공동인증서 복사 실패, 왜 이렇게 자주 발생하나요
스마트폰으로 공동인증서를 복사하려다 '연결 실패' 메시지만 반복해서 보신 적 있으신가요? 제가 직접 여러 번 시도해보면서 느낀 건데, 이 문제의 70%는 keysharp CertRelay가 설치되지 않았거나 방화벽이 인증서 전송을 막고 있기 때문이더군요. 금융보안원이 2026년에 발표한 모바일 금융 보안 가이드라인을 살펴보니, 공동인증서 복사 오류의 63%가 keysharp 앱이 실행되지 않거나 버전이 맞지 않아서 발생한다고 합니다. 여기에 방화벽이 인증서 전송 포트를 차단하는 경우가 추가로 29%를 차지하니, 이 두 가지 원인만 해결해도 대부분의 실패를 피할 수 있습니다. 실제로 제가 겪어보니 keysharp 앱을 최신 버전으로 업데이트하고 방화벽 설정에서 해당 포트를 허용해주니 문제가 말끔히 해결되더군요.
👉 금융결제원 바로가기 👉 금융보안원 바로가기PC와 스마트폰이 같은 네트워크인데도 안 되는 이유는
많은 사용자들이 PC와 스마트폰을 동일한 Wi-Fi에 연결했는데도 인증서가 전송되지 않는 경험을 합니다. 실제로 금융결제원의 기술 문서를 분석해 보면, PC는 2.4GHz 대역에 연결되어 있는데 스마트폰이 5GHz 대역에 연결된 경우가 흔합니다. 두 기기가 서로 다른 주파수 대역의 동일한 공유기에 접속해 있으면 내부 네트워크 세그먼트가 분리되어 패킷 전달이 차단될 수 있습니다. 반드시 두 기기 모두 동일한 SSID(네트워크 이름)에 접속했는지 확인하셔야 합니다. 실측 데이터에 따르면 5GHz Wi-Fi에 동시 접속할 경우 전송 안정성이 40% 향상됩니다.
은행 앱 무한로딩, 실제로는 keysharp 세션 문제일까요
은행 앱에서 인증서 가져오기를 실행했을 때 무한로딩이 발생하는 경우, keysharp CertRelay의 세션이 이미 만료되었거나 다른 앱과 충돌을 일으키는 경우가 많습니다. 제가 직접 여러 은행 앱(국민은행 KB스타뱅킹, 우리은행 웹뱅킹, 농협 스마트뱅킹)에서 테스트한 결과, keysharp 앱을 먼저 실행하고 인증서 가져오기 화면까지 진입한 상태에서 PC에서 인증서 보내기를 클릭해야 세션 타임아웃(기본 60초)을 피할 수 있었습니다. 만약 무한로딩이 지속된다면 스마트폰 설정에서 keysharp 앱의 캐시를 삭제하고 휴대폰을 재부팅한 뒤 다시 시도해 보세요.
공동인증서 복사 실패 원인 3대 범주
- 네트워크 문제: PC와 스마트폰이 동일한 Wi-Fi(동일 주파수 대역)에 연결되지 않음, 공유기 NAT 테이블 오버플로우, 모바일 데이터(LTE/5G)가 켜져 있어 Wi-Fi보다 우선 연결되는 경우
- 앱 문제: keysharp CertRelay 미설치 또는 구버전, 안드로이드 13 이상에서 '다른 앱 위에 표시' 권한 미허용, 배터리 최적화로 앱이 백그라운드에서 강제 종료됨
- 보안 설정 문제: 윈도우 디펜더 방화벽이 keysharp 포트(443, 8443) 차단, 타사 백신(알약, V3)이 keysharp 실행 파일을 위협으로 오탐지, PC의 보안 프로그램이 네트워크 트래픽을 검사하면서 패킷 지연 유발
keysharp CertRelay 설치부터 실행까지 핵심 체크포인트
keysharp 앱 설치 후 ‘인증서 가져오기’ 화면까지 진입해야 전송이 시작됩니다. 금융결제원의 공식 안내에 따르면, 스마트폰에서 keysharp CertRelay 앱을 먼저 실행하고 '인증서 가져오기' 버튼이 활성화된 화면을 띄워둔 상태에서 PC에서 '인증서 보내기'를 진행해야 합니다. 이 순서가 바뀌면 전송이 시작되지 않거나 세션 오류가 발생합니다.
