블로그 이미지
보미아빠

카테고리

보미아빠, 석이 (540)
밥벌이 (16)
싸이클 (1)
일상 (1)
Total
Today
Yesterday

달력

« » 2026.7
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

공지사항

최근에 올라온 글

'2026/07/16'에 해당되는 글 1건

  1. 2026.07.16 최신 SSMS에서 "인증서 신뢰"를 눌러야 하는 이유

한 줄 요약: SSMS 20부터 암호화 기본값이 Mandatory(필수) 로 바뀌면서, SSMS가 서버 인증서를 검증하기 시작했습니다. 신뢰된 인증서가 없으면 접속이 막히고, 이때 "Trust Server Certificate"를 체크하면 검증만 건너뛰고 접속됩니다.

배경

  • SSMS 19 이전에는 대부분 비암호화로 연결됐지만, SSMS 20부터 기본값이 Mandatory로 변경.
  • SSMS 19부터 드라이버가 교체되어 인증서 검증을 본격 수행. (Azure Data Studio, ODBC 18 등 Microsoft 전반의 보안 강화 흐름)
  • 서버는 그대로인데 클라이언트가 엄격해진 것.

왜 오류가 나나

서버에 신뢰된 CA 서명 인증서가 없으면(자체 서명 등):

 
The certificate chain was issued by an authority that is not trusted.
(Microsoft SQL Server, Error: -2146893019)

연결은 됐지만 로그인 단계의 인증서 검증에서 실패한 것.

Trust Server Certificate의 진짜 의미

  • 암호화(TLS) 사용 여부가 아님.
  • "상대 서버가 신뢰할 수 있는지 검증할지" 여부.
  • 체크 = 검증만 건너뛰고 암호화는 그대로 유지.

대응

  1. 임시 우회: Trust Server Certificate 체크 → 즉시 접속되나 MITM 검증을 포기(권장 X).
  2. Optional로 낮추기: 인증서 안 믿어도 실패 안 함(보안↓).
  3. 근본 해결(권장): 서버에 신뢰된 CA 인증서 설치 + 클라이언트 루트 CA 저장소에 등록 → 체크 없이 Mandatory로 정상 접속.

참고

  • Strict(SQL 2022 / Azure SQL): Trust Server Certificate 비활성화, 인증서 검증 필수.
  • SSMS 19/18 설정을 가져오면 기본값 변경 때문에 기존 연결이 안 될 수 있음.
Posted by 보미아빠
, |

최근에 달린 댓글

최근에 받은 트랙백

글 보관함