경고 메시지가 표시됩니다.

브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드

sec_error_reused_issuer_and_serial은 시스템에 이미 존재하는 인증서가 다른 서버나 IP에서 재사용되고 있다는 의미입니다. 이 경고는 사용자 측 문제 때문일 수도 있고, 서버 관련 문제 때문일 수도 있습니다. 서버 측 오류를 모두 상세히 다루기는 어렵지만(글 말미에 몇 가지 제안을 정리했습니다), 사용자 측에서는 주로 다음과 같은 원인으로 발생합니다.

  • 브라우저 인증서 관리자 손상: 브라우저의 인증서 관리자가 손상되면 해당 인증서를 불러오지 못해 문제가 발생할 수 있습니다.
  • 브라우저 캐시 손상: 브라우저 캐시가 손상된 상태에서 문제가 되는 인증서를 캐시에서 가져오려 하면 이 보안 오류가 발생할 수 있습니다.
  • 보안 프로그램의 간섭: 백신의 SSL 프로토콜 필터링이 웹사이트 헤더를 브라우저가 위험하다고 판단하는 방식으로 변경하면 sec_error가 표시될 수 있습니다.
  • 공유기 문제: 공유기 펌웨어가 손상되었거나 플러드 방어 기능이 특정 웹 주소 접근을 차단하는 경우에도 이 문제가 나타날 수 있습니다.

다른 브라우저로 시도하기

sec_error_reused_issuer는 사용 중인 브라우저(Firefox 등)의 일시적인 문제일 수 있으며, 다른 브라우저를 사용하면 해결될 수 있습니다. 진행하기 전에 먼저 문제가 되는 브라우저를 재실행했을 때 오류가 사라지는지 확인해 보세요. Chrome을 사용 중이라면, 다른 브라우저를 시도하기 전에 오류 페이지에서 링크를 클릭하지 않은 상태로 thisisunsafe를 입력했을 때 해당 웹사이트에 접속되는지 확인해 보세요.

  1. 시스템에 다른 브라우저를 다운로드하여 설치합니다(이미 설치되어 있다면 생략).
  2. 두 번째 브라우저에서 문제가 되는 웹사이트를 열고 정상적으로 작동하는지 확인합니다.

출처: https://forums.rancher.com/t/certificate-issue-same-serial-number-as-another-certificate/13338(emcclure)

애플리케이션에서 문제가 되는 인증서 삭제하기

브라우저나 애플리케이션 데이터베이스에 이미 예외 처리된 인증서가 있는데, 웹사이트가 동일한 일련번호를 가진 유사한 인증서를 제공하면 Outlook 같은 애플리케이션이나 브라우저에서 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류가 발생할 수 있습니다. 이 경우 애플리케이션이나 브라우저의 인증서 관리자에서 해당 인증서의 기존 예외 항목을 삭제하면 문제가 해결될 수 있습니다.

주의:

시스템/네트워크에 대한 공격(특히 MITM 공격)이 유사한 증상을 일으킬 수 있으며, 그런 경우 인증서를 삭제하면 시스템, 데이터 또는 네트워크에 피해를 줄 수 있습니다. 본인 판단과 책임하에 진행하세요.

Firefox에서 문제가 되는 인증서 삭제하기

  1. Firefox 브라우저를 실행하고 우측 상단의 햄버거 메뉴를 클릭해 메뉴를 엽니다.
  2. 설정을 선택하고 왼쪽 창에서 개인 정보 및 보안 탭으로 이동합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  3. 아래로 스크롤하여 인증서 섹션이 보이면 인증서 보기 버튼을 클릭합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  4. 열린 창에서 서버 탭으로 이동해 문제가 되는 인증서가 표시되는지 확인합니다. IP 주소나 DNS 이름으로 찾을 수 있습니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  5. 해당 인증서가 있다면 삭제한 후 인증 기관 탭으로 이동합니다.
  6. 문제가 되는 인증서와 관련된 CA에 대해 삭제 또는 신뢰 안 함을 클릭합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  7. 확인을 눌러 삭제를 완료하고 Firefox 창을 닫습니다.
  8. 시스템을 재 시작한 후, 재부팅이 완료되면 브라우저의 보안 오류가 사라졌는지 확인합니다.

