아이폰이나 아이패드에 갑자기 알림이 표시되기 시작하면 안전하지 않은 연결, SSL 오류 또는 신뢰할 수 없는 인증서웹사이트에 접속할 수 없고, 이메일도 제대로 작동하지 않고, 일부 앱은 아예 실행조차 되지 않아 약간 당황스러운 것은 당연합니다. 하지만 걱정하지 마세요. 이러한 문제의 대부분은 기기 설정이나 서버 설정을 통해 해결할 수 있습니다. 혹시 사이버 공격을 의심하신다면 iOS 개인정보 도용 방지 가이드를 참고해 보세요.
이 완벽한 가이드에서는 다음 내용을 확인할 수 있습니다. iOS 및 iPadOS에서 인증서가 작동하는 방식, 업데이트 방법, 그리고 가장 일반적인 보안 오류를 감지하는 방법을 알아보세요. 기기 문제인지 서버(웹, 이메일, VPN 등) 문제인지에 따라 어떤 조치를 취해야 하는지도 알아보겠습니다. 기초부터 고급 팁까지 차근차근 설명하여 다시 안전하게 인터넷을 검색하고 앱을 사용할 수 있도록 도와드리겠습니다.
디지털 인증서란 무엇이며, 아이폰이나 아이패드는 이를 어떻게 사용하나요?
디지털 인증서라고도 합니다. 공개 키 인증서 또는 X.509 인증서암호화 파일은 서버, 사람 또는 앱을 안전하게 식별하는 데 사용되며, 사용자의 기기와 대상 간의 통신을 암호화할 수 있도록 해줍니다.
HTTPS를 사용하는 웹사이트를 방문하거나 보안 서비스에 연결할 때 Safari와 시스템 자체는 다음과 같은 작업을 수행합니다. 서버 보안 인증서 확인이들은 인증서가 공인 인증 기관(CA)에서 발급되었는지, 만료되거나 취소되지 않았는지, 그리고 서버 이름이 인증서와 일치하는지 확인합니다.
인증 과정에서 아이폰 또는 아이패드는 다음을 사용합니다. 신뢰할 수 있는 루트 인증서 목록 해당 시스템에 기본적으로 제공되는 루트 인증서(iOS, iPadOS, macOS, tvOS, visionOS, watchOS)를 사용합니다. 웹사이트 또는 서비스에서 제시하는 인증서가 이러한 루트 인증서 중 하나로 끝나는 인증서 체인의 일부인 경우, 해당 연결은 안전한 것으로 간주되며 최대 256비트 AES와 같은 강력한 알고리즘으로 암호화됩니다.
인증서는 웹사이트에만 사용되는 것이 아닙니다. 또한 여러 분야에서 중요한 역할을 합니다. 이메일 암호화(S/MIME), 기업 Wi-Fi 네트워크 인증(802.1X, EAP-TLS)서명 구성 프로필, 설정 보안 VPN 또는 특정 앱 및 서비스에서 발신자의 신원을 확인합니다.
시스템이 신뢰 체인을 검증할 수 없다고 판단하는 경우(예: CA를 신뢰할 수 없거나 인증서가 잘못 발급된 경우), iOS는 유효하지 않거나 신뢰할 수 없는 인증서 또는 SSL 연결 오류에 대한 경고를 표시합니다.데이터를 보호하기 위해 연결을 차단하거나 격리합니다.

iOS 및 iPadOS에서 지원하는 인증서 및 신원 유형
애플 생태계에서 매우 중요한 개념은 바로 이것입니다. 디지털 신원인증서는 공개 키와 해당 개인 키의 조합입니다. 인증서(공개 키 포함)는 별도의 문제 없이 배포할 수 있지만, 개인 키는 항상 안전하게 보호되어야 합니다.
iPhone, iPad 및 Mac은 인증서 및 신원 정보를 다루는 데 사용할 수 있는 여러 파일 형식을 기본적으로 지원합니다. 실제로 주로 접하게 될 파일 형식은 다음과 같습니다.
