리눅스 apt-get 할때 인증서 질문

화란   
   조회 3207   추천 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 


리눅스 개발 PC에서


# apt-get update


를 실행하면 아래와 같은 인증서 오류가 발생합니다.


오류:8 https://openmediavault.github.io/packages shaitan InRelease                                                                                                                                                                              

  Certificate verification failed: The certificate is NOT trusted. The received OCSP status response is invalid.  Could not handshake: Error in the certificate verification. [IP: 185.199.109.153 443]



이런 경우에는 어떻게해야 할까요 ?



// 서명
짧은글 일수록 신중하게.
엠브리오 2023-09
ChatGPT 답변
=============

이 오류 메시지는 `apt-get update` 명령을 실행할 때 SSL 인증서 관련 문제로 발생하는 것으로 보입니다. 이 문제를 해결하기 위한 몇 가지 단계를 아래에 안내합니다.

1. **시스템 시간 확인**: 먼저 시스템의 시간과 날짜를 정확히 설정해야 합니다. SSL 인증서는 시간과 날짜에 민감하므로, 시간이 정확하지 않으면 인증서 오류가 발생할 수 있습니다. 시간을 확인하고 필요한 경우 NTP를 사용하여 동기화하세요.

2. **CA 인증서 업데이트**: 이 오류는 CA (인증 기관) 인증서가 시스템에 올바르게 설치되지 않았거나 업데이트되지 않았을 때 발생할 수 있습니다. CA 인증서를 업데이트하려면 다음 명령을 사용합니다.

  ```shell
  sudo apt-get install --reinstall ca-certificates
  ```

3. **APT 설정 확인**: `/etc/apt/sources.list` 및 `/etc/apt/sources.list.d` 디렉토리 내의 APT 소스 파일을 확인하고, HTTPS를 사용하는 저장소가 올바르게 설정되었는지 확인하세요. 저장소 URL에 대한 오류가 있을 수 있습니다.

4. **적절한 패키지 리포지토리 확인**: 패키지 관리자가 사용하는 리포지토리가 올바른지 확인하세요. 올바르지 않은 리포지토리를 사용하면 SSL 인증서 오류가 발생할 수 있습니다.

5. **방화벽 또는 네트워크 문제**: 방화벽 또는 네트워크 설정이 인터넷 연결을 방해하는지 확인하세요. 방화벽에서 HTTPS 연결을 차단하거나 중간 프록시가 문제를 일으킬 수 있습니다.

6. **만료된 인증서**: 경우에 따라 서버 측에서 사용 중인 SSL 인증서가 만료되었을 수 있습니다. 이 경우 해당 서버 관리자에게 문의하여 업데이트된 인증서를 받아야 합니다.

7. **다른 저장소 사용**: 오류가 계속 발생하는 경우, 다른 APT 저장소를 사용해 보세요. 저장소 자체에 문제가 있는 경우가 있을 수 있습니다.

이러한 단계를 따라 시도하여도 문제가 해결되지 않는 경우, 저장소 자체의 문제일 수 있으므로 해당 저장소의 관리자에게 문의하거나 다른 저장소를 사용해야 할 수 있습니다.
술이 2023-09
기업이라면 방화벽단에 CA 인증서가 안깔려서 핸드쉐이크가 안되는 증상일수 있습니다.
443으로 나가는거 전부 안될겁니다. 안된다기 보단 브라우져라면 신뢰되지 않은 인증서여도 고고 할수 있는데 백그라운드로 세션 맺는거는 신뢰되지 않는건 애초에 세션을 맺지 않아서입니다.
방화벽단 소만사 인증서 아닐까 추측해봅니다.
dateno1 2023-09
저러는것 대부분 인증서가 만기되었거나, 인증서 도난등으로 폐기된 경우입니다

새 인증서를 다시 추가해주세요

자세한건 일단 https://openmediavault.github.io의 인증서를 확인부터 해보세요 (여기에 따라 완전히 결과가 달라집니다)
epowergate 2023-09
apt-get conf에 certificate 무시하는 옵션이 있습니다.
     
화란 2023-09
예, 지금 그거 뒤져보구있어요^^


QnA
제목Page 5643/5715
2014-05   5195038   정은준1
2015-12   1728052   백메가
2006-11   5276   우판석
2006-11   5788   이상헌
2013-06   5340   Println
2016-02   4463   씨형
2023-09   2592   미친감자
2014-11   4191   PiPPuuP
2017-01   4459   아난케
2022-02   1987   VSPress
2004-03   8679   오상훈
2010-07   10252   넘버99
2020-08   2820   Antonio
2017-02   9694   막울었어요
2004-04   8552   강진석
2023-09   3208   화란
2014-12   5590   승후니도쿄
2022-02   1699   인천I베리
2010-08   13722   1CPU지창훈
2014-12   5656   김선동
2017-02   5354   제라드TN
2010-08   9215   우편물