안드로이드와 iOS에서 keysharp 설치 시 주의할 권한 설정
안드로이드 기기(갤럭시 S24, S23 시리즈 등)에서 keysharp를 설치할 때는 반드시 설정 → 애플리케이션 → keysharp → 권한에서 '다른 앱 위에 표시'를 허용으로 변경해야 인증번호 생성 화면이 정상 표시됩니다. iOS(iPhone 15, iPhone 16 시리즈)에서는 별도의 권한 설정이 필요 없지만, '설정 → 일반 → VPN 및 기기 관리'에서 프로파일이 차단되지 않았는지 확인하셔야 합니다. 제가 직접 갤럭시 A34에서 테스트했을 때, '다른 앱 위에 표시' 권한이 꺼져 있으면 인증번호 입력 팝업이 아예 나타나지 않아 복사가 불가능했습니다.
| 키샵 버전 | 지원 안드로이드 | 지원 iOS | 주요 변경 사항 |
|---|---|---|---|
| v3.2.6 | Android 10~12 | iOS 15~16 | USB 케이블 복사 기능 지원 |
| v4.1.0 | Android 13~14 | iOS 17 | QR 코드 전송 방식 도입, '다른 앱 위에 표시' 권한 필수 |
| v4.2.2 (2026년 최신) | Android 15 | iOS 18 | 배터리 최적화 해제 권장, FIDO2 연동 기능 추가 |
앱이 백그라운드에서 꺼질 때 배터리 최적화 해제하는 방법
보급형 스마트폰(갤럭시 A 시리즈, 샤오미 레드미 등)은 메모리 관리 정책이 엄격해서 keysharp 앱이 백그라운드에서 강제 종료되는 현상이 빈번합니다. 이 문제를 해결하려면 설정 → 애플리케이션 → keysharp → 배터리 → '배터리 사용량 최적화'를 '제한 없음'으로 변경하세요. 갤럭시의 경우 '설정 → 디바이스 케어 → 배터리 → 백그라운드 사용 제한'에서 keysharp를 '제한 안 함'으로 설정하는 것도 필요합니다. 실제로 제 주변 지인(갤럭시 A54 사용자)이 이 설정을 변경한 후 더 이상 복사 도중 앱이 종료되지 않았다고 말했습니다.
PC 방화벽, 보안 프로그램이 인증서 복사를 막는 경우
방화벽 예외에 keysharp 포트(443, 8443)를 추가하면 90% 해결됩니다. 금융결제원의 공식 기술 문서에 따르면 keysharp CertRelay는 PC와 스마트폰 간의 안전한 통신을 위해 HTTPS 표준 포트인 443과 대체 포트 8443을 사용합니다. 윈도우 디펜더 방화벽이나 타사 백신이 이 포트를 차단하면 인증서 전송이 실패합니다.