- 서버 또는 CA 인증서확장자는 .cer, .crt, .der이며, 일반적으로 RSA 키 또는 기타 지원되는 알고리즘을 사용하는 X.509 인증서입니다.
- 개인 또는 고객 신원인증서와 개인 키가 암호로 암호화된 .pfx 또는 .p12 파일입니다.
PKCS #12 형식(.p12, .pfx)의 식별자는 다음과 같은 용도로 사용됩니다. 네트워크에서 사용자 인증을 수행하고, S/MIME 이메일에 서명 및 암호화를 적용하세요. 또는 개인 인증서가 필요한 포털(예: 정부 기관의 전자 본부 또는 기업 은행)에 접속하는 데 사용될 수 있습니다.
Apple 기기의 신뢰할 수 있는 루트 인증서
모든 Apple 기기에는 공장에서 설치된 소프트웨어가 포함되어 있습니다. 서로 다른 인증 기관에서 발급한 루트 인증서 모음신중하게 선별 및 검증되었습니다. iOS, iPadOS, macOS 및 기타 시스템은 이러한 루트 인증서 중 하나로 제대로 연결된 인증서만 자동으로 신뢰합니다.
CA(인증 기관)의 루트 관리자가 웹사이트 또는 메일 서버에 대한 인증서를 발급할 때 신뢰할 수 있는 목록에 없습니다.시스템에서 해당 인증서를 신뢰할 수 없는 것으로 간주합니다. 이는 공인된 공개 CA에서 발급되지 않은 사내 인증 기관이나 자체 서명 인증서에서 자주 발생합니다.
기업 환경이 원활하게 기능하려면 일반적으로 다음과 같은 것들이 필요합니다. 기기에 루트 인증서(및 필요한 중간 인증서)를 설치합니다.일반적으로 이는 MDM(모바일 장치 관리) 서비스에서 배포하는 구성 프로필을 통해 수행됩니다. 이 프로필은 "신뢰 앵커"를 설정하여 해당 CA에 의존하는 다른 서비스가 경고 없이 작동할 수 있도록 합니다.
다계층 공개 키 인프라에서는 루트 인증서만 설치하는 것으로는 충분하지 않은 경우가 있으며, 종종 추가 인증서 설치가 필요합니다. 중간 인증서도 추가하세요 이렇게 하면 사파리, 메일 및 기타 앱에서 해당 문자열이 올바르게 유효성 검사를 받게 됩니다.
행정 차원에서 가장 바람직한 것은 그룹화하는 것입니다. 모든 회사 인증서를 하나의 프로필에서 확인하세요다른 장치 프로필이나 서비스에 영향을 주지 않고 MDM에서 업데이트할 수 있습니다.
iPhone 및 iPad에서 신뢰할 수 있는 인증서의 자동 업데이트
애플은 사전 설치된 루트 인증서에서 심각한 보안 문제가 발견될 경우 기기를 정지시킬 수 있다고 명시했습니다. 신뢰할 수 있는 정보를 무선으로 업데이트하세요이 업데이트는 사용자가 별도로 조치를 취할 필요 없이 인터넷을 통해 자동으로 적용되며, 신뢰할 수 있는 인증서 목록과 해당 정책을 조정합니다.
관리 환경에서는 이러한 자동 업데이트를 MDM 제한이라고 하는 기능을 통해 제어할 수 있습니다. "신뢰할 수 있는 인증서 설정의 자동 업데이트를 허용합니다"이 기능을 비활성화하면 기기는 Wi-Fi 및 이더넷(일부 Mac의 경우)을 통해 해당 변경 사항을 수신하지 않게 됩니다.
가정 사용자나 소규모 사업자의 경우 가장 합리적인 방법은 다음과 같습니다. 자동 업데이트 기능을 계속 활성화해 두세요.이는 손상된 인증서나 신뢰성을 잃은 CA로부터 사용자를 보호하는 추가적인 보안 계층이기 때문입니다.
