워드프레스 SSL 오류: HTTPS 적용 후 확인할 7가지

워드프레스 SSL 오류는 보안을 강화하려고 HTTPS를 적용한 뒤 갑자기 나타날 수 있다. 사이트가 열리지 않거나 주소창에 보안 경고가 표시되고, 로그인 화면이 계속 반복되기도 한다. SSL을 적용했는데 오히려 접속이 막히면 사이트 설정을 잘못 건드린 것 […]

워드프레스 SSL 오류와 HTTPS 접속 상태를 점검하는 화면
워드프레스 SSL 오류와 HTTPS 접속 상태를 점검하는 화면

워드프레스 SSL 오류는 보안을 강화하려고 HTTPS를 적용한 뒤 갑자기 나타날 수 있다. 사이트가 열리지 않거나 주소창에 보안 경고가 표시되고, 로그인 화면이 계속 반복되기도 한다.

SSL을 적용했는데 오히려 접속이 막히면 사이트 설정을 잘못 건드린 것 같아 불안해진다. 하지만 인증서 발급 상태와 워드프레스 주소처럼 위험도가 낮은 항목부터 확인하면 원인을 비교적 안전하게 좁힐 수 있다.

이 글에서는 워드프레스 SSL 오류가 생겼을 때 초보자가 확인할 7가지를 순서대로 정리한다. 파일과 데이터베이스 수정은 가장 마지막에 검토한다.

워드프레스 SSL 오류가 생기는 이유

SSL은 방문자의 브라우저와 웹서버 사이에서 오가는 정보를 암호화하는 인증서다. SSL이 정상적으로 설치되면 사이트 주소는 http://가 아니라 https://로 열린다.

문제는 인증서가 아직 설치되지 않았는데 워드프레스 주소부터 HTTPS로 바꾸거나, 여러 기능에서 HTTPS 이동을 동시에 설정할 때 발생한다.

  • SSL 인증서가 아직 발급되지 않은 경우
  • 인증서가 만료됐거나 도메인이 일치하지 않는 경우
  • 워드프레스 주소와 사이트 주소가 다른 경우
  • 브라우저나 캐시 플러그인에 HTTP 정보가 남은 경우
  • 이미지와 외부 파일이 HTTP 주소로 연결된 경우
  • 호스팅과 플러그인에서 HTTPS를 동시에 강제한 경우

워드프레스 SSL 오류는 원인에 따라 보이는 증상이 다르다. 인증서 문제는 보안 경고로 나타날 수 있고, 주소나 리디렉션 문제는 접속 반복이나 관리자 로그인 실패로 나타날 수 있다.

1. SSL 인증서 발급 상태를 확인한다

가장 먼저 호스팅 관리 화면에서 SSL 인증서가 실제로 발급됐는지 확인한다. SSL 신청 버튼을 눌렀다고 즉시 HTTPS가 작동하는 것은 아니다.

호스팅 업체에 따라 인증서 발급과 서버 반영까지 시간이 걸릴 수 있다. 상태가 대기 중이거나 실패로 표시된다면 워드프레스 주소를 먼저 변경하지 않는 편이 안전하다.

  1. 호스팅 관리 화면에 접속한다.
  2. 보안 또는 SSL 인증서 메뉴를 연다.
  3. 인증서 상태가 정상 또는 발급 완료인지 확인한다.
  4. 인증서에 등록된 도메인이 현재 사이트 주소와 같은지 확인한다.
  5. https://내도메인.com으로 직접 접속한다.

먼저 확인해야 한다.
서버에 SSL 인증서가 설치되지 않은 상태에서 HTTPS를 강제로 적용하면 사이트와 관리자 화면에 접속하지 못할 수 있다.

WordPress 공식 문서에서도 웹서버에서 사용할 수 있는 TLS 또는 SSL 인증서가 먼저 설치되어 있어야 HTTPS를 정상적으로 사용할 수 있다고 안내한다.

WordPress 공식 HTTPS 안내 확인하기

2. 워드프레스 주소와 사이트 주소를 확인한다

관리자 화면에 들어갈 수 있다면 설정 → 일반로 이동한다. 다음 두 항목이 현재 사용하는 도메인과 일치하는지 확인한다.

  • 워드프레스 주소(URL)
  • 사이트 주소(URL)

일반적인 설치라면 두 주소 모두 같은 도메인을 사용한다. SSL이 정상적으로 발급된 뒤에는 두 주소가 https://로 시작하는지 확인한다.

주소에 오타가 있거나 하나는 HTTP, 다른 하나는 HTTPS로 설정되어 있으면 로그인 반복이나 리디렉션 오류가 생길 수 있다.

