Synology Drive Client SSL 인증서가 변경되었습니다~라며 동기화 안될시, 인증서 갱신으로 인한 Open VPN 서버 연결 안될시 해결법

갑자기 시놀로지 나스의 Open VPN Server 가 접속이 되지 않았다

2023년 10월 19일인 오늘 갑자기 Open VPN 서버가 연결이 되지 않았습니다. 몇번을 시도하였지만 계속 인증 실패가 되었다고 나오면서 연결이 되지 않았습니다.

외부의 PC 에서 OpenVPN Connect 로 실패시 나타나는 모습입니다. 그래서 이상하다~ 라고 원인을 찾아보기로 했습니다.

그와 동시에 평상시에 파일 공유를 위해 사용하던 Synology Drive Client 의 양방향 동기화 작업이 진행이 되지 않는 겁니다. 현상은 아래와 같습니다.

연결 오류라고 뜨고 “SSL 인증서가 변경되었습니다.” 라는 메시지가 뜨면서 더이상 동기화가 진행되지 않았습니다.

아닌밤에 왠 홍두께~같은 상황이었는데 원인이 뭔지 한번 알아보기로 했습니다.

시놀로지 나스의 SSL 인증서는 자동적으로 갱신된다

우리가 평상시에 HTTPS 로 웹 사이트에 접속을 할때 사용하는 SSL 인증서들이 있습니다. 이 인증서들은 일정기간 동안 사용이 허락되고 이 시간이 지나면 해당 인증서는 폐기되고 새로운 인증서가 발급됩니다. HTTPS 인증서를 적용한 웹 서버들은 자동으로 인증서를 갱신하지요.

HTTPS 인증서의 유효기간은 인증서에 따라 다르지만 제가 운영하는 웹서버의 Let’s Encrypt 인증서는 3개월마다 갱신을 해줘야 합니다. 그런데 시놀로지 나스의 인증서는 정확한 유효기간은 정확히 잘 모르겠습니다만 작년 12월경에 새로 구입을 하여 설치하였으니 대략 11개월 정도 유효기간이 있는거 같네요.

시놀로지 나스의 DSM 에 접속하여 “제어판 – 보안” 에서 인증서 메뉴를 보면 현재 발급된 인증서의 유효기간을 알 수 있습니다. 2024년 10월 18일이라고 되어 있는거 보니 2023년 10월 18일에 인증서가 자동으로 갱신된거 같습니다. 이걸 보면 유효기간이 1년인거 같군요.

그래서 2023년 10월 19일이 되어서는 OpenVPN Server 나 Synology Drive Client 접속이 정상적이지 않은거 같습니다. 이 부분을 한번 해결해 보겠습니다.

시놀로지 나스에서 OpenVPN Server 연결때 인증서 때문에 연결 실패시 해결법

해결 방법은 생각보다 간단합니다. 기존에 OpenVPN Connect 에서 등록된 프로파일을 일단 삭제합니다.

위 그림에서 보이듯이 프로파일 편집 버튼에서 “DELETE PROFILE” 버튼으로 삭제하면 됩니다. 어차피 이 프로파일은 더이상 접속할 때 사용할 수 없습니다.

OpenVPN 설정시에 VPN Server 의 관리 화면으로 접속합니다.(좀더 자세한건 위 글 참고)

여기서 다시 “내보내기 구성” 으로 OpenVPN 프로파일 파일을 내 PC로 다운로드 하여 압축을 풀어줍니다. 그런 다음에 .ovpn 파일을 열어서 IP 혹은 도메인 주소를 입력 및 저장 후 OpenVPN Connect 로 가서 해당 프로파일을 불러와 줍니다.

그리고 나서 다시 연결을 시도하면 아주 잘 연결이 되는 것을 알 수 있습니다. 위에서 언급했듯이 인증서 갱신으로 인해 OpenVPN Server 의 인증서도 같이 갱신이 되어서 기존의 프로파일에 저장되어 있었던 정보로는 더이상 OpenVPN Server 로 연결이 되지 않습니다.

즉 프로파일을 다시 갱신만 해주면 문제없이 사용할 수 있습니다.

Synology Drive Client SSL 인증서가 변경되었습니다~라며 동기화 안될시 해결법

이 현상 또한 간단하게 해결이 가능합니다.

Synology Driver Client 를 클릭하면 오른쪽 상단에 “연결 편집” 버튼이 있습니다. 이 버튼을 클릭합니다.

그럼 여기서 연결탭을 보면 패스워드를 입력하는 항목이 있습니다. 이 패스워드를 다시 넣어준 뒤에 “확인” 버튼을 누릅니다.

몇번 재연결을 시도하면 그 뒤에는 정상적으로 동기화가 됩니다. 아마 연결을 다시 시도하면서 인증서를 갱신하는거 같습니다.

짠 그 뒤에 동기화가 매우 잘 되는 것을 확인했습니다.

저와 같이 갑자기 시놀로지 나스에서 인증서 관련 오류가 발생할 때 참고가 되셨으면 합니다.

'코드도사(codedosa.com)'에는 쿠팡파트너스 등의 제휴링크가 포함되어 있으며 수수료를 제공받을 수 있습니다.