문제가 특정 웹사이트에 국한되지 않고 공유기 때문이라면, 브라우저에서 공유기 인증서(Netgear 서버 인증서 등)를 삭제했을 때 문제가 해결되는지 확인해 보세요.

메일 애플리케이션의 문제 인증서 삭제하기

  1. 먼저 문제가 되는 메일 애플리케이션(Outlook, Bluehost 등)을 종료합니다.
  2. Windows 버튼을 클릭하고 인터넷 옵션을 검색해 엽니다.
  3. 내용 탭으로 이동한 후 인증서 버튼을 클릭합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  4. 문제가 되는 웹사이트의 인증서를 선택하고 제거를 클릭합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  5. 시스템을 재시작한 후 메일 클라이언트를 실행해 재사용 인증서 오류가 해결되었는지 확인합니다.

브라우저 AppData 디렉터리에서 인증서 파일 삭제하기

인증서 파일이 손상되어 브라우저의 인증서 탭에 표시되지 않는 경우, 브라우저(예: Firefox)의 AppData 디렉터리에서 해당 파일을 삭제하면 문제가 해결될 수 있습니다.

  1. 먼저 브라우저(예: Firefox)를 완전히 종료하고 작업 관리자에서 관련 프로세스를 모두 종료합니다.
  2. Windows 버튼을 마우스 오른쪽 버튼으로 클릭하고 실행을 선택합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  3. 아래 경로로 이동합니다:
    %appdata%\Mozilla\Firefox\Profiles
    브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  4. 본인의 프로필 폴더를 연 뒤 cert9.db 파일삭제합니다. 구버전 Firefox 설치 환경에서는 cert8.db로 표시될 수 있으며, 그 경우 해당 파일을 삭제하면 됩니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  5. cert_override.txt 파일도 함께 삭제한 후 브라우저를 실행해 문제가 되는 웹사이트에 접속되는지 확인합니다.

Mac의 경우 터미널에서 아래 명령어를 실행한 뒤 Firefox를 다시 실행하면 보안 오류가 해결될 수 있습니다:

rm ~/Library/Application\ Support/Firefox/Profiles/*/cert*.db

브라우저 캐시 삭제하기

브라우저는 자주 사용하는 웹 콘텐츠를 캐시로 저장하는데, 캐시가 손상되었거나 유사한 인증서가 브라우저 캐시에 남아 있으면 sec_error_reused_issuer_and_serial 오류가 발생할 수 있습니다. 이 경우 브라우저 캐시를 삭제하면 문제가 해결될 수 있습니다.

Firefox의 경우

  1. Firefox 브라우저를 실행하고 우측 상단의 햄버거 아이콘을 클릭합니다.
  2. 설정을 열고 개인 정보 및 보안 탭으로 이동합니다.
  3. 아래로 스크롤하여 쿠키 및 사이트 데이터 항목이 보이면 데이터 지우기 버튼을 클릭합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  4. 캐시된 웹 콘텐츠에 체크한 후 데이터 지우기 버튼을 클릭합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  5. Firefox를 다시 실행하고 문제가 되는 웹사이트에 문제없이 접속되는지 확인합니다.

Chrome의 경우

  1. Chrome 브라우저를 실행하고 우측 상단의 세로 점 세 개 아이콘을 클릭해 Chrome 메뉴를 엽니다.
  2. 도구 더보기에 마우스를 올리고 도구 더보기 >> 인터넷 사용 기록 삭제를 선택합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  3. 아래 항목에 체크하고 나머지는 체크 해제되어 있는지 확인합니다:
    쿠키 및 기타 사이트 데이터
    
    캐시된 이미지 및 파일
    브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  4. 데이터 삭제 버튼을 클릭하고, 완료되면 Chrome을 다시 실행해 sec_error가 해결되었는지 확인합니다.

브라우저를 초기 설정으로 복원하기

브라우저 설정의 단순한 잘못된 구성만으로도 이 sec_error가 발생할 수 있으며, 브라우저를 초기 설정으로 복원하면 문제가 해결될 수 있습니다. 한 브라우저의 설정 오류가 다른 브라우저에도 영향을 줄 수 있으므로, 시스템의 모든 브라우저를 초기화해야 할 수도 있습니다. 진행하기 전에 중요한 데이터와 정보를 반드시 백업하세요.

