net::ERR_CERT_AUTHORITY_INVALID 오류는 브라우저(Chrome)가 ASP.NET Core의 로컬 개발용 자체 서명 HTTPS 인증서(dev-certs)를 신뢰하지 못해 localhost 로 보내는 비동기 axios/API 요청을 보안상 차단할 때 발생합니다.
해결할 수 있는 가장 효과적인 3가지 방법을 제시해 드립니다.
방법 1. .NET 개발용 HTTPS 인증서 재발급 및 신뢰 등록 (가장 권장 ⭐)
Windows 및 브라우저 인증서 저장소에 ASP.NET Core 개발용 인증서를 공식 신뢰 등록하는 방법입니다.
PowerShell 또는 터미널을 열고 다음 명령어를 순서대로 실행합니다
# 1) 기존 로컬 개발 인증서 초기화
dotnet dev-certs https --clean
# 2) 신규 HTTPS 인증서 생성 및 로컬 시스템 신뢰 등록
dotnet dev-certs https --trust
실행 시 나타나는 **"인증서 설치 경고 창"에서 [예(Y)]**를 클릭합니다.
실행 중인 서버(GW, FI)를 재시작하고, 크롬 브라우저를 완전히 껐다 다시 켭니다.
방법 2. 크롬 'localhost 인증서 무시' 플래그 활성화 (가장 편리함 ⚡)
크롬 브라우저가 localhost 도메인에 한해 인증서 검증 오류를 무시하고 무조건 통신을 허용하도록 설정합니다.
크롬 주소창에 아래 주소를 입력하고 이동합니다:
chrome://flags/#allow-insecure-localhost
Allow invalid certificates for resources loaded from localhost 항목을 **Enabled**로 변경합니다.
하단에 나타나는 [Relaunch] 버튼을 눌러 크롬을 재시작합니다.
방법 3. FI WebApi 주소를 새 탭에서 1회 직접 열어 예외 허용 (빠른 임시 조치 🚀)
배경 API 호출은 브라우저에 경고 화면이 안 뜨고 차단되므로, 주소창에 직접 접속하여 SSL 예외를 한 번 통과시켜 주는 방법입니다.
크롬 새 탭을 열고 FI WebApi의 루트 주소 또는 Swagger 주소에 직접 접속합니다.
예: https://localhost:포트번호/swagger (또는 launchSettings에 정의된 FI HTTPS 포트)
"연결이 비공개로 설정되어 있지 않습니다" 경고 화면이 나오면:
[고급] 클릭 ➡️ localhost(안전하지 않음)(으)로 이동 클릭 (또는 경고 화면 빈 공간을 클릭한 후 키보드로 영문 thisisunsafe 타이핑)
Swagger 또는 빈 화면이 정상 표시되면, 다시 GW 화면으로 돌아와 새로고침(F5)합니다.