시놀로지 나스 SSL 인증서 만료 시 접속 차단 — 원인 확인부터 DSM 인증서 교체 4단계까지

시놀로지 나스 SSL 인증서 만료 시 접속 차단 — 원인 확인부터 DSM 인증서 교체 4단계까지

시놀로지 나스 SSL 인증서가 만료되면 브라우저에서 “연결이 비공개가 아닙니다” 경고가 뜨면서 홈페이지 접속이 차단됩니다. 특히 학교나 기관에서 발급하는 와일드카드 인증서는 자동 갱신이 안 되기 때문에, 만료 시점을 놓치면 서비스가 갑자기 중단됩니다. 이 글에서는 실제 연구실 홈페이지 접속 장애 사례를 바탕으로 원인 파악부터 인증서 교체까지의 전체 과정을 정리합니다.

실제 사례 — “연구실 홈페이지가 갑자기 안 열려요”

대학교 연구실에서 시놀로지 나스 위에 홈페이지를 운영하고 있었습니다. 어느 날 갑자기 접속이 안 된다는 연락이 왔습니다.

브라우저에서 사이트 주소를 입력하면 아래와 같은 화면이 나타났습니다.

  • Chrome: “연결이 비공개가 아닙니다” (NET::ERR_CERT_DATE_INVALID)
  • Safari: “이 연결은 개인 정보가 보호되지 않습니다”
  • Edge: “이 사이트는 안전하지 않습니다”

나스 자체는 정상 작동 중이었고, 내부 네트워크에서 IP로 접속하면 DSM 로그인도 잘 되었습니다. 문제는 SSL 인증서 만료였습니다.

시놀로지 나스 SSL 인증서 만료 — 원인 분석

확인 결과, 홈페이지에 적용되어 있던 학교 와일드카드 SSL 인증서(*.*.ac.kr 형태)의 유효기간이 만료된 상태였습니다.

항목내용
인증서 종류학교 와일드카드 인증서 (*.학교도메인.ac.kr)
발급 주체학교 전산실
자동 갱신불가 (수동 발급·수동 적용)
만료 후 증상브라우저 접속 차단, HTTPS 경고 표시

인증서가 만료되면 브라우저가 해당 사이트를 신뢰할 수 없다고 판단하여 접속 자체를 막습니다. 나스나 서버가 고장 난 것이 아니라 인증서 유효기간만 지난 것이지만, 사용자 입장에서는 사이트가 완전히 멈춘 것처럼 보입니다.

인증서 갱신을 위해 전산실에 요청할 것

학교·기관 와일드카드 인증서는 발급 권한이 전산실에 있습니다. 갱신된 인증서를 받을 때 아래 파일을 함께 요청해야 합니다.

파일확장자설명
인증서 본문.crt 또는 .pem도메인의 SSL 인증서 파일
개인 키.key인증서와 쌍을 이루는 비밀 키 파일
중간 인증서 (체인).crt 또는 .ca-bundle인증 기관의 중간 인증서, 브라우저 호환성에 필요

3가지 중 하나라도 빠지면 인증서 적용이 안 되거나, 일부 브라우저에서 경고가 계속 나올 수 있습니다. 전산실에 요청할 때 “인증서, 키 파일, 체인 파일 3개 다 필요합니다”라고 명확히 전달합니다.

시놀로지 나스 SSL 인증서 교체 방법 — DSM 기준

전산실에서 파일을 받았으면 DSM에서 인증서를 교체합니다. 과정은 간단합니다.

1단계. DSM 제어판 열기

DSM에 관리자 계정으로 로그인한 뒤, 제어판 → 보안 → 인증서로 이동합니다.

2단계. 기존 인증서 교체

  1. 만료된 인증서를 선택합니다
  2. 추가 버튼을 클릭합니다
  3. “기존 인증서 교체”를 선택하고 교체할 인증서를 지정합니다
  4. “인증서 가져오기”를 선택합니다

3단계. 파일 업로드

아래 3개 파일을 각각 업로드합니다.

DSM 항목업로드할 파일비고
개인 키.key 파일전산실에서 받은 키 파일
인증서.crt 또는 .pem 파일도메인 인증서 본문
중간 인증서.crt 또는 .ca-bundle 파일체인 파일 (없으면 일부 브라우저에서 경고 발생)

3개 파일을 모두 선택한 뒤 확인을 누르면 인증서가 교체됩니다.

ex) 개인 키: KeyFile_Wildcard.000.ac.kr_crt.key
인증서: File_Wildcard.000.ac.kr_crt.crt
중간 인증서: ChainFile_ChainBundle.crt

4단계. 적용 확인

  1. 제어판 → 보안 → 인증서에서 새 인증서의 만료일이 갱신되었는지 확인합니다
  2. 설정 버튼을 클릭하여 해당 인증서가 사용할 서비스(웹 서버, DSM 등)에 매핑되어 있는지 확인합니다
  3. 브라우저에서 홈페이지 주소를 열고 자물쇠 아이콘이 정상 표시되는지 확인합니다
  4. 시크릿 모드(Ctrl+Shift+N)에서도 접속하여 캐시 영향 없이 확인합니다

학교·기관 인증서 vs Let’s Encrypt 비교

시놀로지 나스에서 사용할 수 있는 SSL 인증서는 크게 두 가지입니다.

구분학교·기관 인증서Let’s Encrypt
발급전산실에 수동 요청DSM에서 자동 발급
갱신수동 (만료 전 재요청 필요)자동 갱신 (90일마다)
와일드카드지원 (*.도메인.ac.kr)DNS 인증 필요 (설정 복잡)
비용학교 예산 포함무료
적합한 상황학교 도메인 필수 사용 시개인·독립 도메인 사용 시

학교 도메인을 반드시 사용해야 한다면 기관 인증서를 쓸 수밖에 없습니다. 이 경우 만료일 관리가 핵심입니다.

인증서 만료 반복을 막는 방법

학교·기관 인증서는 자동 갱신이 안 되므로 만료 시점을 직접 관리해야 합니다.

  1. 만료일 캘린더 등록: 인증서를 받을 때 만료일을 확인하고, 만료 1개월 전에 알림이 오도록 캘린더에 등록합니다
  2. 전산실에 미리 요청: 전산실 업무 처리에 시간이 걸릴 수 있으므로 만료 1개월 전에 갱신을 요청합니다. 만료 당일에 요청하면 처리 전까지 홈페이지가 중단됩니다

시놀로지 나스 SSL 인증서, 만료 전에 준비하면 끊김 없습니다

시놀로지 나스 SSL 인증서 만료는 서버 장애가 아니라 인증서 유효기간 문제입니다. DSM에서 인증서 교체는 파일 3개만 업로드하면 되는 간단한 작업이지만, 전산실에 파일을 요청하고 받는 과정에서 시간이 걸리기 때문에 만료 전에 미리 준비하는 것이 중요합니다.

DSM 보안 설정이 처음이라면 시놀로지 나스 초기 설정 가이드를, SSL과 도메인 연결 전체 과정이 궁금하다면 나스 도메인 설정 글을 참고하세요. 나스에 와일드카드 SSL을 직접 발급하는 방법도 정리해 두었습니다.

인증서 교체나 나스 보안 설정이 어려우시면 상담 문의 페이지를 통해 편하게 연락해 주세요.

NAS 구매·설치·세팅, 전문가에게 맡기세요
모델 선정부터 초기 세팅, 외부 접속, 백업 구성까지 원스톱으로 도와드립니다.