사이트 주의 요함 경고는 주소가 https 가 아니라 http 여서, 브라우저와 사이트 사이의 통신이 암호화되지 않는다는 표시입니다. 원인은 셋 중 하나입니다 — SSL 인증서가 아예 없거나, 있었는데 90일 유효기간이 지나 만료됐거나, https 페이지 안에 http 주소의 이미지·스크립트가 섞여 있거나. 내 사이트라면 손님이 그 경고를 먼저 보고 있다는 뜻입니다.
이 글은 2018년에 처음 썼던 것을 2026년 기준으로 다시 썼습니다. 그때는 “국내 호스팅은 SSL 인증서가 유료라서 경고가 많다”고 적었는데, 지금은 그 문장이 틀렸습니다. 인증서는 무료가 됐고, 그런데도 경고가 남아 있는 사이트는 여전히 있습니다.
이 글에서 다루는 내용
- 2026년 크롬·엣지·사파리가 사이트 주의 요함 경고를 실제로 어떻게 보여주는가
- 원인 1 — 인증서가 없다 (http 로만 열린다)
- 원인 2 — 인증서가 만료됐다 (90일)
- 원인 3 — https 인데 경고가 남는다 (혼합 콘텐츠)
- 바로 고치는 순서 5단계와 확인 방법
1. 사이트 주의 요함 경고, 2026년 브라우저는 이렇게 보여줍니다
표시 방식은 브라우저마다 조금 다릅니다.
- 크롬(Chrome) — http 사이트는 주소 왼쪽에 ‘안전하지 않음’ 이라는 글자가 붙습니다. 예전에 ‘주의 요함’으로 번역되던 바로 그 표시입니다. 반대로 https 사이트에서는 자물쇠가 사라졌습니다. 2023년 9월(크롬 117)부터 자물쇠 대신 조정 모양의 ‘사이트 정보’ 아이콘을 씁니다(크로미움 공식 공지). 자물쇠가 안 보인다고 문제가 생긴 것이 아닙니다. 주소창 아이콘이 각각 무슨 뜻인지는 크롬 고객센터 문서에 정리돼 있습니다.
- 엣지(Edge) — 크롬과 같은 엔진이라 http 는 똑같이 ‘안전하지 않음’ 으로 표시되고, https 사이트에는 아직 자물쇠를 보여줍니다.
- 사파리(Safari) — http 주소에 ‘안전하지 않음’ 문구를 보여줍니다.
인증서가 만료됐거나 잘못 걸린 경우는 표시가 훨씬 셉니다. 페이지 자체가 안 열리고 “연결이 비공개로 설정되어 있지 않습니다” 라는 빨간 전면 경고가 뜹니다. 손님 대부분은 여기서 뒤로 갑니다. 구글은 http 페이지를 “안전하지 않음”으로 표시하는 정책을 2014년부터 단계적으로 넓혀 왔고(크로미움 보안 정책 문서), 지금은 http 가 예외로 취급됩니다.
2. 원인 1 — 인증서가 아예 없다 (http 로만 열린다)
가장 흔하고 가장 쉽습니다. 2018년에는 국내 호스팅 대부분이 인증서를 연 몇만 원에서 몇십만 원에 따로 팔았습니다. 지금은 Let’s Encrypt(렛츠 인크립트) 무료 인증서가 사실상 표준입니다. 카페24·가비아 같은 국내 호스팅도 대부분 관리 화면에 무료 SSL 신청 항목을 두고 있고, Plesk·cPanel 계열 서버는 도메인을 붙이는 순간 자동으로 발급합니다. 워프로랩 서버도 전 사이트가 이 방식으로 돌아갑니다. 발급 자체는 1~2분이면 끝납니다.
인증서를 붙였다면 반드시 한 가지를 더 해야 합니다. http 로 들어온 사람을 https 로 자동으로 넘기는 설정(리디렉션)입니다. 이걸 빼먹으면 인증서가 있어도 검색 결과나 옛 링크로 들어온 손님은 여전히 http 페이지와 사이트 주의 요함 경고를 봅니다. 호스팅 관리 화면의 ‘HTTPS 강제’ 또는 ‘SSL 리디렉션’ 항목이 그것입니다.
3. 원인 2 — 인증서는 있었는데 만료됐다
무료 인증서는 유효기간이 90일입니다. 짧은 데는 이유가 있습니다 — 키가 유출됐을 때 피해 기간을 줄이고 갱신을 자동화하도록 유도하기 위해서입니다(Let’s Encrypt 공식 설명). 서버가 알아서 갱신하도록 돼 있지만, 갱신은 생각보다 자주 실패합니다. 도메인 네임서버를 다른 곳으로 옮겼거나, 도메인 자체가 만료됐거나, 갱신을 돌리던 서버 설정이 어떤 이유로 멈췄거나, 호스팅 계약이 끝나 서버가 꺼져 있는 경우입니다. 이때 손님은 위에서 말한 빨간 전면 경고를 봅니다. 사이트가 ‘없는’ 것과 같은 상태입니다.
고치는 것 자체는 재발급 한 번입니다. 문제는 이 경고가 몇 주째 떠 있어도 아무도 모른다는 점입니다. 사이트를 만든 업체와 연락이 끊긴 사이트, 개업 때 만들고 담당자가 바뀐 사이트에서 유독 자주 봅니다. 2026년에 인증서가 무료인데도 경고가 남아 있다면, 그건 기술 문제가 아니라 매달 그 사이트를 들여다보는 사람이 없다는 표시입니다. 누가 매달 볼 것인가는 결국 비용 문제로 이어지는데, 프리랜서·대행업체·구독형 유지보수가 각각 얼마이고 무엇이 다른지는 워드프레스 유지보수 비용 비교 글에 따로 정리해 두었습니다.
