inflearn logo
강의

Khóa học

Chia sẻ kiến thức

[Dante Labs] Xây dựng văn phòng ảo AI của riêng bạn với Hermes × Codex (Khóa học Master 8 tuần)

Unit 5.2 — oh-my-wiki: Hệ thống tri thức vĩnh cửu, xây dựng từ tài liệu rải rác thành wiki công ty và hoàn thiện bằng báo cáo thị trường

oh-my-wiki 사내 proxy ssl 오류

Đã giải quyết

77

Heo Joon

2 câu hỏi đã được viết

0

안녕하세요.

사내에서 hermes-agent 을 사용하는 중입니다. oh-my-wiki 기능이 좋아서 사용하고자 하니, 사내 proxy 에서 SSL 오류가 나네요. (사내 인증서 사용 중임)
이럴 경우에는 어떻게 하면 좋을까요?

인공지능(ai) ai-agent

Câu trả lời 2

0

dantelabs

안녕하세요! 허준님.

oh-my-wiki를 좋게 봐주셔서 감사합니다 🙏

먼저 안심하셔도 되는 게, 이건 oh-my-wiki의 버그가 아니라 사내 보안 프록시 환경에서 자연스럽게 생기는 현상이에요. 그리고 이번에 관련 안내를 넣은 새 버전(2.39.0)을 방금 배포해서, 대응이 한결 쉬워졌습니다.

Q. 왜 이런 오류가 나나요?

oh-my-wiki는 인터넷을 쓸 때(웹 검색·페이지 가져오기·업데이트 등) HTTPS로 연결하면서 "상대 서버가 진짜인지" 인증서를 검사합니다. 그런데 사내 보안 프록시가 그 통신을 중간에서 열어보려고 회사 인증서로 다시 포장해서 보내요(회사 보안 장비가 흔히 하는 일입니다).

프로그램 입장에선 이 회사 인증서를 "모르는 발급자"로 보기 때문에 연결을 막습니다. 그래서 CERTIFICATE_VERIFY_FAILED 같은 SSL 오류가 나는 거예요. 회사 인증서를 믿으라고 알려주면 해결됩니다.


아래 해결 방법을 순서대로 적용해보세요. (에이전트에게 이 글을 통째로 던져주셔도 됩니다)

① 회사 루트 CA 인증서를 등록

사내 IT/보안팀에서 배포한 루트 인증서 파일(.pem 또는 .crt)의 경로를 아래처럼 지정해 주세요.

export SSL_CERT_FILE=/경로/사내-CA.pem
export REQUESTS_CA_BUNDLE=/경로/사내-CA.pem

인증서 파일은 보통 회사 IT/보안팀에서 받을 수 있어요.

(Mac이라면 키체인의 "회사 루트 CA"를 .pem으로 내보내도 됩니다.)

hermes-agent에서 넣는 위치: hermes를 실행하는 셸 설정 파일(~/.zshrc 또는 ~/.bashrc)이나 hermes 프로필 환경(~/.hermes/profiles/[profile]/.env 에 아래 두 줄을 추가하고, hermes를 다시 시작하면 그 아래에서 도는 oh-my-wiki가 인증서를 인식합니다.

SSL_CERT_FILE=/경로/사내-CA.pem
REQUESTS_CA_BUNDLE=/경로/사내-CA.pem

② 프록시를 꼭 거쳐야 하는 망이라면 함께

export HTTPS_PROXY=http://프록시주소:포트

export HTTP_PROXY=http://프록시주소:포트

export NO_PROXY=localhost,127.0.0.1

③ 확인

설정이 잘 됐는지 아래 명령으로 점검할 수 있어요.

(2.39.0부터 인증서·프록시 상태를 보여주는 줄이 추가됐습니다. omw update 로 업데이트해주세요.)

omw doctor

TLS trust: custom CA via SSL_CERT_FILE=... 처럼 나오면 정상입니다.


⚠️ 한 가지 순서 주의 (중요)

최신 버전으로 올리려고 pip install -U oh-my-wiki 나 omw update를 먼저 하면, 그 막힐 수 있어요. 그러니 ①번(SSL_CERT_FILE 등록)을 먼저 하고 나서 업데이트하시는

걸 추천합니다.