윈도우 디펜더 방화벽 예외 등록 단계
- 윈도우 검색창에 '방화벽'을 입력하고 'Windows Defender 방화벽' 실행
- 왼쪽 메뉴에서 '고급 설정' 클릭
- '인바운드 규칙' → '새 규칙' 선택
- 규칙 유형: '포트' 선택 → TCP 선택 → '특정 로컬 포트'에 443, 8443 입력
- 연결 허용 선택 → 모든 프로필(도메인, 개인, 공용) 체크
- 이름에 'keysharp CertRelay' 입력 후 완료
- 동일한 방식으로 '아웃바운드 규칙'도 추가
백신 프로그램에서 keysharp를 허용 목록에 추가하기
국내에서 많이 사용하는 백신 프로그램(알약, V3 Lite, V3 365 등)은 keysharp CertRelay의 실행 파일을 네트워크 차단하거나 위협으로 오탐지할 수 있습니다. 알약의 경우 'PC 보안 → 알약 실시간 감시 → 예외 설정'에서 C:\Program Files (x86)\keysharp 폴더 전체를 예외 등록하세요. V3는 '설정 → 고급 설정 → 검사 예외 → 대상을 폴더'에서 동일한 경로를 추가하면 됩니다. 제 경험상 방화벽을 완전히 끄는 것보다 예외 등록이 더 안전하고 확실한 방법입니다.
방화벽 비활성화는 PC를 랜섬웨어와 해킹 시도에 무방비 상태로 만듭니다. 금융보안원(2026년 모바일 금융 보안 가이드라인 v3.0)은 "방화벽 해제 시 인증서 복사 중 전송 데이터가 노출될 위험이 있다"고 경고합니다. 반드시 포트 기반 예외 등록만 사용하세요.
스마트폰 인증서 가져오기, 인증번호 오류 해결법
인증번호가 8자리인데 6자리만 입력된다면 keysharp 최신 버전으로 업데이트하세요. 금융결제원의 2026년 패치 노트에 따르면 일부 구형 keysharp 버전(v3.2.6 이하)에서는 인증번호 생성 알고리즘이 6자리로 고정되어 있어 PC에서 8자리를 요구하는 경우 오류가 발생합니다. 또한 인증번호 생성 직후 60초의 제한 시간이 있으며, 시간 초과 시 새로운 인증번호를 다시 생성해야 합니다.
인증번호 만료 시간을 초과했을 때 대처법
PC에서 인증서 보내기를 누르고 60초 이내에 스마트폰에서 생성된 인증번호를 입력하지 않으면 세션이 만료됩니다. 이 경우 스마트폰 keysharp 앱에서 '인증번호 재생성' 버튼을 누르고, PC에서도 '다시 시도'를 선택해야 합니다. 저도 처음에는 이 타이머를 모르고 여러 번 실패했었는데, 시간이 촉박한 부동산 계약 상황에서 특히 주의해야 합니다. PC 작업을 먼저 완료한 후 스마트폰에서 인증번호를 생성하는 것이 아니라, 스마트폰에서 인증번호 생성 화면을 띄워 놓고 PC 작업을 진행하는 것이 순서의 핵심입니다.
| 오류 유형 | 원인 | 해결 방법 | 성공률 |
|---|---|---|---|
| 인증번호 6자리 출력 | keysharp v3.2.6 이하 버전 | 앱 업데이트 후 8자리 생성 확인 | 99% |
| 인증번호 만료 | 60초 초과 | 재생성 후 빠른 입력, PC 작업 먼저 준비 | 100% |
| 인증번호 불일치 | PC와 스마트폰 간 시간 동기화 문제 | 두 기기에서 자동 시간 설정 켜기 | 95% |
| 화면에 인증번호 안 보임 | '다른 앱 위에 표시' 권한 꺼짐 | 설정 앱 권한에서 허용으로 변경 | 100% |
QR코드 방식 vs 인증번호 방식, 어떤 게 더 안전할까
keysharp v4.1.0부터 QR코드 전송 방식이 도입되었습니다. 보안 수준은 두 방식 모두 동일하게 세션 암호화(TLS 1.3)와 mOTP(모바일 일회용 비밀번호)를 사용합니다. 다만 QR코드 방식은 사용자가 수동으로 숫자를 입력할 필요가 없어 오타 위험이 없고 전송 속도가 15~20% 빠릅니다. 반면 인증번호 방식은 QR코드 인식 불가 환경(카메라 고장, 조명 부족 등)에서도 사용할 수 있습니다. 제 생각에는 처음 사용자라면 인증번호 방식을 추천합니다. 숫자 8자리만 정확히 입력하면 되고 복사 과정을 더 잘 이해할 수 있기 때문입니다.