아이폰 및 아이패드에 루트 인증서를 수동으로 설치하고 활성화하는 방법
설치 시 아이폰 또는 아이패드를 수동으로 루팅하세요. (회사나 서비스 제공업체에서 제공한) 프로필을 사용하면 시스템은 이 인증서가 장치의 신뢰 목록에 추가될 것임을 명확하게 알리는 알림을 표시합니다.
프로필을 설치한 후에도 루트 인증서가 모든 항목에 대해 자동으로 신뢰할 수 있는 것으로 간주되지는 않습니다. 다음 단계를 따라야 합니다. 설정 > 일반 > 정보 > 인증서 신뢰 설정 그리고 해당 루트 인증서에 대해 수동으로 전체 신뢰를 활성화하십시오.
이 추가 단계는 사용자가 자신이 어떤 조치를 취하고 있는지 완전히 인지할 수 있도록 하기 위해 도입되었습니다. 그 증명서에는 상당한 권한이 부여되어 있습니다.해당 웹사이트나 서비스에 링크하는 모든 웹사이트 또는 서비스는 시스템에서 신뢰할 수 있는 것으로 간주되기 때문입니다.
macOS에서의 인증서 관리: 루트, 중간 및 S/MIME
맥에서는 앱이 있기 때문에 인증서 관리가 좀 더 세밀합니다. 열쇠 고리에 액세스여기에서 루트, 중간 및 개인 인증서를 보고, 추가하고, 제거할 수 있을 뿐만 아니라 신뢰 수준을 구성할 수 있습니다.
macOS에서 구성 프로필을 사용하여 인증서를 설치하는 경우 사용자는 다음 단계로 이동해야 합니다. 설정> 일반> 프로필다운로드한 프로필을 선택하고 정보를 검토한 후 "설치"를 클릭하십시오. 작업을 완료하려면 관리자 사용자 이름과 암호를 입력하라는 메시지가 나타날 수 있습니다.
루트 CA에서 발급하는 중간 인증서는 일반적으로 다음과 같습니다. 루트 인증서 자체가 만료되기 전에 만료됩니다.많은 조직에서는 브라우저가 파트너 사이트를 신뢰하도록 하기 위해 중간 인증서를 사용하며, 기본 루트 인증서는 별도로 관리합니다. 중간 인증서가 만료되면 웹사이트 인증서가 유효한 것처럼 보이더라도 SSL 오류가 발생할 수 있습니다.
키링 액세스에서, 시스템 키 체인만료된 중간 인증서를 찾아 조직 정책에 따라 교체하거나 삭제할 수 있습니다.
증명서와 함께 S / MIME 맥에서는 주의해야 할 점이 있습니다. 키체인에서 해당 인증서 중 하나를 삭제하면 해당 인증서로 암호화된 이전 이메일을 더 이상 읽을 수 없게 됩니다. 당신은 더 이상 그것들을 해독하는 데 필요한 열쇠를 가지고 있지 않을 것입니다..
iPhone 및 iPad 메일에서 인증서 문제가 발생했습니다.
사용자들이 가장 흔히 겪는 상황 중 하나는 갑자기, 아이폰이나 아이패드의 이메일 계정이 작동을 멈춥니다. 그러면 "신뢰할 수 없는 보안 인증서" 또는 "서버 ID를 확인할 수 없습니다"와 같은 경고 메시지가 나타납니다.
이는 대개 다음과 같은 이유 때문입니다. SSL 인증서의 연간 갱신 메일 서버(POP, IMAP 또는 SMTP)에서 새 인증서를 발급합니다. 공급자가 새 인증서를 발급하면 일반적으로 이메일 애플리케이션(Outlook, Thunderbird, Apple Mail 등)에서 새 인증서를 신뢰할지 확인하는 메시지가 표시됩니다.
많은 데스크톱 앱에서는 다음과 같이 간단합니다. 새 인증서를 수락하세요 그리고 다음으로 넘어가세요. 문제는 최근 iOS 및 iPadOS 버전에서 해당 서버에 기존 인증서가 있는 경우, 갱신된 인증서를 수락하는 버튼이 표시되지 않거나, 메시지는 표시되지만 완전히 신뢰할 수 있도록 허용하지 않는 경우가 있다는 것입니다.
