리눅스 apt-get 할때 인증서 질문

화란   
   조회 3243   추천 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 


리눅스 개발 PC에서


# apt-get update


를 실행하면 아래와 같은 인증서 오류가 발생합니다.


오류:8 https://openmediavault.github.io/packages shaitan InRelease                                                                                                                                                                              

  Certificate verification failed: The certificate is NOT trusted. The received OCSP status response is invalid.  Could not handshake: Error in the certificate verification. [IP: 185.199.109.153 443]



이런 경우에는 어떻게해야 할까요 ?



// 서명
짧은글 일수록 신중하게.
엠브리오 2023-09
ChatGPT 답변
=============

이 오류 메시지는 `apt-get update` 명령을 실행할 때 SSL 인증서 관련 문제로 발생하는 것으로 보입니다. 이 문제를 해결하기 위한 몇 가지 단계를 아래에 안내합니다.

1. **시스템 시간 확인**: 먼저 시스템의 시간과 날짜를 정확히 설정해야 합니다. SSL 인증서는 시간과 날짜에 민감하므로, 시간이 정확하지 않으면 인증서 오류가 발생할 수 있습니다. 시간을 확인하고 필요한 경우 NTP를 사용하여 동기화하세요.

2. **CA 인증서 업데이트**: 이 오류는 CA (인증 기관) 인증서가 시스템에 올바르게 설치되지 않았거나 업데이트되지 않았을 때 발생할 수 있습니다. CA 인증서를 업데이트하려면 다음 명령을 사용합니다.

  ```shell
  sudo apt-get install --reinstall ca-certificates
  ```

3. **APT 설정 확인**: `/etc/apt/sources.list` 및 `/etc/apt/sources.list.d` 디렉토리 내의 APT 소스 파일을 확인하고, HTTPS를 사용하는 저장소가 올바르게 설정되었는지 확인하세요. 저장소 URL에 대한 오류가 있을 수 있습니다.

4. **적절한 패키지 리포지토리 확인**: 패키지 관리자가 사용하는 리포지토리가 올바른지 확인하세요. 올바르지 않은 리포지토리를 사용하면 SSL 인증서 오류가 발생할 수 있습니다.

5. **방화벽 또는 네트워크 문제**: 방화벽 또는 네트워크 설정이 인터넷 연결을 방해하는지 확인하세요. 방화벽에서 HTTPS 연결을 차단하거나 중간 프록시가 문제를 일으킬 수 있습니다.

6. **만료된 인증서**: 경우에 따라 서버 측에서 사용 중인 SSL 인증서가 만료되었을 수 있습니다. 이 경우 해당 서버 관리자에게 문의하여 업데이트된 인증서를 받아야 합니다.

7. **다른 저장소 사용**: 오류가 계속 발생하는 경우, 다른 APT 저장소를 사용해 보세요. 저장소 자체에 문제가 있는 경우가 있을 수 있습니다.

이러한 단계를 따라 시도하여도 문제가 해결되지 않는 경우, 저장소 자체의 문제일 수 있으므로 해당 저장소의 관리자에게 문의하거나 다른 저장소를 사용해야 할 수 있습니다.
술이 2023-09
기업이라면 방화벽단에 CA 인증서가 안깔려서 핸드쉐이크가 안되는 증상일수 있습니다.
443으로 나가는거 전부 안될겁니다. 안된다기 보단 브라우져라면 신뢰되지 않은 인증서여도 고고 할수 있는데 백그라운드로 세션 맺는거는 신뢰되지 않는건 애초에 세션을 맺지 않아서입니다.
방화벽단 소만사 인증서 아닐까 추측해봅니다.
dateno1 2023-09
저러는것 대부분 인증서가 만기되었거나, 인증서 도난등으로 폐기된 경우입니다

새 인증서를 다시 추가해주세요

자세한건 일단 https://openmediavault.github.io의 인증서를 확인부터 해보세요 (여기에 따라 완전히 결과가 달라집니다)
epowergate 2023-09
apt-get conf에 certificate 무시하는 옵션이 있습니다.
     
화란 2023-09
예, 지금 그거 뒤져보구있어요^^


QnA
제목Page 4717/5718
2014-05   5207914   정은준1
2015-12   1739720   백메가
2018-08   3241   영산회상
2018-07   3241   여수I완스
2021-03   3241   수줍은망고
2021-02   3241   AMD빌런
2017-09   3241   전승윤
2019-03   3241   느낌
2020-08   3240   재원
2019-03   3240   김제연
2019-04   3240   아침뱃살
2017-04   3240   쌍cpu
2018-11   3240   파리대왕
2020-07   3240   송지만
2023-02   3240   NUXE
2019-05   3240   류류류
2019-03   3240   훔냥
2019-06   3240   쓰레기단장
2023-05   3240   Xecus
2019-09   3240   시골노인
2023-01   3240   slowcity
2017-04   3240   두cpu