최신 SSMS에서 "인증서 신뢰"를 눌러야 하는 이유
카테고리 없음 / 2026. 7. 16. 15:51
한 줄 요약: SSMS 20부터 암호화 기본값이 Mandatory(필수) 로 바뀌면서, SSMS가 서버 인증서를 검증하기 시작했습니다. 신뢰된 인증서가 없으면 접속이 막히고, 이때 "Trust Server Certificate"를 체크하면 검증만 건너뛰고 접속됩니다.
배경
- SSMS 19 이전에는 대부분 비암호화로 연결됐지만, SSMS 20부터 기본값이 Mandatory로 변경.
- SSMS 19부터 드라이버가 교체되어 인증서 검증을 본격 수행. (Azure Data Studio, ODBC 18 등 Microsoft 전반의 보안 강화 흐름)
- 서버는 그대로인데 클라이언트가 엄격해진 것.
왜 오류가 나나
서버에 신뢰된 CA 서명 인증서가 없으면(자체 서명 등):
The certificate chain was issued by an authority that is not trusted.
(Microsoft SQL Server, Error: -2146893019)
연결은 됐지만 로그인 단계의 인증서 검증에서 실패한 것.
Trust Server Certificate의 진짜 의미
- 암호화(TLS) 사용 여부가 아님.
- "상대 서버가 신뢰할 수 있는지 검증할지" 여부.
- 체크 = 검증만 건너뛰고 암호화는 그대로 유지.
대응
- 임시 우회: Trust Server Certificate 체크 → 즉시 접속되나 MITM 검증을 포기(권장 X).
- Optional로 낮추기: 인증서 안 믿어도 실패 안 함(보안↓).
- 근본 해결(권장): 서버에 신뢰된 CA 인증서 설치 + 클라이언트 루트 CA 저장소에 등록 → 체크 없이 Mandatory로 정상 접속.
참고
- Strict(SQL 2022 / Azure SQL): Trust Server Certificate 비활성화, 인증서 검증 필수.
- SSMS 19/18 설정을 가져오면 기본값 변경 때문에 기존 연결이 안 될 수 있음.