이것은 수천 명의 아이폰 및 아이패드 사용자가 이메일에서 지속적인 오류를 겪고 있습니다.특히 메일 서버 인증서가 계정에 구성된 서버 이름과 정확히 일치하지 않는 경우 더욱 그렇습니다.
(자체 호스팅) 이메일에서 인증서 문제를 해결하는 일반적인 방법
cPanel 유형의 호스팅 서비스(예: Let's Encrypt에서 무료 인증서를 제공하는 업체)에서 이메일을 관리하는 경우 다음과 같은 몇 가지 방법이 있습니다. iOS에서 신뢰할 수 없는 인증서 경고를 피하는 방법 mail.mydomain.com과 같은 주소를 사용할 때 그렇습니다.
1. mail.mydomain.com에 대한 특정 SSL 인증서를 발급하십시오.
가장 깨끗한 솔루션은 이메일 서브도메인에 대한 SSL 인증서를 발급합니다. 호스팅 제어판에서 (mail.mydomain.com) 주소를 입력하면 됩니다. Let's Encrypt를 사용하는 거의 모든 요금제에서 몇 번의 클릭만으로 이 작업을 수행할 수 있습니다.
cPanel과 같은 일반적인 패널에서는 해당 섹션으로 이동합니다. 보안 > Let's Encrypt™ SSL 그리고 새 인증서를 발급하는 영역에서는 기본 도메인과 관련 서브도메인, 특히 mail.mydomain.com(그리고 일반적으로 www.mydomain.com도)을 선택해야 합니다.
이런 유형의 항목이 여러 개 나타나는 경우가 있습니다. domain.com, mail.domain.com, www.domain.com실제로 사용하는 항목만 선택하세요. 일부 구성에서는 유효성 검사 유형(예: DNS-01)을 선택해야 하는데, 이는 DNS 레코드가 인증서가 발급된 서버를 정확하게 가리켜야 함을 의미합니다.
메일 서버용 SSL 인증서가 발급되면 iPhone 또는 iPad에서 계정을 설정할 때 다음 단계를 진행하십시오. mail.mydomain.com을 수신 및 발신 서버로 사용합니다.iOS는 이름 불일치가 없는 완벽하게 유효한 인증서를 인식하게 되며, 성가신 경고 메시지가 더 이상 나타나지 않습니다(혹은 처음 경고 메시지가 나타나더라도 "신뢰" 옵션이 명확하게 표시됩니다).
2. 계정을 삭제하고 다시 생성하세요.
새롭고 정확한 증명서를 발급할 수 없는 경우, 보다 강력한 다른 방법은 다음과 같습니다. 아이폰이나 아이패드에서 이메일 계정을 삭제하고 처음부터 다시 설정하세요.이렇게 하면 시스템이 해당 서버와 관련된 이전 인증서를 모두 삭제하게 됩니다.
그러기 전에 두 가지 중요한 사항을 확인해야 합니다. 첫째, 위치를 파악했는지 확인해야 합니다. 계정 암호 또한 해당 계정이 서버에서 메시지 복사 없이 POP으로 구성되어 있는지 확인해야 합니다. 만약 그렇다면, 기기에만 존재하는 이메일을 잃어버릴 수 있습니다.
만약 서비스 제공업체에서 서버 복사본을 사용하는 IMAP을 제공한다면, 이 옵션은 위험성이 낮지만, 단순히 IMAP을 사용하는 것보다는 여전히 더 극단적인 조치입니다. 유효한 SSL 인증서를 발급합니다. 메일 서버의 경우.
3. mail.mydomain.com 대신 서버의 실제 호스트 이름을 사용하십시오.
SSL 인증서가 발급될 때 내부 서버 이름(호스트 이름) 이메일 서브도메인이 아닌 제공업체 측에서 메일을 보내는 경우, 실질적인 해결책은 iOS 계정 설정에서 수신/발신 서버를 mail.mydomain.com에서 실제 호스트 이름(예: host53.yourprovider.com)으로 변경하는 것입니다.