주의: 관리자 화면이 열리지 않는다고 바로 데이터베이스를 수정하지 않는다. 주소 하나를 잘못 입력하면 접속 문제가 더 커질 수 있다.

주소를 변경한 뒤 접속이 막혔다면 다음 글에서 관리자 화면, 파일 관리자와 데이터베이스 순서로 복구 방법을 확인할 수 있다.

워드프레스 주소 변경 후 접속 안 될 때 복구하는 3가지 방법

3. 브라우저와 사이트 캐시를 삭제한다

인증서와 주소가 정상인데도 HTTP 화면으로 이동한다면 이전 정보가 캐시에 남아 있을 수 있다.

  1. 크롬 시크릿 창에서 사이트를 연다.
  2. 브라우저의 캐시와 쿠키를 삭제한다.
  3. 워드프레스 캐시 플러그인의 전체 캐시를 비운다.
  4. 호스팅에서 제공하는 서버 캐시를 비운다.
  5. CDN을 사용한다면 CDN 캐시도 삭제한다.

시크릿 창에서는 정상적으로 열리는데 일반 창에서만 문제가 생긴다면 브라우저 캐시나 쿠키의 영향을 의심할 수 있다.

캐시 플러그인을 두 개 이상 함께 사용하면 이전 HTTP 주소나 리디렉션 규칙이 서로 겹칠 수 있다. 캐시 플러그인은 특별한 이유가 없다면 하나만 사용하는 편이 관리하기 쉽다.

4. 혼합 콘텐츠를 확인한다

사이트는 HTTPS로 열리지만 자물쇠가 표시되지 않거나 일부 이미지가 보이지 않는다면 혼합 콘텐츠를 확인한다.

혼합 콘텐츠는 HTTPS 페이지 안에서 이미지, 글꼴, 스크립트 같은 파일을 여전히 HTTP 주소로 불러오는 상태다. 브라우저는 이런 파일을 안전하지 않은 콘텐츠로 판단해 차단할 수 있다.

다음 항목에 http:// 주소가 남아 있는지 확인한다.

  • 글과 페이지에 직접 넣은 이미지 주소
  • 헤더와 푸터의 배너 코드
  • 외부 글꼴과 아이콘 주소
  • 광고 또는 분석 코드
  • 테마의 로고와 배경 이미지
  • 위젯과 사용자 정의 HTML

최근에 직접 넣은 코드와 이미지부터 확인하는 것이 안전하다. 해당 외부 서비스가 HTTPS를 지원한다면 주소를 https://로 수정한다.

워드프레스 SSL 오류를 해결한다는 이유로 데이터베이스의 모든 HTTP 주소를 한 번에 바꾸는 것은 주의해야 한다. 변경 전에는 파일과 데이터베이스를 모두 백업해야 한다.

5. HTTPS 리디렉션이 중복됐는지 확인한다

브라우저에 ‘리디렉션한 횟수가 너무 많습니다’ 또는 ‘페이지가 올바르게 연결되지 않습니다’라는 메시지가 나온다면 HTTPS 이동 설정이 중복됐을 가능성이 있다.

HTTPS 강제 이동 기능은 다음 여러 위치에 있을 수 있다.

  • 호스팅 관리 화면
  • SSL 플러그인
  • 보안 플러그인
  • 캐시 플러그인
  • CDN 설정
  • .htaccess 파일

호스팅에서는 HTTP를 HTTPS로 보내고, 다른 플러그인에서는 다시 다른 주소로 보내면 반복 이동이 발생할 수 있다.

초보자라면 여러 곳에서 HTTPS를 강제하지 말고 호스팅의 HTTPS 기능이나 하나의 플러그인 중 한 가지 방식만 사용하는 편이 안전하다.

파일 수정 전 백업한다.
.htaccess 파일을 수정하기 전에는 원본 파일을 내려받아 보관한다. 어떤 규칙이 필요한지 확실하지 않다면 호스팅 고객센터에 점검을 요청한다.

6. SSL·캐시 플러그인 충돌을 확인한다

SSL이나 보안 플러그인을 설치한 직후 워드프레스 SSL 오류가 시작됐다면 최근 활성화한 플러그인부터 확인한다.

  1. 최근 설치하거나 설정을 바꾼 플러그인을 확인한다.
  2. SSL 강제 이동 기능을 잠시 해제한다.
  3. 캐시를 모두 삭제한다.
  4. 사이트를 시크릿 창에서 다시 연다.
  5. 정상화되면 중복된 기능을 하나씩 정리한다.

SSL 플러그인은 서버에 인증서를 새로 만들어 주는 도구가 아닌 경우가 많다. 서버에 인증서가 준비되지 않았다면 플러그인을 추가해도 HTTPS 연결은 정상적으로 작동하지 않는다.