Firefox

  1. Firefox 브라우저를 실행하고 우측 상단의 햄버거 아이콘을 클릭해 메뉴로 이동합니다.
  2. 도움말을 선택하고 추가 문제 해결 정보를 엽니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  3. Firefox 새로 시작을 클릭한 후 확인을 눌러 Firefox를 초기화합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  4. Firefox를 다시 실행하고 sec_error 문제가 해결되었는지 확인합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드

Chrome

  1. Chrome 브라우저를 실행하고 우측 상단의 세로 점 세 개 아이콘을 클릭해 Chrome 메뉴를 엽니다.
  2. 설정을 선택하고 고급을 확장합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  3. 재설정 및 정리 탭으로 이동합니다.
  4. 오른쪽 창에서 설정을 기본값으로 복원을 클릭한 후 확인을 눌러 Chrome 설정을 복원합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  5. Chrome을 다시 실행하고 sec_error 문제가 해결되었는지 확인합니다.

Edge

  1. Edge 브라우저를 열고 우측 상단의 가로 점 세 개 아이콘을 클릭합니다.
  2. 설정을 선택하고 왼쪽 창에서 설정 초기화 탭으로 이동합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  3. 오른쪽 창에서 설정을 기본값으로 복원을 클릭한 후 확인을 눌러 설정을 복원합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  4. 브라우저를 다시 실행하고 보안 오류가 해결되었는지 확인합니다.

Internet Explorer

Internet Explorer는 Windows PC의 많은 인터넷 설정을 관리하므로, IE의 설정 오류가 시스템의 모든 브라우저에 영향을 미칠 수 있습니다. 이 경우 Internet Explorer를 초기화하면 문제가 해결될 수 있습니다.

  1. Windows 버튼을 클릭하고 인터넷 옵션을 검색해 엽니다.
  2. 고급 탭으로 이동한 후 Internet Explorer 설정 초기화 항목에서 초기화를 클릭합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  3. 개인 설정 삭제에 체크한 후 초기화를 클릭합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  4. 완료되면 시스템에서 sec_error_reused 문제가 해결되었는지 확인합니다.

그래도 해결되지 않고 브라우저 업데이트 이후 문제가 시작되었다면, 브라우저 업데이트를 롤백하거나 이전 버전의 브라우저를 설치했을 때 문제가 해결되는지 확인해 보세요.

보안 소프트웨어의 SSL 필터링 비활성화 또는 제거하기

PC의 보안 프로그램(Kaspersky와 ESET에서 문제가 보고됨)이 네트워크 패킷을 브라우저 보안 경고를 유발하는 방식으로 처리하면 브라우저에서 sec_error_reused_issuer_and_serial이 표시될 수 있습니다. 이 경우 보안 소프트웨어의 SSL 프로토콜 필터링을 비활성화하거나 프로그램을 제거하면 문제가 해결될 수 있습니다.

주의:

보안 제품(백신, 방화벽, 안티멀웨어 등)의 설정을 변경하면 시스템, 데이터 또는 네트워크가 위협에 노출될 수 있습니다. 본인 판단과 책임하에 진행하세요.

보안 제품의 SSL 프로토콜 필터링 비활성화하기

  1. 시스템 트레이를 확장하고 보안 프로그램(예: ESET)을 마우스 오른쪽 버튼으로 클릭합니다.
  2. 고급 설정을 선택하고 열린 창의 왼쪽 창에서 웹 및 이메일 보호 탭으로 이동합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  3. 오른쪽 창에서 SSL/TLS를 확장하고 SSL/TLS 프로토콜 필터링 사용 스위치를 끔 위치로 변경합니다. 일부 백신 프로그램에서는 HTTPS 검사 사용을 체크 해제하거나 URL 컨트롤을 비활성화해야 할 수 있습니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  4. 변경 사항을 적용한 후 sec_error가 해결되었는지 확인합니다.

시스템의 보안 프로그램 제거하기

  1. Windows 버튼을 마우스 오른쪽 버튼으로 클릭하고 앱 및 기능을 엽니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  2. 보안 프로그램(예: ESET)을 확장하고 제거를 클릭합니다.브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  3. 확인을 눌러 보안 프로그램을 제거한 후 시스템을 재시작합니다.
  4. 재부팅 후 sec_error_reused_issuer 문제가 해결되었는지 확인합니다.