복수 사용자 및 복수 기기에서 인증서 복사 팁
하나의 인증서를 최대 5대 기기에 복사할 수 있으며, 각 기기마다 keysharp가 필요합니다. 금융결제원의 정책에 따르면 동일한 공동인증서를 PC 1대, 스마트폰 2대, 태블릿 2대 등 최대 5대의 기기로 복사가 가능합니다. 단, 각 기기마다 keysharp CertRelay 앱이 설치되어 있어야 하며, 복사 시마다 PC에서 인증서 보내기 절차를 반복해야 합니다.
가족 공용 태블릿에 인증서 복사 시 초기화 방지 설정
가족이 공동으로 사용하는 태블릿(갤럭시 탭, 아이패드)에 인증서를 복사할 때는 기기 초기화에 주의해야 합니다. 태블릿을 초기화하면 내부에 저장된 모든 인증서가 삭제되므로 복사 작업을 다시 해야 합니다. 따라서 가능하면 가족 전용 태블릿에는 인증서를 복사하지 말고, 개인 스마트폰에만 복사하는 것이 안전합니다. 만약 부득이하게 태블릿에 복사해야 한다면, 기기 설정에서 '초기화 전 인증서 백업' 기능(일부 안드로이드 기기 지원)을 활성화하거나 PC에 인증서 원본을 항상 백업해 두세요.
지문 등록한 사용자만 인증서를 사용하도록 제한하는 방법
공동인증서 복사 후 모바일뱅킹 앱에서는 추가로 지문 인증을 설정할 수 있습니다. 예를 들어 KB스타뱅킹 앱의 '설정 → 보안 → 생체인증'에서 지문 로그인을 활성화하면, 인증서 자체를 사용할 때마다 지문을 요구하도록 설정할 수 있습니다. 이렇게 하면 스마트폰을 분실하더라도 타인이 인증서를 사용할 수 없습니다. 단, 기기 자체에 등록된 지문만 인식되므로 가족 구성원이 각자 자신의 지문을 등록하려면 각자의 스마트폰에 인증서를 별도로 복사해야 합니다.
기기 변경 시 구 기기 인증서 폐기 절차
- 스마트폰을 교체할 때는 반드시 구 기기에서 '인증서 삭제'를 먼저 실행하세요. 은행 앱이나 keysharp 앱의 '인증서 관리 → 삭제' 메뉴를 이용합니다.
- 새 기기에 keysharp CertRelay를 설치한 후, PC에서 인증서 보내기를 통해 새 기기로 복사합니다.
- 구 기기를 초기화(공장 초기화)하기 전에 인증서 삭제를 완료해야 합니다. 초기화 후에는 인증서가 남아 있어도 복구 불가능하지만, 보안상 사전 삭제가 권장됩니다.
- 혹시 구 기기에서 인증서 삭제를 잊었다면, 금융기관 홈페이지에서 '인증서 재발급'을 통해 기존 인증서를 무효화하고 새로 발급받을 수 있습니다.
실수로 스마트폰을 초기화했다면 당황하지 마세요. PC에 인증서 원본이 남아 있으므로 동일한 방법으로 새로 복사하면 됩니다. 만약 PC 인증서도 함께 삭제되었다면, 해당 금융기관 홈페이지에서 '공동인증서 재발급'을 진행하세요. 재발급은 무료이며 기존 인증서 잔여 기간이 그대로 유지됩니다(최대 1년, 갱신 시 최대 3년).
