안녕하세요.
HTTP 502 오류가 발생하고 백엔드 서버의 SSL 인증서 호스트 이름 불일치가 의심된다면, 우선 프록시 서버(IIS ARR, Application Gateway, Load Balancer 등)가 백엔드로 연결할 때 사용하는 FQDN과 백엔드 서버 인증서의 CN(Common Name) 또는 SAN(Subject Alternative Name) 값이 일치하는지 확인해야 합니다.
Windows Server에서 다음 명령을 사용하여 실제로 어떤 이름으로 연결되는지 확인할 수 있습니다.
PowerShell
Invoke-WebRequest https://backend.contoso.com
또는 인증서 자체를 확인하여 CN 및 SAN 항목에 접속 호스트 이름이 포함되어 있는지 점검하십시오.
만약 프록시가 https://backend01.internal.local 로 연결하는데 인증서가 api.contoso.com 용으로 발급된 경우, 인증서 검증이 실패하면서 SSL 핸드셰이크 오류가 발생하고 결과적으로 502 오류가 반환될 수 있습니다.
또한 인증서가 Local Computer\Personal 저장소에 올바르게 설치되어 있는지, 인증서 체인이 신뢰되는 루트 CA까지 정상적으로 연결되는지 확인하시기 바랍니다. Event Viewer의 Windows Logs > System 및 Applications and Services Logs > Microsoft > Windows > Schannel 로그도 함께 검토하면 TLS 관련 오류를 확인할 수 있습니다.
가장 권장되는 해결 방법은 백엔드 연결에 사용하는 실제 FQDN이 인증서의 SAN 항목에 포함되도록 인증서를 재발급하거나, 프록시의 백엔드 대상 호스트 이름을 인증서에 등록된 이름으로 수정하는 것입니다. 인증서 검증을 비활성화하는 방식은 보안상 권장되지 않습니다.
유용한 정보가 되었기를 바랍니다. 문제를 이해하는 데 도움이 되었다면 답변을 채택해 주시면 감사하겠습니다. 추가 질문이 있으시면 언제든지 메시지를 남겨 주세요. 좋은 하루 되세요!
Domic Vo.