다른 네트워크로 시도하기

sec_error_reused_issuer 문제는 공유기나 현재 네트워크의 일시적인 문제 때문일 수 있습니다. 이 경우 다른 네트워크를 사용하면 문제가 되는 웹사이트에 접속할 수 있습니다.

  1. 먼저 문제가 되는 시스템을 현재 사용 중인 네트워크(이더넷 또는 Wi-Fi)에서 연결 해제합니다.
  2. 다른 네트워크(예: 휴대폰 핫스팟)에 연결한 후 보안 오류가 해결되었는지 확인합니다.
  3. 그래도 안 된다면 모바일 브라우저로 해당 웹사이트에 문제없이 접속되는지 확인합니다.

다른 네트워크에서 문제가 해결되었다면, 공유기의 플러드 방어 기능(LAN ping flood protection 또는 Security > Attack Checks > Block UDP Flood)이 문제를 유발하지 않는지 확인하세요. 그래도 해결되지 않으면 공유기를 초기 설정으로 리셋했을 때 문제가 해결되는지 확인해 보세요.

브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드

그래도 안 된다면, 아래 공유기 설정에서 디바이스 바인딩을 변경했을 때 문제가 해결되는지 확인해 보세요:

Security>> Address Filter>> IP Mac Bindings

공유기 펌웨어 업그레이드 이후 문제가 발생했다면, 공유기 펌웨어를 다운그레이드했을 때 문제가 해결되는지 확인해 보세요.

서버 관련 문제에 대한 제안

지금까지는 사용자 측면에서 문제를 다뤘지만, 서버 관련 문제의 경우 실질적으로 모든 시나리오를 다루기 어렵기 때문에 사용자들이 보고한 다음 제안들을 시도해 볼 수 있습니다.

  1. 문제가 되는 서버의 IP 주소를 변경했을 때 문제가 해결되는지 확인합니다.
  2. GitLab runner 애플리케이션을 사용 중이라면, 버전을 다운그레이드했을 때 문제가 해결되는지 확인합니다.
  3. Cloudflare에서 SSL을 설정하는 도중 문제가 발생했다면, 해당 웹사이트의 도메인 잠금(Domain Locking)이 원인이 아닌지 확인합니다.
  4. 서버 중 iDRAC(Integrated Dell Remote Access Controller)을 사용하는 것이 있다면, 펌웨어를 업데이트하거나 다운그레이드했을 때 문제가 해결되는지 확인합니다.
  5. Sophos 보안 솔루션을 사용 중이라면, MR4를 설치했을 때 오류가 해결되는지 확인합니다.
  6. 서버에 로그인할 수 없다면 SSH로 로그인이 가능한지 확인합니다. 성공한다면 프로토콜을 HTTPS에서 HTTP로 변경했을 때 문제가 해결되는지 확인합니다.
  7. 문제가 되는 서버가 오래된 인프라를 사용 중이라면, 구버전 Java를 사용했을 때 문제가 해결되는지 확인합니다. 서버가 iDRAC을 사용한다면 다음 파일에서 아래 줄의 RC4(또는 SSL3)를 제거했을 때 문제가 해결되는지 확인합니다:
    tls.disabledAlgorithms=SSLv3, RC4, DES, MD5withRSA, DH keySize < 1024,

    대상 파일:

    C:\Program Files\Java\jdk-15.0.1\conf\security\java.security
    브라우저 SEC_ERROR_REUSED_ISSUER_AND_SERIAL 오류 완벽 해결 가이드
  8. 문제가 되는 서버 이름을 변경했을 때 문제가 해결되는지 확인합니다.
  9. 마지막으로, 서버에 인증서를 다시 추가하면(Let's Encrypt에서 무료로 발급 가능) 문제가 해결되는지 확인합니다. GUI에 접근할 수 없는 경우 SSH, racadm 등을 사용해 인증서를 추가해야 할 수 있습니다. 공개 CA의 경우 다른 일련번호로 인증서를 다시 서명받아야 할 수 있습니다. 자체 서명(self-signed) 인증서를 사용하는 경우 갱신 유효 기간이 398일 미만인지 확인하세요.