잘못된 시스템 시간 때문에 TLS, 인증서 또는 구독 업데이트가 실패하면 어떻게 하나요?

기기 시간이 맞지 않은 뒤 인증서 오류, 구독 실패, 핸드셰이크 이상이 발생했나요? 이러한 현상 사이의 관계와 시간을 맞춘 뒤 다시 테스트하는 방법을 알아봅니다.

  • 노드와 연결
  • 문제 해결
간단한 답변

TLS 인증서 검증, Reality, HTTPS 구독 업데이트 및 일부 프로토콜 핸드셰이크는 모두 시스템 시간에 의존합니다. 시간이 맞지 않으면 인증서가 만료되었거나 아직 유효하지 않다고 표시되거나 핸드셰이크가 실패할 수 있습니다. 자동 시간 설정을 켜고 클라이언트를 다시 시작한 뒤 HTTPS 구독과 TLS 노드를 각각 테스트하세요. 둘 다 계속 실패할 때만 인증서 체인이나 네트워크 차단을 추가로 확인합니다.

시스템 시간과 인증서 로그가 일치하는지 확인

시스템 시간을 신뢰할 수 있는 시간 소스와 비교하고 시간대도 확인하세요. 로그의 not yet valid, expired 또는 x509를 통해 인증서 검증이 실패한 단계를 바로 파악할 수 있습니다.

  • 시스템 시간, 날짜 및 시간대가 올바른지 확인
  • 로그에 certificate, x509, tls handshake 또는 not yet valid가 표시되는지 확인(참고: 로그 문제 해결 FAQ)
  • 구독 주소에 HTTPS로 접속하는지 확인(참고: 구독 가져오기 FAQ)
  • 가상 머신, 멀티 부팅 시스템 또는 장기간 절전한 장치의 시간이 어긋났는지 확인

시간 동기화 후 구독과 노드 다시 테스트

  1. 먼저 시스템 자동 시간 설정을 켜고 시간 동기화
  2. 시간대가 현재 시스템 지역과 일치하는지 확인
  3. 클라이언트를 다시 시작한 뒤 구독 업데이트 및 노드 테스트 재시도
  4. 계속 실패하면 인증서 체인, 네트워크 차단 및 프로토콜 필드 확인

시간 문제를 피하려고 인증서 검증을 끄지 마세요.

잘못된 시스템 시간은 브라우저, 앱 스토어 및 패키지 관리자에도 영향을 줍니다.

시간을 맞춘 뒤에도 실패할 때 로그 단계에 따라 계속 점검