4. 원인 3 — https 인데 경고가 남는다 (혼합 콘텐츠)
인증서도 있고 주소도 https 인데 ⓘ 표시나 ‘안전하지 않음’ 이 남는 경우입니다. 페이지는 https 인데 그 안에 실린 이미지·스크립트·글꼴 중 일부가 http 주소로 불러와지는 상태이고, ‘혼합 콘텐츠(mixed content)’ 라고 부릅니다. 브라우저가 이런 요청을 어떻게 막는지는 MDN 혼합 콘텐츠 문서에 정리돼 있습니다. 워드프레스에서는 원인이 거의 정해져 있습니다.
- 설정 → 일반의 ‘워드프레스 주소’와 ‘사이트 주소’가 아직 http 로 남아 있다. 이 두 값을 바꾸는 정확한 절차는 워드프레스 공식 문서에 있습니다.
- 본문 안의 이미지 주소가 http 로 박혀 있다. 인증서를 붙이기 전에 올린 글은 전부 이 상태입니다.
- 테마 옵션이나 페이지 빌더에 넣은 로고·배경 이미지 주소가 http 다.
- 외부에서 가져오는 지도·동영상·글꼴 코드가 http 다.
확인 방법은 간단합니다. 크롬에서 문제 페이지를 열고 F12 → 콘솔(Console) 탭을 보면 ‘Mixed Content’ 라는 줄과 함께 어느 주소가 http 인지 그대로 찍힙니다. 1번은 설정 화면에서 바로 고치고, 2·3번은 데이터베이스 안의 http://도메인 을 https://도메인 으로 한꺼번에 바꾸는 플러그인(Better Search Replace 등)으로 처리합니다. 바꾸기 전에 백업은 필수입니다.
5. 바로 고치는 순서와 확인 방법
- 시크릿 창에서 http://내도메인 을 쳐 봅니다. https 로 자동으로 넘어가면 원인 1은 없습니다. 안 넘어가면 인증서 발급 또는 리디렉션 설정부터.
- 주소창의 자물쇠(또는 사이트 정보 아이콘)를 눌러 인증서 만료일을 봅니다. 30일 안이면 자동 갱신이 실제로 도는지 확인합니다.
- F12 콘솔에 Mixed Content 가 찍히면 위 4번 항목대로 http 주소를 https 로 바꿉니다.
- 다 고친 뒤 캐시 플러그인·CDN 캐시를 비우고 시크릿 창에서 다시 봅니다. 캐시 때문에 옛 화면이 남는 일이 흔합니다.
- 달력에 90일 뒤를 적어 두거나, 갱신 실패 알림 메일을 받도록 해 둡니다.
이 다섯 줄이 어렵지 않아 보이지만, 문제는 항상 ‘다음 번’입니다. 인증서는 90일마다 돌아오고, 워드프레스와 플러그인은 매주 손을 타고, 한 번 놓치면 손님이 먼저 압니다. 직접 하실 수 있으면 위 순서대로 하시면 됩니다. 매달 볼 사람을 두고 싶다면, 지금 쓰는 사이트가 옮길 수 있는 상태인지부터 이전 확인으로 살펴보실 수 있습니다.
참고 출처
- Chromium Blog — An update on the lock icon
- Chrome 고객센터 — 사이트 연결이 안전한지 확인하기
- Chromium Security — Marking HTTP As Non-Secure
- Let’s Encrypt 공식 사이트
- Let’s Encrypt — Why ninety-day lifetimes for certificates?
- MDN — 혼합 콘텐츠(Mixed content)
- WordPress Documentation — Changing The Site URL
- Better Search Replace 플러그인
포커스 키워드: 사이트 주의 요함
SEO 키워드: 사이트 주의 요함, 안전하지 않음 경고, SSL 인증서 무료, https 설정, 혼합 콘텐츠, 인증서 만료, 워드프레스 SSL
자주 묻는 질문
사이트에 '주의 요함' 또는 '안전하지 않음' 경고가 뜨는 이유는 무엇인가요?
주소가 https 가 아니라 http 라서 브라우저와 사이트 사이의 통신이 암호화되지 않는다는 표시입니다. 원인은 세 가지 중 하나입니다. SSL 인증서가 아예 없거나, 있었는데 90일 유효기간이 지나 만료됐거나, https 페이지 안에 http 주소의 이미지·스크립트가 섞여 있는(혼합 콘텐츠) 경우입니다.
SSL 인증서는 돈이 드나요?
2026년 기준으로 대부분 무료입니다. Let's Encrypt 무료 인증서가 표준이 됐고, 카페24·가비아 같은 국내 호스팅도 관리 화면에서 무료로 신청할 수 있으며, Plesk·cPanel 계열 서버는 자동으로 발급·갱신합니다. 유료 인증서는 기업 확장검증(EV)처럼 특수한 경우에만 필요합니다.
인증서를 설치했는데도 경고가 남아 있어요.
세 가지를 순서대로 확인하세요. 첫째, http 로 접속했을 때 https 로 자동으로 넘어가는지(리디렉션). 둘째, 워드프레스 설정 → 일반의 '워드프레스 주소'와 '사이트 주소'가 https 인지. 셋째, 크롬에서 F12 → 콘솔에 'Mixed Content' 가 찍히는지. 찍히면 본문·테마 옵션에 남은 http 이미지 주소를 https 로 바꾸고 캐시를 비운 뒤 시크릿 창에서 다시 봅니다.



