RcloneView에서 클라우드 연결 SSL/TLS 인증서 오류 해결하기
SSL/TLS 인증서 오류는 RcloneView가 클라우드 공급자와 안전한 연결을 맺지 못하게 만듭니다. 이러한 오류는 만료된 인증서부터 기업 프록시 가로채기까지 다양합니다 — 진단하고 해결하는 방법을 알아봅니다.
RcloneView가 클라우드 공급자에 연결할 때마다 TLS 암호화가 적용된 HTTPS를 사용합니다. TLS 핸드셰이크는 서버의 SSL 인증서를 통해 서버의 신원을 확인합니다. 이 검증이 실패하면 RcloneView는 연결할 수 없으며, 탐색도 전송도 동기화도 불가능합니다. 인증서 오류는 SSL을 검사하는 프록시가 있는 기업 환경, 자체 호스팅 스토리지(MinIO, Nextcloud, Seafile)에 연결할 때, 또는 시스템 시간이 잘못 설정되어 있을 때 특히 흔하게 발생합니다.

모든 클라우드를 한 곳에서 관리하고 동기화하세요
RcloneView는 rclone의 크로스플랫폼 GUI입니다. 폴더를 비교하고, 파일을 전송·동기화하고, 깔끔한 시각적 인터페이스로 멀티 클라우드 워크플로를 자동화하세요.
- 원클릭 작업: 복사 · 동기화 · 비교
- 안정적인 자동화를 위한 스케줄러와 작업 이력
- Google Drive, OneDrive, Dropbox, S3, WebDAV, SFTP 등 지원
핵심 기능은 무료. Plus로 자동화 기능 이용 가능.
흔히 발생하는 오류 메시지
- "x509: certificate signed by unknown authority": 서버의 인증서가 시스템이 신뢰하지 않는 인증 기관(CA)에서 발급된 경우입니다. 자체 호스팅 스토리지와 기업 프록시에서 흔히 발생합니다.
- "x509: certificate has expired or is not yet valid": 인증서의 유효 기간이 현재 시스템 시간과 일치하지 않습니다. 인증서가 실제로 만료되었거나 시스템 시계가 잘못되었을 수 있습니다.
- "x509: certificate is valid for X, not Y": 인증서의 Common Name 또는 Subject Alternative Name이 연결하려는 호스트 이름과 일치하지 않습니다. 엔드포인트 URL이 인증서와 일치하지 않을 때 발생합니다.
- "tls: failed to verify certificate": 일반적인 TLS 검증 실패입니다. 구체적인 내용은 전체 오류 메시지를 확인하세요.
- "remote TLS connection closed unexpectedly": TLS 핸드셰이크가 중단된 경우로, 방화벽이나 프록시 때문인 경우가 많습니다.
해결 방법 1: 시스템 시계 확인
가장 단순하면서도 흔히 간과되는 원인은 시스템 시계가 잘못되어 있는 경우입니다. TLS 인증서는 유효 기간(Not Before / Not After)을 가지고 있습니다. 시계가 이 범위를 벗어나면 모든 인증서가 유효하지 않은 것으로 나타납니다.
Windows에서는 설정 > 시간 및 언어 > 날짜 및 시간에서 "자동으로 시간 설정"이 켜져 있는지 확인하세요. Linux에서는 timedatectl을 실행하여 시간이 올바른지 확인하세요. macOS에서는 시스템 환경설정 > 날짜 및 시간을 확인하세요.
시스템 시계가 단 몇 시간만 어긋나도 인증서 오류가 발생할 수 있으며, 특히 최근에 발급되었거나 만료가 임박한 인증서에서 더욱 그렇습니다.
해결 방법 2: 기업 프록시 / SSL 검사
많은 기업 네트워크는 HTTPS 연결을 가로채서 검사를 위해 복호화한 다음 조직 자체의 인증서로 다시 암호화하는 SSL 검사 프록시를 사용합니다. 이는 사실상 중간자(man-in-the-middle) 방식으로 동작하며, 회사가 관리하는 기기(회사 CA가 시스템 신뢰 저장소에 설치되어 있으므로)에서는 신뢰되지만 rclone에 내장된 인증서 번들에서는 신뢰되지 않을 수 있습니다.
이를 해결하려면 rclone이 시스템의 인증서 저장소를 사용하도록 하거나 회사 CA 인증서를 명시적으로 제공해야 합니다.
- 옵션 A: RcloneView의 사용자 지정 플래그에서
--ca-cert플래그를 설정하여 회사 CA 인증서 파일을 가리키도록 합니다. 예:--ca-cert /path/to/corporate-ca.pem. - 옵션 B: Linux에서는 회사 CA 인증서가 시스템 신뢰 저장소(Debian/Ubuntu에서는
/etc/ssl/certs/, RHEL/CentOS에서는/etc/pki/tls/certs/)에 설치되어 있는지 확인하세요. 인증서를 추가한 후update-ca-certificates를 실행하세요. - 옵션 C: Windows에서 회사 CA가 Windows 인증서 저장소에 설치되어 있어도 rclone은 기본적으로 이를 사용하지 않을 수 있습니다(rclone은 자체 Go TLS 구현을 사용합니다). Windows 인증서 저장소에서 회사 CA를 PEM 파일로 내보내어
--ca-cert로 사용하세요.
회사 CA 인증서가 없다면 IT 부서에 문의하여 받으세요.