7.2. SSL/TLS 문제 해결


SSL/TLS 관련 문제를 해결하려면 인증서 체인을 확인하고 올바른 인증서를 사용하여 신뢰할 수 있는 CA(인증 기관)가 인증서에 서명했는지 확인합니다.

프로세스

  1. SSL/TLS를 통해 서버에 연결할 수 있는지 확인합니다.

    1. 다음 명령을 실행하여 SSL/TLS를 통해 서버에 연결할 수 있는지 확인하고 전체 인증서 체인을 확인합니다.

      # true | openssl s_client -showcerts -connect <fqdn_or_ip>:<port>
      Copy to Clipboard Toggle word wrap
    2. &lt ;fqdn_or_ip > 및 < port&gt;를 적절한 값으로 바꿉니다.
  2. 인증서 세부 정보를 확인합니다.

    1. 다음 명령을 실행하여 인증서의 세부 정보를 확인합니다.

      # openssl x509 -in <path_to_certificate> -noout -text
      Copy to Clipboard Toggle word wrap
  3. & lt;path_to_certificate >를 검사하려는 인증서 파일의 경로로 바꿉니다.

    명령의 결과는 다음과 같은 정보를 표시합니다.

    • subject - 인증서가 발행된 엔터티입니다.
    • issuer - 인증서를 발급한 CA입니다.
    • 유효 기간 "이전 없음" - 인증서가 발행된 날짜입니다.
    • 유효 기간 "종료되지 않음" - 인증서가 만료된 날짜입니다.
  4. 신뢰할 수 있는 CA가 인증서에 서명했는지 확인합니다.

    1. 다음 명령을 실행하여 특정 인증서가 유효하고 신뢰할 수 있는 CA에서 서명했는지 확인합니다.

      openssl verify -CAfile <path_to_ca_public_certificate> <path_to_server_certificate_file_to_verify>
      Copy to Clipboard Toggle word wrap
    2. 명령에서 OK 를 반환하면 인증서 파일이 유효하고 신뢰할 수 있는 CA에서 서명했음을 의미합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동