따라서, 계정에서 사용하는 서버 이름이 됩니다. 그것은 증명서에 나와 있는 것과 일치합니다.그러면 신원 오류는 더 이상 발생하지 않습니다. 단점은 서비스 제공업체가 계정을 호스트 이름이 다른 다른 서버로 이전하는 경우 모든 기기와 계정의 설정을 수동으로 변경해야 한다는 것입니다.
4. 특별한 경우: 웹 도메인은 한 제공업체에서, 이메일은 다른 제공업체에서 제공하는 경우
다음과 같은 사용자들이 있습니다. 웹사이트는 한 업체에서 호스팅하고 이메일은 다른 업체에서 호스팅합니다.이러한 시나리오에서 이메일 호스팅 제공업체가 발급한 Let's Encrypt 인증서는 DNS가 다른 곳을 가리키는 경우 기본 도메인을 포함하지 않을 수 있습니다.
기본 도메인이 이메일 호스팅 IP 주소를 가리키지 않는 경우, 시도는 실패합니다. domain.com과 mail.domain.com을 포함하는 인증서를 발급하십시오. 그렇게 하면 실패하고 이메일 서브도메인에 유효한 SSL 인증서를 자동으로 연결할 수 없게 됩니다.
이 문제를 해결하는 한 가지 방법은 명시적으로 생성하는 것입니다. 이메일 호스팅 cPanel의 mail.domain.com 서브도메인 그리고 메인 도메인을 제외하고 해당 서브도메인에 대해서만 Let's Encrypt 인증서를 발급합니다. 해당 레코드가 올바른 IP 주소를 가리키고 있으므로 유효성 검사가 성공할 것입니다.
이 과정이 완료되면 아이폰은 유효한 인증서를 사용하여 mail.domain.com을 서버로 사용할 수 있게 되어 메일 앱 사용 시 보안 경고가 더 이상 표시되지 않게 됩니다.
iOS에서 SSL 403 오류 및 개인 인증서 문제
특히 다음과 같은 매우 흔한 시나리오가 있습니다. 공식 웹사이트, 은행 또는 인트라넷아이폰이나 아이패드에서 개인 디지털 인증서를 사용하여 로그인하려고 할 때 403 오류(접근 금지)가 발생합니다.
먼저, 정말로 가지고 있는지 확인해야 합니다. 개인 인증서가 설치되어 유효합니다. 기기에서 확인해 보세요. iOS 15 이상 버전에서는 설정 > 일반 > VPN 및 기기 관리 > 구성 프로필로 이동하여 인증서가 포함된 프로필이 있는지 확인할 수 있습니다.
인증서를 선택하고 "자세히 보기"를 클릭하면 다음과 같은 정보를 확인할 수 있습니다. 유효기간 및 발급기관인증서가 만료되었거나, 취소되었거나, 손상되었거나, 또는 잘못된 사본(개인 키가 포함된 .p12 파일 대신 .cer 파일)인 경우 유효한 사본을 가져와야 합니다.
모든 것이 제대로 작동하는지 확인하기 위해 FNMT와 같은 많은 기관에서 검증 페이지를 제공합니다. 사파리 브라우저를 사용하여 해당 테스트 도구에 접속하고 인증서를 선택하면 다음과 같은 메시지가 표시됩니다. "인증서 검증이 완료되었습니다. 유효하고 취소되지 않은 디지털 인증서를 소지하고 계십니다."그렇지 않다면 설치 또는 인증서 자체에 문제가 있는 것입니다.
iOS에서 인증서와 호환되는 브라우저
iOS에는 많은 사람들이 모르는 중요한 사실이 하나 있습니다. 모든 브라우저가 개인 인증서를 지원하는 것은 아닙니다.현재 시스템에 설치된 인증서를 사용할 수 있도록 지원되는 유일한 브라우저는 Safari입니다.
같은 브라우저 구글 크롬 또는 모질라 파이어폭스 iOS는 사용자 인증서 저장소를 사용하는 방식이 다르기 때문에 인증서가 올바르게 설치되어 있더라도 웹사이트에 자신을 식별하는 데 해당 인증서를 사용하지 못할 수 있습니다.