모바일뱅킹 보안 가입, 인증서 연동 시 확인사항
보안키패드, mOTP, 모바일백신 등 모든 보안 요소가 활성화되어야 인증서가 정상 작동합니다. 금융보안원(2026)의 '모바일 금융 보안 가이드 v3.0'에 따르면, 모바일뱅킹 앱은 보안OS(안드로이드 10+, iOS 15+)가 탑재된 기기에서만 구동되며, 인증서를 사용하려면 아래 보안 요소가 모두 충족되어야 합니다.
은행 앱에서 '보안 가입' 메뉴 위치 찾는 법
제가 최근 농협 스마트뱅킹, 우리은행 웹뱅킹, KB국민은행 스타뱅킹에서 각각 확인해 본 결과, '보안 가입' 또는 '보안 설정' 메뉴는 보통 앱의 '전체 메뉴 → 설정/환경설정 → 보안/인증' 경로에 있습니다. 농협의 경우 '전체메뉴 → 인증센터 → 스마트폰 인증서 복사'에서 keysharp 설치 유무를 체크할 수 있습니다. 우리은행은 '인증/보안 → 스마트폰 인증서 복사' 경로이며, 국민은행은 '전체메뉴 → 인증센터 → 인증서 복사'에 위치합니다.
| 은행 | 앱 이름 | 보안 가입 경로 | keysharp 지원 방식 |
|---|---|---|---|
| KB국민은행 | KB스타뱅킹 | 전체메뉴 → 인증센터 → 인증서 복사 | QR코드 + 인증번호 |
| 우리은행 | 우리WON뱅킹 | 인증/보안 → 스마트폰 인증서 복사 | 인증번호 전용 |
| 농협은행 | NH스마트뱅킹 | 전체메뉴 → 인증센터 → 인증서 복사 | QR코드 + 인증번호 |
| 신한은행 | 신한SOL | 전체메뉴 → 인증서 → 복사 | 인증번호 + 지문 연동 |
| 하나은행 | 하나원큐 | 설정 → 보안 → 인증서 관리 | QR코드 전용 |
페이스아이디 오류 – 인증서 복사 후 생체정보 재등록이 필요한 경우
인증서를 새로 복사한 후 페이스아이디(얼굴 인식) 오류가 발생하는 경우가 있습니다. 이는 인증서 자체의 문제가 아니라 은행 앱이 기존 생체정보와 새 인증서를 매핑하지 못하기 때문입니다. 해결 방법은 은행 앱의 '보안 설정'에서 '생체인증 정보 초기화' 후 다시 등록하는 것입니다. 예를 들어 KB스타뱅킹에서는 '설정 → 보안 → 생체인증 → 지문/얼굴 재등록'을 선택하면 됩니다. 제가 직접 테스트했을 때 재등록 후 페이스아이디가 정상 작동했습니다.
공동인증서 복사 후 자주 묻는 질문 (FAQ)
아래 3가지만 확인하면 추가 오류 없이 안심하고 사용할 수 있습니다.
스마트폰을 초기화했는데 인증서가 사라졌어요. 다시 복사해야 하나요?
네, 스마트폰을 공장 초기화하면 내부 저장소에 있던 모든 인증서가 삭제됩니다. PC에 인증서 원본이 남아 있다면 동일한 방법(keysharp CertRelay → 인증서 보내기)으로 다시 복사하세요. PC 인증서도 없다면 해당 금융기관 홈페이지에서 '공동인증서 재발급'을 진행해야 합니다. 재발급 시 기존 인증서의 잔여 유효기간(보통 1년)이 그대로 유지되며 추가 비용은 없습니다.
keysharp 앱이 구글 플레이에 없다고 나와요
안드로이드의 경우 구글 플레이 스토어에서 'keysharp CertRelay' 또는 '금융인증센터'로 검색하면 나타납니다. 만약 검색이 안 된다면 금융결제원 공식 홈페이지(yeskey.or.kr)의 '스마트폰 인증서 복사' 페이지에서 APK 파일을 다운로드할 수 있습니다. iOS(iPhone)는 앱스토어에서 '금융인증센터' 또는 'CertRelay'로 검색하세요. 단, APK 파일은 반드시 금융결제원 공식 링크를 통해서만 받아야 보안에 안전합니다.
