SSL 인증서 호스트 이름 불일치로 인해 Windows Server에서 HTTP 502 오류 발생

Seojun Jang 20 평판 포인트
2026-10-05T07:15:14.2766667+00:00

백엔드 서버의 SSL 인증서 호스트 이름이 일치하지 않아 Windows Server에서 클라이언트로 HTTP 502 오류가 발생합니다. 인증서 구성을 확인하고 호스트 이름 불일치 문제를 파악하며, 서버가 HTTPS 요청을 정상적으로 처리하도록 설정하려면 어떻게 해야 하나요?

비즈니스용 Windows | IoT용 Windows
댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. Domic Vo 34,330 평판 포인트 독립 자문가
    2026-10-05T07:55:02.9666667+00:00

    안녕하세요.

    HTTP 502 오류가 발생하고 백엔드 서버의 SSL 인증서 호스트 이름 불일치가 의심된다면, 우선 프록시 서버(IIS ARR, Application Gateway, Load Balancer 등)가 백엔드로 연결할 때 사용하는 FQDN과 백엔드 서버 인증서의 CN(Common Name) 또는 SAN(Subject Alternative Name) 값이 일치하는지 확인해야 합니다.

    Windows Server에서 다음 명령을 사용하여 실제로 어떤 이름으로 연결되는지 확인할 수 있습니다.

    PowerShell

    Invoke-WebRequest https://backend.contoso.com

    또는 인증서 자체를 확인하여 CN 및 SAN 항목에 접속 호스트 이름이 포함되어 있는지 점검하십시오.

    만약 프록시가 https://backend01.internal.local 로 연결하는데 인증서가 api.contoso.com 용으로 발급된 경우, 인증서 검증이 실패하면서 SSL 핸드셰이크 오류가 발생하고 결과적으로 502 오류가 반환될 수 있습니다.

    또한 인증서가 Local Computer\Personal 저장소에 올바르게 설치되어 있는지, 인증서 체인이 신뢰되는 루트 CA까지 정상적으로 연결되는지 확인하시기 바랍니다. Event Viewer의 Windows Logs > System 및 Applications and Services Logs > Microsoft > Windows > Schannel 로그도 함께 검토하면 TLS 관련 오류를 확인할 수 있습니다.

    가장 권장되는 해결 방법은 백엔드 연결에 사용하는 실제 FQDN이 인증서의 SAN 항목에 포함되도록 인증서를 재발급하거나, 프록시의 백엔드 대상 호스트 이름을 인증서에 등록된 이름으로 수정하는 것입니다. 인증서 검증을 비활성화하는 방식은 보안상 권장되지 않습니다.

    유용한 정보가 되었기를 바랍니다. 문제를 이해하는 데 도움이 되었다면 답변을 채택해 주시면 감사하겠습니다. 추가 질문이 있으시면 언제든지 메시지를 남겨 주세요. 좋은 하루 되세요!

    Domic Vo.

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.