디지털 인증서가 필요한 포털에 접속하려는 경우, 반드시 디지털 인증서를 발급받으시기 바랍니다. Safari에서불필요한 오류를 방지하기 위해 다른 브라우저에서 가져오지 마십시오.
인증서 선택을 강제하고 오류를 해결하는 기본 단계
Safari가 "멈췄을 때" 인증서 선택 창이 다시 나타나지 않습니다.브라우저를 완전히 종료하고 임시 데이터를 삭제하면 도움이 될 수 있습니다.
Safari를 완전히 종료하려면 다음을 사용하십시오. 애플리케이션 스위처물리적 버튼이 없는 기기에서는 화면 하단에서 위로 스와이프한 다음 잠시 길게 누르면 열려 있는 앱 목록을 볼 수 있습니다. 홈 버튼이 있는 모델에서는 버튼을 두 번 클릭하세요. 그런 다음 Safari를 위로 스와이프하여 닫습니다.
그것도 좋은 생각이야 기록 및 웹사이트 데이터 삭제 설정 > Safari > 방문 기록 및 웹사이트 데이터 지우기를 선택하세요. 이렇게 하면 세션이나 인증서 선택이 잘못되는 원인이 될 수 있는 쿠키, 캐시 및 기타 데이터가 삭제됩니다.
이렇게 해도 여전히 403 오류나 인증서 경고가 표시된다면, 다음 사항을 확인해야 할 것입니다. 개인 인증서를 다시 설치하세요컴퓨터에서 .p12 파일로 내보내거나, 자신에게 이메일로 보내거나, AirDrop을 사용하여 전송한 다음, 발급 기관의 안내에 따라 iPhone 또는 iPad에 다시 설치하십시오.
iPhone 및 iPad에서 흔히 발생하는 SSL 오류: 일반적인 원인
우편 및 개인 증명서 외에도 여러 가지 방법이 있습니다. iOS에서 발생하는 일반적인 SSL 오류 이는 웹 브라우징, Dropbox나 Apple Music 같은 앱, 심지어 시스템에 통합된 타사 서비스에도 영향을 미칠 수 있습니다.
이러한 오류는 "보안 연결을 설정할 수 없습니다", "SSL 연결 오류" 또는 "서버 ID를 확인할 수 없습니다"와 같은 메시지와 함께 나타납니다. 가장 흔한 원인은 다음과 같습니다.
- 날짜 및 시간 설정이 잘못되었습니다 기기에서 인증서가 만료되었거나 유효하지 않은 것처럼 보이게 만드는 문제가 발생합니다.
- 만료되었거나 잘못 구성된 인증서 접속하려는 서버(웹, API, 이메일 등)에서.
- 유효하지 않거나 자체 서명된 인증서 iOS에서 인식하지 않는 CA에서 발급되었습니다.
- iOS 버전 또는 앱이 구형입니다.최신 TLS 프로토콜을 지원하지 않습니다.
- 손상된 네트워크 설정 (DNS, 프록시, 방화벽 또는 보안 앱이 방해하는 경우)
이러한 모든 경우에, 오류가 전적으로 서버에만 있는 것으로 결론을 내리기 전에 장치 측의 문제를 배제하기 위해 따를 수 있는 일련의 단계가 있습니다.
iOS 및 iPadOS에서 SSL 연결 오류를 해결하는 방법
아이폰이나 아이패드에서 SSL 오류가 반복적으로 발생하는 경우, 논리적인 순서대로 점검하는 것이 가장 좋습니다. 다음은 가장 유용한 몇 가지 방법이며, 대부분 빠르게 해결할 수 있습니다. 당신 쪽에서 상황을 해결하려고 노력해 보세요.:
1. 장치 다시 시작
일시적인 시스템 오류는 다음과 같은 문제를 야기할 수 있습니다. 인증서 유효성 검사 중 발생하는 비정상적인 동작 또는 암호화된 연결 처리 과정에서 문제가 발생할 수 있습니다. 아이폰이나 아이패드를 재시작하는 것이 이러한 문제를 배제하는 가장 간단하고 효과적인 방법입니다.
