기존에 SSL보안인증 사용한거는 카페24에 연결해서 잘 사용했습니다.
최근 SSL보안인증이 만료되어서 카페24에 새로 보안인증 신청해서 사용하는데요,
그 이후보터 홈페이지에 방문시 "연결이 비공개로 설정되어 있지 않습니다" 가 뜨는 상황입니다.
edge 에서 방문할때에는 별로 뜨지 않는거 같고 주로 크롬에서 방문할때에 이런 메세지가 나타납니다.
그리고 대체로 PC에서는 정상적으로 페이지가 나타나고 주로 android chrome 을 이용할때에 자주 나타납니다.
조언듣기를 index.php 를 찾아보고 "http://" 를 "https://"로 바꾸라고 하는데 확인결과 해당사항이 없는 상황입니다.
카페24측에서는 자기네는 정상적으로 SSL 이 잘 설치되었다고 자기네는 전혀 문제없다고 하는 상황인데요,,,,
혹시 그누보드 차원에서 코드 수정하거나 문서내부의 "http://" 를 "https://"로 바꾸거나 하는 상황일까요?
그누보드문서는 자세히 확인못했습니다. 실력이 안되서요,,,
알려주시면 대단히 감사하겠습니다.
이와 관련하여, 회원도 거의 없고 다만 홈피에서 게시판 이용하려고 그누보드 설치했는데요,
여기까지는 좋은데 괜히 SSL 설치해서 후회가 막급합니다.
SSL 사용하다가 제거하면 그때는 더욱 더 페이지가 정상작동하지 않고 아주 망가져버리는거 같아서
매년 쓸데없이 SSL 비용만 지불하고 후회막급하고
지금이라도 제거하고 싶지만 제거하면 더욱 페이지가 엉망이 되어버려서 제거도 못하고
SSL 은 정말 소규모 홈피운영자에게는 절대하면 안되는 독약인거 같습니다.
답변 3개 / 댓글 4개
SSL 자체가 “독약”이라기보다, 기존 HTTP 사이트를 HTTPS로 바꾸는 과정에서 혼합설정(mixed config)이나 캐시 문제가 생긴 가능성이 큽니다.
특히 말씀하신 증상:
- PC는 대체로 정상
- Android Chrome 에서 자주 발생
- Edge 는 상대적으로 덜함
- SSL 갱신 후부터 발생
이 패턴은 보통 아래 4가지 중 하나입니다.
가장 흔한 원인 TOP 4
1. 인증서 체인(중간 인증서) 문제
카페24에서는 “정상 설치”라고 해도:
- 일부 브라우저는 통과
- Android Chrome 일부 버전만 실패
하는 경우가 있습니다.
특히:
- 오래된 Android
- 삼성 인터넷
- Chrome 모바일
에서 민감하게 반응합니다.
체크 방법
아래 사이트에서 검사:
여기서:
- Chain issues
- Incomplete chain
- Certificate mismatch
같은 항목이 있는지 보세요.
2. HTTP 리소스 혼합(Mixed Content)
이게 가장 가능성이 큽니다.
예를 들면 페이지 내부에:
<img src="http://example.com/logo.png">
<script src="http://...">
같은 게 있으면 Chrome 이 경고를 띄웁니다.
특히 그누보드는:
- 스킨
- 에디터
- 게시글 내부 이미지
- old plugin
에 http:// 가 숨어있는 경우 많습니다.
확인하는 방법 (아주 중요)
크롬에서:
F12 → Console
열면 이런 메시지가 뜹니다:
Mixed Content:
The page at 'https://...' was loaded over HTTPS,
but requested an insecure resource 'http://...'
이게 뜨면 원인 확정입니다.
3. www / non-www 충돌
예:
둘 중 하나만 인증서 적용되어 있으면 일부 브라우저에서 오류납니다.
체크
둘 다 직접 접속해보세요.
https://도메인
https://www.도메인
둘 다 자물쇠 떠야 정상입니다.
4. 이전 인증서 캐시 문제
Android Chrome 은 SSL 캐시를 오래 잡고 있습니다.
특히:
- 인증서 교체
- 서버 이전
- 카페24 이전
이후 자주 발생합니다.
해결
안드로이드에서:
설정 → 앱 → Chrome → 저장공간 → 캐시삭제
그리고:
chrome://net-internals/#dns
DNS flush.
그누보드에서 꼭 확인할 부분
그누보드는 보통 이것들 확인합니다.
config.php
define('G5_DOMAIN', 'https://example.com');
define('G5_HTTPS_DOMAIN', 'https://example.com');
http:// 로 되어있으면 수정.
DB 안에 http:// 남아있을 가능성
특히 게시글 내용.
예:
<img src="http://도메인/image.jpg">
이런 건 DB에 저장돼 있습니다.
가장 쉬운 해결법
강제 HTTPS 적용
.htaccess
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
그리고 이것도 추가 추천
Header always set Content-Security-Policy "upgrade-insecure-requests;"
이건 브라우저가 http 리소스를 자동 https 로 바꿔보게 합니다.
SSL 제거는 추천하지 않습니다
요즘은:
- Chrome
- 네이버
- 구글 검색
모두 HTTPS 기준입니다.
오히려 제거하면:
- 검색노출 악영향
- 로그인 경고
- 게시판 오류
- 쿠키 문제
가 더 심해질 수 있습니다.
그리고 요즘 SSL은 무료도 많습니다.
예:
- Let's Encrypt
- 카페24 무료 SSL
현실적으로 가장 가능성 높은 시나리오
현재 상황 보면 거의 이겁니다:
기존 홈페이지 내부 어딘가에
http:// 링크가 남아있음
+
모바일 Chrome 이 민감하게 차단
특히:
- 예전 이미지
- 배너
- 스킨 JS
- 외부 위젯
- old jQuery plugin
여기 많이 숨어있습니다.
가장 빠른 해결 순서
1단계
SSL Labs 검사
2단계
크롬 F12 → Console 확인
Mixed Content 있는지.
3단계
그누보드 config.php 확인
G5_DOMAIN
G5_HTTPS_DOMAIN
4단계
DB / 스킨 전체검색
http://
검색.
답변에 대한 댓글 2개
답변에 대한 댓글 1개
https://sir.kr/boards/faq/28
/config.php 파일 G5_HTTPS_DOMAIN 부분에 도메인 적으면 되지 싶은데...
구글링 해보니 관련글이 참 많네요.
답변에 대한 댓글 1개
답변을 작성하려면 로그인이 필요합니다.