TIL

HTTPS 안전하지 않음 으로 바뀐다면 http 통신인가?

하얀잔디 2025. 10. 23. 23:12

 

https:// 로 특정 사이트에 들어갈 때 아래와 같이 나오면서 값이 나올 때가 있다.

 

 

나는 이게 

 

'아 https가 안되니까 http로 라우팅되는건가' 싶었는데 아니었다!!

 

 

지금은 “암호화된 HTTPS 통신”이긴 하지만,
중간 장비가 인증서를 바꿔치기해서 브라우저가 신뢰하지 못하는 상태예요.
즉, “암호화는 됐지만 믿을 수 없는 HTTPS” 상태입니다.

 

 

지금 주소창에 “안전하지 않음 | https://...” 이렇게 뜨는 건
“HTTPS로 연결은 했지만, 그 보안 연결이 믿을 수 없는 상태”라는 뜻이에요.

 

 실제로는 이렇게 통신이 흐릅니다

 정상 환경

Chrome → HTTPS → aria.ezcaretech.com (Nginx 서버)
 
 

브라우저가 인증서를 확인하고 “이건 진짜 서버야!”라고 믿으면
주소창에 자물쇠 🔒 표시가 나옴.

 

지금 환경

 
Chrome → HTTPS → [보안 프록시] → (HTTP 또는 내부 HTTPS) → 사이트
 
 
 
 
 

쉽게 확인하는 방법

 

  1. 주소창의 “자물쇠” 또는 “안전하지 않음” 클릭 → 인증서 보기
    • 발급자가 “DigiCert”, “Sectigo”, “Let’s Encrypt” 등 → 정상 서버 인증서
    • 발급자가 “Fortinet”, “AhnLab”, “Bluecoat”, “TrusGuard”, “Company-Proxy” 등 → 내부 SSL 프록시가 끼어든 상태
  2. 터미널에서 확인👉 SEC_E_UNTRUSTED_ROOT 오류가 뜨면