Server/Linux

OCSP response is not yet valid

Programics 2025. 8. 15. 18:47
반응형
sudo systemctl restart systemd-timesyncd

Oracle VirtualBox의 리눅스 환경에서 Firefox로 google.com은 정상적으로 접속됐으나 naver.com를 접속하려고 하니 아래와 같은 오류가 생겼다.

An error occurred during a connection to www.naver.com. The OCSP response is not yet valid(contains a date in the future).

 

 

먼저 OCSP가 무엇인지 검색해봤다

Online Certificate Status Protocal, SSL/TLS 인증서가 현재 유효한지, 폐기된 인증서인지를 실시간으로 확인하기 위한 인터넷 표준 프로토콜이라고 한다.

 

네이버가 인증서를 폐기했을 가능성은 낮으니 다른 케이스들을 찾아본 결과, 시간에 관련된 자료들이 많이 나왔다.

서버 인증서의 유효성 검증 과정에서 시스템 시간이 맞지 않으면 웹브라우저에서 문제가 발생할 수 있다는 것이다.

 

해서 해당 시간대를 찾아보니 오늘(2025-08-15일)보다 5일 차이가 난다.

 

 

NTP(Network Time Protocal)을 강제 재동기화하기로 결정했다.

방법은 2가지로

 

1. false로 바꿨다가 true로 만드는 방법

sudo timedatectl set-ntp false
sudo timedatectl set-ntp true

 

2. restart하는 방법

sudo systemctl restart systemd-timesyncd

 

이 있는데, 첫번째 방법으로 시간을 정상시간대로 되돌렸고

 

이전과 달리, 정상적으로 네이버 사이트가 실행되는 것을 확인했다.

 

반응형