크롬 SSL 설정 - keulom SSL seoljeong

Chrome 기기에서 TLS(또는 SSL) 검사 설정하기

다음: 3) TLS(또는 SSL) 검사가 작동하는지 확인하기

호스트 이름을 허용 목록에 추가한 후 TLS 또는 SSL 인증서를 인증 기관(CA)으로 Google 관리 콘솔에 가져옵니다. 그런 다음 기기가 내 제품 네트워크에 액세스하도록 인증서를 Chrome 기기에 배포합니다.

참고:

  • 배포 초기에 인증서를 설정해야 사용자가 문제 없이 웹사이트에 액세스할 수 있습니다.
  • LDAP:// URI는 아직 지원되지 않습니다.
  • 각 조직 단위에 최대 50개의 인증서를 추가할 수 있습니다.

TLS 또는 SSL 인증서를 CA로 설정하기

  1. 관리 콘솔에서 메뉴 

    크롬 SSL 설정 - keulom SSL seoljeong
     기기네트워크로 이동합니다.

    공유 기기 설정 관리자 권한이 필요합니다.

  2. 인증서로 이동합니다.
  3. 모든 사용자 및 등록된 브라우저에 설정을 적용하려면 상위 조직 단위가 선택된 상태로 두세요. 그렇지 않으면 하위 조직 단위를 선택하세요.
  4. 인증서 만들기를 클릭합니다.
  5. '인증서'에 인증서 이름을 입력합니다.
  6. 업로드를 클릭합니다.
  7. PEM, CRT 또는 CER 파일을 선택합니다.
    참고: 파일에는 인증서 하나만 포함할 수 있습니다. 인증서가 없거나 두 개 이상인 파일은 거부됩니다. DER 인코딩 인증서는 지원되지 않습니다. 
  8. 열기를 클릭합니다.
  9. '인증 기관'으로 해당 인증서가 CA(인증 기관)인 플랫폼을 선택합니다.
  10. 추가를 클릭합니다.

Chrome 기기에 인증서 배포하기

인증서를 배포하려면 개방형 게스트 Wi-Fi 네트워크를 사용하세요. Chrome 기기에서 Google에 대한 인증을 수행하여 TLS 또는 SSL 인증서를 받습니다. 푸시된 인증서는 기본 도메인에 등록된 모든 Chrome 기기에 적용됩니다.

도움말: 인증서를 다운로드한 후에 사용자가 필터링된 제품 네트워크로 전환하도록 유도하려면 세션 시간 제한을 설정하거나 인터넷 액세스를 제한하여 게스트 네트워크를 제한할 수 있습니다. Wi-Fi 네트워크를 변경해야 하는 이유를 알려주는 정보로 사용자를 리디렉션할 수도 있습니다.

관리되는 Chrome 기기에서 CA 확인하기

  1. chrome://settings로 이동합니다.
  2. 왼쪽에서 개인 정보 보호 및 보안을 클릭합니다.
  3. 보안을 클릭합니다.
  4. 고급까지 스크롤합니다.
  5. 인증서 관리를 클릭합니다.
  6. 목록에서 새로 추가된 CA를 찾습니다.

다음: 3) TLS(또는 SSL) 검사가 작동하는지 확인하기

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?

인터넷을 하다 보면 SSL 인증서 오류를 종종 마주하게 됩니다. 거의 다 해당 사이트 관리자가 SSL 인증서를 관리하지 못해 일어나는 문제인데 우리 같은 사용자는 이런 에러에 대처할 방법이 거의 없습니다. 해당 사이트가 어서 고치길 기다릴 수밖에 없는데. 일반 이용자로써 사이트 자체에 문제가 없다면 이 SSL 에러만 무시하고 접속할 수 있는 방법이 있습니다.

우선 자주 볼 수 있는 SSL 오류 하나를 아래 확인해보겠습니다.

연결이 비공개로 설정되어 있지 않습니다.

NET::ERR_CERT_AUTHORITY_INVALID

이런 경우 크롬 브라우저에서는 고급 버튼을 눌러 안전하지 않는 사이트를 들어가는 단계를 거치게 되어 있습니다.

저는 시놀로지 NAS의 관리자 페이지를 https 설정을 하면서 자체 서명 SSL 인증서를 사용하고 있는데요

원래 정식 SSL 인증서를 발급받으면 될 일이지만 혼자 쓰는 NAS라 귀찮아서 계속 '고급' 버튼 눌러가며 접속하고 있었습니다. 오늘은 이 SSL 오류를 무시하는 방법을 알려드리기 위해 아래처럼 크롬에 설정을 해보았습니다.

크롬 SSL 설정 - keulom SSL seoljeong

크롬 브라우저 바로가기에 설정에서 대상(T)에 --ignore-certificate-errors 를 추가합니다.

예를 들어 저의 경우 아래와 같이 수정하였습니다.

수정전: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
수정후: "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --ignore-certificate-errors

확인 버튼을 눌러 설정을 저장합니다.

크롬 브라우저를 다시 시작하면 상기 이미지처럼, 상단에 "지원하지 않는 명령줄 플래그(--ignore-certificate-errors)를 사용 중이므로 안정성과 보안에 문제가 발생합니다." 가 표시됩니다. 이런 상태에서 SSL에 문제가 있는 사이트를 접속하면 아무 문제없이 접속되는 것을 볼 수 있을것입니다.

이제 오류가 안나니 편하긴 하네요. 그런데 이런 오류 무시는 특별한 상황에서 유용한것이지 이런식으로 SSL 오류 무시 설정을 계속 사용하라는 것은 아닙니다. ^^

- 주의 -

본 설정은 SSL 오류를 모든 사이트에서 무시하기 때문에 해킹이나 정보유출의 위험을 본인이 책임져야 하며 특별한 경우에만 사용하고 평상시에는 이 옵션을 적용하지 마세요.

이상으로 크롬 브라우저에서 SSL 오류 무시하는 옵션 알아보기를 마칩니다.

How Do You View SSL Certificate Details In Google Chrome?

Google Chrome - View Certificate Details

How To View SSL Certificate Details On Chrome? (6 Solutions!!)

How To View SSL Certificate Details On Chrome When Developer Tools Are Disabled? (3 Solutions!!)

Why An SSL Certificate? Here's Why A Google Trusted Certificate Is Required

SSL Certificate Error In Google Chrome FIXED | How To Fix Google Chrome SSL Certificate Error

Export A Client Certificate In Google Chrome

How To Fix SSL Certificate Error In Google Chrome | 3 Simple Methods Updated

How To Download Ssl Certificate

Find Out When SSL Certificate Expires Using Chrome Browser

How To Get A Free SSL Certificate (and Why Google Is Forcing You To)

How To Fix Your Connection Is Not Private On Google Chrome

Fix Err_cert_weak_signature_algorithm In Google Chrome On Windows 10

Trusting Self-signed SSL Certificates (Chrome On Linux)

How To Fix: Your Connection Is Not Private, Google Chrome, NET::ERR_CERT_COMMON_NAME_INVALID

Adding Certificates To Chrome