플러그인을 설치한 뒤 사이트 전체가 열리지 않는다면 다음 복구 글을 함께 확인한다.

워드프레스 플러그인 오류로 사이트가 안 열릴 때 복구하는 4가지 방법

7. 호스팅 설정과 서버 상태를 확인한다

인증서, 주소, 캐시와 플러그인을 확인해도 해결되지 않는다면 서버 설정 문제일 수 있다.

공유호스팅에서는 사용자가 인증서 경로, 가상 호스트, 프록시와 리디렉션 규칙을 직접 확인하기 어렵다. 이때는 여러 파일을 수정하기보다 고객센터에 점검을 요청하는 것이 안전하다.

고객센터에 다음 정보를 전달한다.

  • 사용 중인 도메인 주소
  • SSL 인증서 신청 날짜
  • 관리 화면에 표시되는 인증서 상태
  • 브라우저에 나타난 정확한 오류 문구
  • HTTP와 HTTPS 중 열리는 주소
  • 최근 변경한 워드프레스 주소
  • 사용 중인 SSL·보안·캐시 플러그인

사이트에 500 오류가 함께 표시된다면 SSL 문제만이 아니라 서버 규칙이나 PHP 오류가 원인일 수 있다.

워드프레스 500 오류를 해결하는 6가지 방법

워드프레스 SSL 오류 재발을 막는 방법

워드프레스 SSL 오류를 해결한 뒤에는 같은 문제가 반복되지 않도록 설정을 정리해야 한다.

  • SSL 인증서 자동 갱신 여부를 확인한다.
  • 워드프레스 주소와 사이트 주소를 기록해 둔다.
  • HTTPS 강제 이동 기능을 한 곳에서만 사용한다.
  • 캐시 플러그인을 여러 개 중복 사용하지 않는다.
  • 새로운 이미지와 외부 코드는 HTTPS 주소를 사용한다.
  • 플러그인과 테마를 변경하기 전에 백업한다.
  • 사이트 첫 화면과 관리자 화면을 정기적으로 확인한다.

특히 무료 SSL 인증서는 자동 갱신이 정상적으로 설정되어 있는지 확인해야 한다. 갱신이 실패하면 잘 운영되던 사이트에서도 갑자기 인증서 경고가 나타날 수 있다.

자주 묻는 질문

워드프레스 SSL 오류가 생기면 플러그인부터 설치해야 하나?

플러그인부터 설치할 필요는 없다. 먼저 호스팅에서 SSL 인증서가 정상적으로 발급됐는지 확인해야 한다. 인증서가 없는 상태에서는 플러그인을 설치해도 HTTPS가 정상 작동하지 않을 수 있다.

SSL을 적용하면 검색 순위가 바로 오르나?

HTTPS는 사이트 보안과 사용자 신뢰를 위해 필요한 요소다. 하지만 SSL 적용만으로 검색 순위가 바로 오른다고 단정할 수는 없다. 콘텐츠 품질, 검색 의도와 사이트 사용성도 함께 영향을 준다.

HTTPS 적용 후 관리자 로그인이 반복되는 이유는 무엇인가?

워드프레스 주소와 사이트 주소가 다르거나 이전 HTTP 쿠키가 남아 있을 수 있다. HTTPS 리디렉션이 여러 곳에서 중복 적용됐을 가능성도 확인해야 한다.

자물쇠가 보이지 않으면 인증서가 잘못된 것인가?

인증서가 정상이어도 페이지 안에서 HTTP 이미지나 외부 파일을 불러오면 보안 경고가 나타날 수 있다. 브라우저 개발자 도구나 사이트 검사 기능으로 혼합 콘텐츠 여부를 확인한다.

오늘 바로 할 행동

사이트에 워드프레스 SSL 오류가 나타났다면 새로운 플러그인을 설치하거나 파일을 수정하기 전에 다음 세 가지부터 확인한다.

  1. 호스팅에서 SSL 인증서가 정상 발급됐는지 확인한다.
  2. 워드프레스 주소와 사이트 주소가 모두 HTTPS인지 확인한다.
  3. 시크릿 창에서 접속해 브라우저 캐시 문제인지 구분한다.

지금 HTTPS 접속이 되지 않나?

먼저 오류 화면을 캡처하고 SSL 인증서 상태를 확인한다. 최근 변경한 주소와 설치한 플러그인을 메모한 뒤 하나씩 점검한다. 직접 파일을 수정하기 어렵다면 이 정보를 호스팅 고객센터에 전달해 복구를 요청한다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

매주 화요일, 한 장의 문제노트

뉴스레터 구독을 준비하고 있습니다.

곧 유용한 문제 해결법을 이메일로 보내드리겠습니다.