보안경고-사이트의 보안인증서에 문제가 있습니다

http://inv.gensdesign.co.kr/sample/slide2

카카오톡에서 네이버지도가 연동된 사이트로 들어가면
보안경고- 사이트의 보안인증서에 문제가 있습니다 라고 메세지가 뜨네요
같은 서버여도 삼성인터넷으로 들어가거나 아이폰에서 들어가면 해당문구 뜨지않고
안드로이드 사용자의 카카오톡에서 공유된 주소로 접속할때만 해당문구가 뜹니다.
계속 을 누르면 이상없이 사용은 가능하나 해당 메세지가 반복적으로 노출됩니다.
금일 갑작스레 발생한 문제인듯하네요.
네이버지도가 연동되지 않은 사이트에서는 문제가 발생하지 않습니다.
어떤부분에서 확인이 필요한지 말씀부탁드려요!

22

내용 하나 더 추가하자면 어플 중에 Android 시스템 Webview 어플을 업데이트하거나 제거하게되면
해당메세지가 뜨지 않는걸로 확인됩니다.

하나 더 추가하자면 몇시간 뒤 다시 팝업 뜨지 않고 정상적으로 작동되는데 어떤 이슈때문에 그런문제가 발생했는 지 알 수 있을까요? 지속적으로 문제가 발생할 수 있는지 여부도요~

제가 말씀드린 내용 전부에 대한 대답은 못 드릴 것 같은데, 우선 제가 아는대로만 말씀드려 볼게요.

우선 위와 같은 문구는 카카오톡 인앱브라우저의 웹뷰에 구현되어 있는 내용입니다. 네이티브앱은 WebViewClient를 통해 웹뷰를 컨트롤하게 되는데요.

https://developer.android.com/reference/android/webkit/WebViewClient.html#onReceivedSslError(android.webkit.WebView,%20android.webkit.SslErrorHandler,%20android.net.http.SslError)

이 때 해당 사이트의 SSL 인증서에 문제가 있을 경우 위와 같은 콜백을 받게 됩니다. 이 때 웹뷰를 사용하는 서비스 쪽에서, 이 에러를 무시할수도 있고, 카카오톡과 같이 문구를 보여줄수도 있고 아예 웹뷰를 종료시킬수도 있습니다. 이는 서비스의 기획에 따른 것이며 현재 카카오톡에서는 문구를 보여주고 유저에게 선택을 하도록 하는 것 같아요.

이 때 시스템 웹뷰 앱을 업데이트하거나 제거하게 되면 메시지가 노출되지 않는 것으로 보아 위 이슈는 크로뮴 엔진의 버그였을 가능성이 높을 것 같아요. 지금 말씀하시는 웹뷰 버전이 몇인진 모르겠지만 2016년말 ~ 2017년 초에도 비슷한 이슈가 있었던 적이 있습니다.

크로뮴 엔진의 버그로 인한 것이며, 공식적으로는 유저들에게 버전 업데이트를 추천하는 방법 밖에는 해결 방법이 없었던걸로 기억해요. 만약 몇시간 뒤에 팝업이 뜨지 않는다면 해당 사이트에서 인증서 설정을 업데이트 했거나 하지 않았을까 싶은데요. 저도 제가 아는한에서 말씀드리는 것이라서 정확하지 않을수도 있습니다. 더 궁금한 점이 있으시다면 댓글 남겨주세요 :slight_smile: