inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

[단테랩스] Hermes × Codex 로 세우는 나만의 AI 가상 오피스 (8주 마스터 과정)

Unit 5.2 — oh-my-wiki: 흩어진 자료를 회사 위키로 짓고, 시장 보고서로 입히는 영속 지식 시스템

oh-my-wiki 사내 proxy ssl 오류

해결된 질문

78

Heo Joon

작성한 질문수 2

0

안녕하세요.

사내에서 hermes-agent 을 사용하는 중입니다. oh-my-wiki 기능이 좋아서 사용하고자 하니, 사내 proxy 에서 SSL 오류가 나네요. (사내 인증서 사용 중임)
이럴 경우에는 어떻게 하면 좋을까요?

인공지능(ai) ai-agent

답변 2

0

Dante(곽지호)

안녕하세요! 허준님.

oh-my-wiki를 좋게 봐주셔서 감사합니다 🙏

먼저 안심하셔도 되는 게, 이건 oh-my-wiki의 버그가 아니라 사내 보안 프록시 환경에서 자연스럽게 생기는 현상이에요. 그리고 이번에 관련 안내를 넣은 새 버전(2.39.0)을 방금 배포해서, 대응이 한결 쉬워졌습니다.

Q. 왜 이런 오류가 나나요?

oh-my-wiki는 인터넷을 쓸 때(웹 검색·페이지 가져오기·업데이트 등) HTTPS로 연결하면서 "상대 서버가 진짜인지" 인증서를 검사합니다. 그런데 사내 보안 프록시가 그 통신을 중간에서 열어보려고 회사 인증서로 다시 포장해서 보내요(회사 보안 장비가 흔히 하는 일입니다).

프로그램 입장에선 이 회사 인증서를 "모르는 발급자"로 보기 때문에 연결을 막습니다. 그래서 CERTIFICATE_VERIFY_FAILED 같은 SSL 오류가 나는 거예요. 회사 인증서를 믿으라고 알려주면 해결됩니다.


아래 해결 방법을 순서대로 적용해보세요. (에이전트에게 이 글을 통째로 던져주셔도 됩니다)

① 회사 루트 CA 인증서를 등록

사내 IT/보안팀에서 배포한 루트 인증서 파일(.pem 또는 .crt)의 경로를 아래처럼 지정해 주세요.

export SSL_CERT_FILE=/경로/사내-CA.pem
export REQUESTS_CA_BUNDLE=/경로/사내-CA.pem

인증서 파일은 보통 회사 IT/보안팀에서 받을 수 있어요.

(Mac이라면 키체인의 "회사 루트 CA"를 .pem으로 내보내도 됩니다.)

hermes-agent에서 넣는 위치: hermes를 실행하는 셸 설정 파일(~/.zshrc 또는 ~/.bashrc)이나 hermes 프로필 환경(~/.hermes/profiles/[profile]/.env 에 아래 두 줄을 추가하고, hermes를 다시 시작하면 그 아래에서 도는 oh-my-wiki가 인증서를 인식합니다.

SSL_CERT_FILE=/경로/사내-CA.pem
REQUESTS_CA_BUNDLE=/경로/사내-CA.pem

② 프록시를 꼭 거쳐야 하는 망이라면 함께

export HTTPS_PROXY=http://프록시주소:포트

export HTTP_PROXY=http://프록시주소:포트

export NO_PROXY=localhost,127.0.0.1

③ 확인

설정이 잘 됐는지 아래 명령으로 점검할 수 있어요.

(2.39.0부터 인증서·프록시 상태를 보여주는 줄이 추가됐습니다. omw update 로 업데이트해주세요.)

omw doctor

TLS trust: custom CA via SSL_CERT_FILE=... 처럼 나오면 정상입니다.


⚠️ 한 가지 순서 주의 (중요)

최신 버전으로 올리려고 pip install -U oh-my-wiki 나 omw update를 먼저 하면, 그 막힐 수 있어요. 그러니 ①번(SSL_CERT_FILE 등록)을 먼저 하고 나서 업데이트하시는

걸 추천합니다.

