집 안에서 OpenClaw Control UI에 접속하려고 iPad Safari에서 HTTPS 주소를 열었는데 “연결된 네트워크가 비공개가 아님” 경고가 나타날 수 있습니다.
https://192.168.1.110:18789/
이 글에서는 사설 IP 기반 홈 네트워크에서 HTTPS를 안전하게 사용하는 방법을 정리합니다.
왜 경고가 나타날까
공인 인증기관은 일반적으로 `192.168.x.x` 같은 사설 IP 주소에 인증서를 발급하지 않습니다. 따라서 홈 네트워크 서비스에는 로컬 인증기관과 서버 인증서를 만들고, 접속 기기에서 그 인증기관을 신뢰하도록 설정해야 합니다.
이때 `mkcert`를 사용하면 로컬 인증기관과 인증서를 간단히 만들 수 있습니다. 이 인증서는 공용 웹사이트가 아니라 내가 관리하는 기기와 홈 네트워크 안에서만 사용해야 합니다.
macOS에서 인증서 만들기
1. mkcert 설치와 로컬 CA 등록
brew install mkcert
mkcert -install
2. 인증서 저장 폴더 만들기
mkdir -p /Users/b660/.openclaw/gateway/tls
3. 내부 IP를 포함한 서버 인증서 만들기
아래 예시는 OpenClaw Gateway가 실행되는 Mac의 내부 IP가 `192.168.1.110`인 경우입니다.
mkcert -cert-file /Users/b660/.openclaw/gateway/tls/gateway-custom-cert.pem -key-file /Users/b660/.openclaw/gateway/tls/gateway-custom-key.pem 192.168.1.110 localhost
생성되는 파일은 다음과 같습니다.
/Users/b660/.openclaw/gateway/tls/gateway-custom-cert.pem
/Users/b660/.openclaw/gateway/tls/gateway-custom-key.pem
개인키 파일은 GitHub, 블로그, 메신저, 클라우드 공유 폴더에 올리면 안 됩니다.
Windows 11에서 인증서 만들기
1. mkcert 설치와 로컬 CA 등록
관리자 권한 PowerShell에서 다음을 실행합니다.
winget install FiloSottile.mkcert
mkcert -install
`winget`을 쓸 수 없다면 Chocolatey로 설치할 수도 있습니다.
choco install mkcert
2. 인증서 저장 폴더 만들기
New-Item -ItemType Directory -Force -Path "C:\Users\b660\.openclaw\gateway\tls"
3. 내부 IP를 포함한 서버 인증서 만들기
mkcert -cert-file "C:\Users\b660\.openclaw\gateway\tls\gateway-custom-cert.pem" -key-file "C:\Users\b660\.openclaw\gateway\tls\gateway-custom-key.pem" 192.168.1.110 localhost
생성되는 파일은 다음과 같습니다.
C:\Users\b660\.openclaw\gateway\tls\gateway-custom-cert.pem
C:\Users\b660\.openclaw\gateway\tls\gateway-custom-key.pem
OpenClaw Gateway TLS 설정
OpenClaw Gateway의 TLS 설정은 새 인증서와 개인키 경로를 가리켜야 합니다.
macOS 예시는 다음과 같습니다.
{
"gateway": {
"tls": {
"cert": "/Users/b660/.openclaw/gateway/tls/gateway-custom-cert.pem",
"key": "/Users/b660/.openclaw/gateway/tls/gateway-custom-key.pem"
}
}
}
Windows JSON 경로에서는 역슬래시를 두 번 써야 합니다.
{
"gateway": {
"tls": {
"cert": "C:\\Users\\b660\\.openclaw\\gateway\\tls\\gateway-custom-cert.pem",
"key": "C:\\Users\\b660\\.openclaw\\gateway\\tls\\gateway-custom-key.pem"
}
}
}
이미 TLS가 설정되어 있다면 기존 경로는 그대로 두고, 해당 위치의 인증서 파일만 교체하는 편이 안전합니다. 설정 반영 뒤 Gateway를 재시작합니다.
iPad와 iPhone에 루트 인증서 설치하기
Mac 또는 Windows에서 아래 명령으로 로컬 루트 인증서가 있는 폴더를 확인합니다.
mkcert -CAROOT
출력된 폴더 안의 `rootCA.pem`을 AirDrop이나 파일 앱, iCloud Drive, OneDrive 등으로 iPad 또는 iPhone에 전달합니다.
기기에서 파일을 열어 프로파일을 다운로드한 뒤 다음 순서로 설치합니다.
1. 설정 앱을 엽니다.
2. **프로파일이 다운로드됨** 또는 **설정 → 일반 → VPN 및 기기 관리**로 이동합니다.
3. `mkcert` 루트 인증서 프로파일을 설치합니다.
4. **설정 → 일반 → 정보 → 인증서 신뢰 설정**으로 이동합니다.
5. 방금 설치한 루트 인증서의 완전 신뢰를 켭니다.
설치 후 Safari를 완전히 종료하고 다시 열어 아래 주소로 접속합니다.
https://192.168.1.110:18789/
계속 경고가 나타날 때
다음 항목을 확인합니다.
- iPad 또는 iPhone에 인증서 프로파일이 계속 설치되어 있는지
- 인증서 신뢰 설정에서 완전 신뢰가 켜져 있는지
- Gateway가 새 인증서와 개인키 파일을 실제로 사용 중인지
- 접속한 IP가 인증서 생성 명령에 포함된 IP와 같은지
- DHCP로 서버 IP가 변경되지 않았는지
- Safari를 완전히 종료한 뒤 다시 열었는지
서버 IP가 바뀌었다면 새 IP를 포함한 인증서를 다시 만들어야 합니다.
보안상 주의할 점
- 로컬 CA 인증서와 개인키는 외부에 공유하지 않습니다.
- Gateway Dashboard는 인터넷에 직접 공개하지 않습니다.
- 외부 접속은 포트포워딩보다 VPN을 우선합니다.
- Safari의 위험 경고를 무시하고 접속하는 방법은 권장하지 않습니다.
한 번 제대로 설정하면 iPad, iPhone, Mac, Windows PC 등 신뢰한 개인 기기에서 내부 서비스를 안전하게 사용할 수 있습니다.
윈도우에서 pem 인증서 설치하기
파일 확장자 변경 후 GUI로 설치하기
- .pem 파일 이름을 우클릭하여 .crt 확장자로 바꿉니다.
- 바꾼 파일을 우클릭하고 [인증서 설치]를 누릅니다.
- 저장소 위치로 [로컬 컴퓨터] 또는 [현재 사용자]를 고릅니다.
- [모든 인증서를 다음 장소에 저장]을 체크하고 [찾아보기]를 눌러 [신뢰할 수 있는 루트 인증 기관] 등을 선택한 뒤 마침을 누릅니다.
MMC 관리 콘솔을 이용한 고급 설치
- 키보드 Win + R을 누르고 mmc를 입력해 실행합니다.
- 상단 메뉴의 [파일] > [스냅인 추가/제거]로 이동합니다.
- [인증서]를 고르고 [추가]를 누른 뒤 [컴퓨터 계정] 또는 [사용자 계정]을 선택합니다.
- 원하는 폴더(예: 개인 또는 신뢰할 수 있는 루트 인증 기관)를 우클릭합니다.
- [모든 작업] > [가져오기]를 눌러 .pem(또는 모든 파일 형식) 파일을 불러와 완료합니다.
0 댓글