설정 > 일반으로 이동하여 해당 옵션을 찾으세요. "끄려면"기기를 끄고 몇 초 기다린 후 다시 켜세요. 그런 다음 문제가 발생한 웹사이트나 앱에 다시 접속해 보세요.
2. 비행기 모드 활성화 및 비활성화
비행기 모드는 다음과 같은 용도로 빠르게 사용할 수 있는 도구입니다. 네트워크 연결을 강제로 재시작합니다 (Wi-Fi, 모바일 데이터, 블루투스 등). 사소한 네트워크 불일치도 특히 DNS 문제가 간헐적으로 발생하는 경우 결국 SSL 오류로 나타날 수 있습니다.
설정 앱을 열고 켜세요. 비행기 모드몇 초 기다린 후 비활성화하세요. 이렇게 하면 연결이 재설정되고 경우에 따라 SSL 요청이 다시 정상적으로 작동하게 됩니다.
3. 네트워크 설정 재설정
문제가 지속될 경우 다음 단계는 다음과 같습니다. 모든 네트워크 설정을 초기화합니다.이렇게 하면 저장된 Wi-Fi 네트워크, 이동통신사 설정, VPN 및 사용자 지정 DNS 구성이 삭제됩니다.
설정 > 일반 > iPhone/iPad 전송 또는 재설정 > 재설정을 선택하고 선택하세요. "네트워크 설정 재설정"기기가 재시작되고 Wi-Fi 비밀번호를 다시 입력해야 하지만, 이는 설정 손상이 문제의 원인인지 확인하는 좋은 방법입니다.
4. 날짜와 시간을 확인하세요
SSL 인증서는 다음과 같은 특징을 가지고 있습니다. 매우 엄격한 유효 기간아이폰의 날짜 설정이 너무 앞이나 뒤로 되어 있으면, 아이폰은 인증서가 만료되었거나 아직 유효하지 않다고 인식할 수 있습니다.
설정 > 일반 > 날짜 및 시간으로 이동하여 해당 옵션을 켜세요. "자동으로 설정"기기가 인터넷에 연결되어 있는지 확인하여 정상적으로 동기화되도록 하세요. 그런 다음 문제가 있는 앱을 닫고 다시 실행하세요.
5. iOS 및 앱 업데이트
오래된 운영 체제 또는 앱은 다음과 같은 문제를 일으킬 수 있습니다. 최신 버전의 TLS를 지원하지 않습니다. 또는 인증서 검증에 특별히 영향을 미치는 버그가 있을 수 있습니다.
iOS/iPadOS의 경우 설정 > 일반으로 이동하세요. 소프트웨어 업데이트 새 버전이 있다면 탭하세요. «다운로드 및 설치»앱의 경우, 앱 스토어 > 내 프로필로 이동하여 새 버전이 있는 앱을 업데이트하세요.
6. 오류가 발생하는 앱을 닫았다가 다시 여세요.
때로는 문제가 사용 중인 앱 자체에 있을 수도 있습니다(예: Dropbox, Apple Music 또는 은행 앱이는 세션 또는 SSL 연결 핸들러가 불안정한 상태일 수 있음을 의미합니다.
앱 전환기에서 (Safari에서 했던 것처럼) 앱을 완전히 종료한 다음 다시 실행하세요. 대부분의 경우 앱이 세션을 다시 생성합니다. SSL 연결을 올바르게 재협상하세요.
7. Safari 쿠키 및 캐시를 삭제하세요
웹 브라우징 중에 오류가 발생하는 경우, 다음과 같은 이유 때문일 가능성이 높습니다. 캐시 데이터 또는 이전 쿠키 보안 연결을 방해하고 있습니다.
설정 > Safari에서 탭하세요 "기록 및 웹사이트 데이터 지우기" 확인을 누르세요. 이렇게 하면 쿠키, 캐시 및 기타 데이터가 삭제됩니다. 그런 다음 앱 전환기에서 Safari를 닫고 다시 시도하세요.
