오전 9시, 고객지원팀에서 메시지가 옵니다.
"사이트 들어가면 '연결이 안전하지 않습니다' 경고가 뜨고, 모바일 앱은 API 호출이 전부 실패해요."
당신은 즉시 브라우저로 확인합니다. 빨간 자물쇠 아이콘. 인증서 문제임은 분명한데, 원인이 세 가지입니다.
- 만료(Expired): 인증서 유효기간이 지남 — 갱신 필요
- 도메인 불일치(Mismatch): 인증서에 등록된 도메인과 실제 접속 도메인이 다름 — 잘못된 인증서 배포
- Self-signed: CA가 신뢰할 수 없는 자체 서명 인증서 — 개발 환경 인증서가 프로덕션에 올라간 경우
openssl 명령 한 줄이면 이 세 가지를 10초 안에 구분할 수 있습니다. 이 Lab에서는 실제 서버에서 TLS 인증서 문제를 진단하는 3단계 플로우를 직접 실습합니다.