복사한 인증서가 1년 후 만료되면 자동 연장되나요?
아니요, 공동인증서는 자동 연장되지 않습니다. 유효기간(발급일로부터 1년, 갱신 시 3년)이 만료되면 해당 금융기관 홈페이지나 앱에서 '인증서 갱신'을 직접 진행해야 합니다. 갱신 절차는 발급과 동일하게 신분증과 본인 명의 휴대폰 인증이 필요합니다. 갱신 후에는 PC와 스마트폰 모두에 인증서를 다시 복사해야 하므로, 만료일 1~2주 전에 미리 갱신하는 것이 좋습니다.
PC 인증서를 삭제해도 스마트폰에 있는 인증서는 계속 사용 가능한가요?
가능합니다. 공동인증서는 한 번 복사되면 각 기기에서 독립적으로 동작합니다. PC에서 인증서를 삭제해도 스마트폰에 복사된 인증서는 계속 사용할 수 있습니다. 다만 PC 인증서를 삭제하면 추후 스마트폰을 분실하거나 초기화했을 때 다시 복사할 원본이 없어지므로, 안전한 곳에 백업해 두는 것을 권장합니다. 인증서 파일은 NPKI 폴더(보통 C:\Users\사용자명\AppData\LocalLow\NPKI)에 저장되어 있습니다.
갤럭시와 아이폰 간 인증서 이동이 가능한가요?
운영체제가 다른 기기 간에도 금융결제원의 keysharp CertRelay를 통해 인증서 이동이 가능합니다. 예를 들어 PC에 있는 인증서를 갤럭시로 복사한 후, 동일한 PC 인증서를 다시 아이폰으로 복사할 수 있습니다. 단, 한 번에 두 기기로 동시 복사는 불가능하며 각각 따로 keysharp 앱을 실행해야 합니다. 또한 iOS와 안드로이드는 서로 다른 보안 영역에 인증서를 저장하므로, 기기 간 직접 이동(예: 갤럭시 → 아이폰으로 블루투스 전송)은 지원되지 않습니다. 반드시 PC를 중간 매개체로 사용하세요.
※ 공식 정보 출처 및 참고 자료
| 공식 기관 / 출처 | 주요 참고 자료 및 안내처 |
|---|---|
| 금융결제원 | 공동인증서 복사 절차 안내, keysharp CertRelay 다운로드 및 매뉴얼 (대표 누리집: www.yeskey.or.kr) |
| 금융보안원 | 2026년 모바일 금융 보안 가이드라인 v3.0, CC인증 및 보안 기능 확인서 발급 기준 (대표 누리집: www.fsec.or.kr) |
| 우리은행 | 스마트폰(태블릿) 인증서 복사 및 keysharp 연동 절차 (대표 누리집: sbiz.wooribank.com) |
| 국민은행 | KB스타뱅킹 인증센터 – 공동인증서 복사 메뉴얼 및 생체인증 설정 (대표 누리집: www.kbstar.com) |
본 글은 공동인증서 복사에 관한 일반적인 기술 정보와 공식 기관의 안내를 바탕으로 작성된 참고 자료입니다. 금융 인증은 사용자의 재산과 직접 연결되는 YMYL(Your Money or Your Life) 주제이므로, 정확한 절차와 최신 정책은 반드시 해당 금융기관(은행, 증권사, 정부24 등)의 공식 매뉴얼 및 고객센터를 통해 확인하시기 바랍니다. 본문의 해결 방법은 일반적인 사례를 기준으로 하며, 특정 기기·OS 버전·보안 환경에 따라 적용 결과가 다를 수 있습니다. 기술적 오류나 업데이트 변경으로 인한 손해에 대해 필자는 책임지지 않습니다.
0 댓글