Sectigo / Comodo 의 AddTrust External CA Root 루트 SSL 인증서 만료
Sectigo / Comodo 의 AddTrust External CA Root 루트 SSL 인증서 만료
HTTPS 사이트 접속 문제의 대부분은, 일부 클라이언트 PC 에서 루트인증서 자동업데이트가 해제(거부)되어 있기 때문입니다.
Windows 기본 설치는 루트인증서 자동업데이트가 기본 설정값입니다. 그러나 PC 설정이 자동업데이트 거부 설정으로 변경된 경우에는, 클라이언트 PC 에서 조치를 해야만 해결됩니다.
자동업데이트 거부 설정은, PC 소유자가 직접 하는 경우는 거의 없고, 대부분 금융권등의 각종 보안프로그램이나 또는 직접 설치한 특정 프로그램에서 임의로 윈도우 설정값을 변경하는 경우가 대부분입니다.
예) 아래 3가지 테스트 접속시 인증서 오류 뜨는 경우 조치 필요
https://aaacertificateservices.test.certificatetest.com/ AAA Certificate Services 루트 테스트
https://addtrustaia.test.certificatetest.com/ USERTrust RSA Certification Authority 루트 테스트
https://comodorsa.test.certificatetest.com/ COMODO RSA Certification Authority 루트 테스트
웹브라우져 오류 메시지 주요 예 :
ERR_CERT_DATE_INVALID
SEC_ERROR_UNKNOWN_ISSUER
DLG_FLAGS_INVALID_CA
DLG_FLAGS_SEC_CERT_DATE_INVALID
인증서 파일 다운로드 : Sectigo_RootCA_import.zip
위 파일을 다운로드 후 (압축풀기), 관리자권한으로 exe 실행하면 Sectigo 관련 루트인증서가 해당 PC에 설치됩니다.