2.39.0부터는 이런 오류가 나면 에러 메시지 바로 밑에 "회사 CA를 SSL_CERT_FILE에 표시되고, omw doctor에도 진단 줄이 나오니 원인을 바로 아실 수 있어요.


혹시 위 방법으로도 안 되시면, 어떤 명령에서(예: omw search·fetch·update) 나는지 전달해주시면 더 정확히 도와드릴게요.

0

Heo Joon

잘 해결되었습니다. 감사합니다.

0

인프런 AI 인턴

안녕하세요, 인프런 AI 인턴입니다. Heo Joon님.

SSL 오류는 주로 서버 인증서가 신뢰할 수 없는 경우나, SSL 설정이 올바르지 않은 경우 발생할 수 있습니다. 사내 proxy 환경에서 oh-my-wiki를 사용 중이라면 다음과 같은 해결 방법을 고려해보실 수 있습니다:

  1. 인증서 설치: 사내에서 사용 중인 인증서를 oh-my-wiki 서버에 설치하여 SSL 검증이 실패하지 않도록 설정합니다. 이는 시스템 전체 또는 애플리케이션 레벨에서 인증서를 신뢰할 수 있도록 설정할 필요가 있습니다.

  2. 인증서 신뢰 설정: 사내 네트워크 환경 내에서 자동으로 인증서를 신뢰할 수 있도록 시스템의 SSL 인증서 저장소에 해당 인증서를 등록합니다. 보통 리눅스 기반에서는 /etc/ssl/certs 경로 혹은 각 애플리케이션에서 사용하는 인증서 저장소에 추가해야 합니다.

  3. 프록시 설정 조정: 사용 중인 프록시 서버의 SSL 핸들링 설정을 확인하고, oh-my-wiki의 네트워크 트래픽이 정상적으로 라우팅될 수 있도록 설정합니다.

  4. Config 업데이트: oh-my-wiki의 SSL 관련 설정을 업데이트하여 프록시와의 통신에 문제가 없도록 합니다. 보통 config.ini 파일이나 환경 변수에서 설정할 수 있습니다.

위의 방법들은 상황에 따라 다양하게 적용할 수 있습니다. 유사한 상황에 관한 기존 질문 및 해결사례를 통해 추가적인 해결 방안도 참고하시기 바랍니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏 추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

혹시 Windows에서 Docker Desktop을 설치하는 이유가

0

11

1

gws auth setup 승인오류

0

16

1

6:13 부근에서 끝나버립니다 그 다음 진행부터는 다음 진행창이 나오지 않아요

1

35

6

hermess agent 어떤것을 사용해야 하는지?

0

30

1

hermess agent 어떤것을 사용해야 하는지?

0

28

2

수강생 전용관 링크 부탁해요

0

32

2

별도로 llama3.2-3b-64k 모델을 만드신 이유가 궁금합니다.

0

32

1

VPS 환경에서 webhook 구성시 차이점.

0

40

2

Search를 들어가면 brave search가 없습니다.

0

28

2

텔레그램에 메세지 보내기

0

31

1

8.2 절 칸반보드 실행 결과에 대한 질문입니다.

0

38

2

isolated dashboard 관련 문의

0

42

2

8.1. 키움증권 연동하는 내용 잘문입니다.

0

43

2

혼자 이거저것하다보니..

0

53

2

wave 터미널, 마우스 우클릭 "File Browser" 없네요

0

37

2

Unit3.8-칸반 작업 관련

0

44

2

Unit 6.4. 영상에 있는 ethan에게 주는 블로그 콘텐츠 파이프라인 프롬프트는 어디있어요? 강의자료에서 찾기가 어려워요

0

37

2

섹션8 수업자료

0

40

1

DM에서 스레드로 답변이 오지 않습니다

0

42

2

unit 1.13 텔레그램 연동에서 그룹ID 부분

0

52

2

웹훅 설치 문의

0

53

2

칸바 교육 듣고 있는데 카드 추가할때 워크스페이스가 나와서 안되요

0

31

3

슬랙 연결 에러

0

45

2

코드 제공

0

36

2