2.39.0부터는 이런 오류가 나면 에러 메시지 바로 밑에 "회사 CA를 SSL_CERT_FILE에 표시되고, omw doctor에도 진단 줄이 나오니 원인을 바로 아실 수 있어요.


혹시 위 방법으로도 안 되시면, 어떤 명령에서(예: omw search·fetch·update) 나는지 전달해주시면 더 정확히 도와드릴게요.

0

Heo Joon

잘 해결되었습니다. 감사합니다.

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다. Heo Joon님.

SSL 오류는 주로 서버 인증서가 신뢰할 수 없는 경우나, SSL 설정이 올바르지 않은 경우 발생할 수 있습니다. 사내 proxy 환경에서 oh-my-wiki를 사용 중이라면 다음과 같은 해결 방법을 고려해보실 수 있습니다:

  1. 인증서 설치: 사내에서 사용 중인 인증서를 oh-my-wiki 서버에 설치하여 SSL 검증이 실패하지 않도록 설정합니다. 이는 시스템 전체 또는 애플리케이션 레벨에서 인증서를 신뢰할 수 있도록 설정할 필요가 있습니다.

  2. 인증서 신뢰 설정: 사내 네트워크 환경 내에서 자동으로 인증서를 신뢰할 수 있도록 시스템의 SSL 인증서 저장소에 해당 인증서를 등록합니다. 보통 리눅스 기반에서는 /etc/ssl/certs 경로 혹은 각 애플리케이션에서 사용하는 인증서 저장소에 추가해야 합니다.

  3. 프록시 설정 조정: 사용 중인 프록시 서버의 SSL 핸들링 설정을 확인하고, oh-my-wiki의 네트워크 트래픽이 정상적으로 라우팅될 수 있도록 설정합니다.

  4. Config 업데이트: oh-my-wiki의 SSL 관련 설정을 업데이트하여 프록시와의 통신에 문제가 없도록 합니다. 보통 config.ini 파일이나 환경 변수에서 설정할 수 있습니다.

위의 방법들은 상황에 따라 다양하게 적용할 수 있습니다. 유사한 상황에 관한 기존 질문 및 해결사례를 통해 추가적인 해결 방안도 참고하시기 바랍니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏 추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

혼자 이거저것하다보니..

0

2

1

wave 터미널, 마우스 우클릭 "File Browser" 없네요

0

5

0

Unit3.8-칸반 작업 관련

0

18

2

Unit 6.4. 영상에 있는 ethan에게 주는 블로그 콘텐츠 파이프라인 프롬프트는 어디있어요? 강의자료에서 찾기가 어려워요

0

19

2

섹션8 수업자료

0

24

1

DM에서 스레드로 답변이 오지 않습니다

0

25

2

unit 1.13 텔레그램 연동에서 그룹ID 부분

0

28

2

웹훅 설치 문의

0

31

2

칸바 교육 듣고 있는데 카드 추가할때 워크스페이스가 나와서 안되요

0

19

3

슬랙 연결 에러

0

29

2

코드 제공

0

22

2

부록1. 모델에서 LM studio와 custom endpoint 차이

0

25

2

hermes에서 클로드 쓰는법 있을까요?

0

38

2

manifest 여기 안에 소피.json 파일 넣는법

0

31

2

멀티프로필 올리버 채용하고 다른에이전트 채용하는데서 슬랙용밖에 없나요?

0

21

1

3.2 강의 듣는중에 슬랙으로만 가능한가요?

0

28

2

Unit 7.2 진행중 발생하는 내용 질문입니다.

0

25

2

Unit3.8 에서 마지막 승인후 진행단계에서 막혔습니다.

0

27

2

연결 메신저를 슬렉이 아니라 텔레그램으로도 섹션 3강 이후를 초보가 따라 갈 수 있을까요?

0

21

2

hermes 윈도우 사용

0

31

2

local llm이랑 외부 메모리 서비스(holographic, mem0) 차이

0

26

2

[질문] Unit 7.3 이후의 강의 영상은 아직 제작 중이신건가요?

0

33

3

39.unit 3.7 병렬위임 질문입니다.

0

40

3

2.2 게이트웨이 리스타트 에러

0

32

2