8. 모든 설정 재설정
극단적인 경우에는 다음을 선택할 수 있습니다. 모든 기기 설정을 초기화합니다. (데이터나 앱을 삭제하지 않고) 대부분의 시스템 설정이 기본값으로 복원되며, 여기에는 네트워크 및 보안 매개변수도 포함됩니다.
설정 > 일반 > iPhone/iPad 전송 또는 재설정 > 재설정을 선택하고 선택하세요. "모든 설정 재설정"이 과정은 몇 분 정도 소요되며 몇 가지 설정을 다시 구성해야 하지만, 보다 근본적인 조치를 고려하기 전에 시도해 볼 수 있는 방법입니다.
9. DNS 설정 변경
때때로 SSL 오류는 다음과 같은 원인과 관련이 있습니다. DNS 서버 문제 (해결이 제대로 되지 않거나, 잘못된 IP 주소를 반환하거나, 속도가 너무 느립니다.) 알려진 공용 DNS 서버로 전환하면 이러한 문제를 배제하는 데 도움이 됩니다.
설정 > Wi-Fi에서 네트워크의 "i" 아이콘을 탭하고 "DNS 구성"으로 이동합니다. 현재 설정은 그대로 두셔도 됩니다. 자동차 라우터의 DNS를 사용하거나, 수동으로 전환하여 1.1.1.1(Cloudflare), 8.8.8.8 및 8.8.4.4(Google) 또는 208.67.222.222 및 208.67.220.220(OpenDNS)과 같은 서버를 추가하세요.
10. 웹사이트/앱에서 위치 서비스 사용을 요구하는 경우 위치 서비스를 활성화하세요.
일부 앱과 웹사이트는 다음을 사용합니다. 보안 조치의 일환으로 기기 위치 정보를 수집합니다.위치 서비스가 완전히 비활성화된 경우 특정 인증 절차가 실패할 수 있습니다.
설정 > 개인정보 보호 > 위치 서비스에서 일반 스위치를 켜고, 필요에 따라 설정을 조정하세요. 앱별로 어떤 위치 접근 권한을 허용하셨나요? 그런 다음 문제가 있는 앱이나 웹사이트를 다시 실행해 보세요.
문제가 아이폰이나 아이패드가 아닌 서버에 있을 때
앞서 확인한 모든 사항을 점검한 후에도 다음과 같은 경고 메시지가 계속 표시되는 경우 만료된 인증서, 유효하지 않은 인증서 또는 알 수 없는 CA오류의 원인은 접속하려는 서버일 가능성이 매우 높습니다.
그런 경우에는 기기에서 할 수 있는 일이 거의 없습니다. 민감한 정보를 입력하지 마십시오. 해당 사이트 또는 앱의 기술 책임자에게 문의하십시오. 시스템 관리자 또는 서비스 지원 담당자와 연락이 닿는 경우:
- 보내기 오류 화면 캡처 아이폰이나 아이패드에 나타나는 내용입니다.
- ~을 나타냅니다. 특정 도메인 또는 서버 연결하려고 하는 것입니다.
- 가지고 있는지 물어보세요 최근 갱신된 인증서 또는 호스팅/보안 제공업체를 변경했습니다.
관리자는 SSL Labs와 같은 도구를 사용하여 인증서 상태, 신뢰 체인 및 프로토콜 버전을 분석할 수 있습니다. 중간 단계가 누락되었는지, 인증서가 만료되었는지, 또는 iOS와의 호환성 문제가 있는지를 감지합니다..
애플 생태계에서 인증서가 작동하는 방식, iOS 및 iPadOS에서 지원하는 인증서 유형을 이해하고, Safari의 날짜 및 캐시 확인부터 메일 서버에 유효한 인증서를 발급하거나 DNS 설정을 변경하는 것까지 모든 단계를 적용하면 SSL 오류의 원인을 훨씬 쉽게 찾아 iPhone 또는 iPad에서 제공하는 보안 연결을 신속하게 복원할 수 있으며, 보안을 유지할 수 있습니다.
