이 글의 성격은 무엇인가요?
질문 / 문제 해결
내용을 설명해주세요
앱인토스 미니앱 cleanbutler의 mTLS 서버 API 연동 문제입니다.
▎ 콘솔에서 발급받은 클라이언트 인증서(+개인키)로 mTLS 호출 시, 두 호스트 모두 TLS UnknownCA alert로 거부됩니다.
▎ - https://apps-in-toss-api.toss.im (로그인 oauth2) → received fatal alert: UnknownCA
▎ - https://pay-apps-in-toss-api.toss.im (토스페이) → received fatal alert: UnknownCA
▎ - 인증서: CN=cleanbutler, Issuer=Toss appsintosp Root CA (O=Viva Republic), 유효기간 2026-05-11~2027-06-05 (만료 아님), 정상 PEM, 클라이언트가 핸드셰이크에서 정상 제출됨.
▎
▎ 토스가 발급한 정상 인증서인데 서버가 UnknownCA로 거부합니다. 질문:
▎ 1. 이 인증서가 우리 앱의 서버 API(mTLS) 접근용으로 활성화/등록되어 있나요? 별도 등록·승인 절차가 남아있나요?
▎ 2. 클라이언트가 Root CA까지 풀체인으로 제출해야 하나요? 그렇다면 Toss appsintosp Root CA 인증서를 받을 수 있을까요?
▎ 3. 샌드박스/라이브 mTLS 트러스트 설정이 다른가요?