다음 안내에 따라 Spectrum Access System (SAS)과 Citizens Broadband Radio Service Device (CBSD) 간의 상호 운용성 테스트 관련 문제를 해결하세요.
Google SAS Portal 관련 문제를 해결하려면 SAS 문제 해결하기를 참고하세요.
테스트 시 인증서 문제
SAS와 CBSD 간의 상호 운용성을 테스트할 때 다음과 같은 인증서 문제가 발생할 수 있습니다.
제공된 CBSD 또는 도메인 프록시 (DP) 인증서로 연결할 때 SSL 인증서 문제
기기에서 신뢰의 루트로 Google 테스트 인증 기관 (CA)이 등록되어 있는지 확인합니다. 그렇지 않은 경우 SAS 지원팀에 이메일을 보내 사본을 받으세요.
SAS 인증서에 please-use-sni.invalid 오류가 있습니다.
서버 이름 표시 (SNI) 없이 SAS 포털에 연결하는 기기에는 도메인 이름 please-use-
sni.invalid의 서버 인증서가 표시됩니다. 전송 계층 보안(TLS)을 올바르게 구현하려면 CBSD가 TLS SNI 확장 프로그램을 통해 대상 호스트 이름(예: www.google-sas.com)을 광고해야 합니다.
SAS를 사용하기 전에 Google에서 제공한 테스트 인증서를 수정합니다.
SAS는 클라이언트가 전체 인증서 체인을 전송하는지 확인하므로 테스트 인증서를 수정할 필요가 없습니다. 이 체인은 CBSD의 리프 인증서 파일과 상응하는 중간 CA 파일의 파일 연결을 통해 형성됩니다. 테스트 목적으로 Google에서 받는 인증서에는 전체 체인이 이미 포함되어 있습니다.
SAS를 테스트할 때 중간 CA 파일을 포함합니다.
SAS는 클라이언트가 전체 인증서 체인을 전송하는지 확인하지만 Google SAS로 테스트할 때는 추가 작업이 필요하지 않습니다. 이는 테스트 목적으로 Google에서 수신하는 인증서에 전체 체인이 이미 포함되어 있기 때문입니다.
SAS 포털에 연결하려고 할 때 문제가 발생합니다.
SAS 인증서 확인을 우회하려면 다음과 같이 curl 명령어와 함께 k 플래그를 사용합니다.
연결이 설정되지 않으면 요청이 전달되지 못하도록 하는 네트워크 문제가 있을 수 있습니다. HTTP 상태 코드 403 오류가 표시되면 기기가 SAS에 제공하는 인증서에 문제가 있는 것입니다.
테스트 SAS 환경에서 사용할 CBSD 또는 DP 인증서를 가져옵니다.
Google은 온보딩 프로세스의 일환으로 테스트 인증서를 제공합니다. 이 인증서에는 시작하는 데 필요한 모든 정보가 포함되어 있습니다. 테스트 SAS 환경에서는 WInnForum 승인 CBRS CA 운영자가 발급한 공식 인증서도 허용합니다.
SAS와 함께 사용할 CBSD 또는 DP 인증서를 가져옵니다.
SAS는 WInnForum에서 승인한 모든 CA 운영자의 CBSD 및 DP 인증서를 지원합니다.
테스트 인스턴스에 연결하는 경우 테스트 인증서가 필요합니다.
SAS로 테스트할 때 CBSD 인증서 오류
SAS로 테스트할 때 다음과 같은 오류가 표시될 수 있습니다.
SSL 인증서 문제
CBSD 또는 DP에서 https://test.sas.goog에 연결하려고 하면 SSL 인증서 오류가 발생합니다. Google SAS 지원팀에서 제공한 테스트 CA가 CBSD 또는 DP의 신뢰 루트로 등록되어 있는지 확인합니다. 아직 사본이 없다면 SAS 지원팀에 문의하여 사본을 받으세요.
SAS 인증서 문제를 디버그합니다.
SAS 테스트 환경에서 SAS 인증서 검사를 우회하려면 다음과 같이 curl 명령어와 함께 -k 플래그를 사용합니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[],[],null,["# Troubleshoot interoperability testing\n\nUse these instructions to troubleshoot issues with interoperability testing\nbetween Spectrum Access System (SAS) and a Citizens Broadband Radio Service Device (CBSD).\n\nTo troubleshoot issues with the Google SAS Portal, see\n[Troubleshoot SAS issues](/spectrum-access-system/docs/troubleshooting).\n\nCertificate issues when testing\n-------------------------------\n\nYou might see the following certificate issues when you test the interoperability\nbetween SAS and a CBSD:\n\n- **SSL certificate problem when connecting with the provided CBSD or Domain\n Proxy (DP) certificate.**\n\n Make sure that you have the Google Testing Certificate Authority (CA) listed as a root\n of trust in your device. If that's not the case, send an email to\n [SAS Support](/spectrum-access-system/docs/getting-support) to\n get a copy.\n- **A `please-use-sni.invalid` error in the SAS certificate.**\n\n A device connecting to the SAS Portal without Server Name\n Indication (SNI) sees a server certificate for the domain name `please-use-\n sni.invalid`. Proper implementation of Transport Layer Security (TLS) requires\n that the CBSD advertises the target hostname, such as\n `www.google-sas.com`, through the [TLS SNI extension](https://https.cio.gov/sni/).\n- **Modify the test certificates provided by Google before using SAS.**\n\n You do not need to modify the test certificates because SAS verifies\n that a client sends the entire certificate chain. This chain is formed through the\n file concatenation of the CBSD's leaf certificate file and the\n corresponding intermediate CA file. The certificates that you receive from Google\n for testing purposes have the full chain already included.\n- **Include the intermediate CA file when testing SAS.**\n\n Although SAS verifies that a client sends the entire\n certificate chain, no extra work is required when testing with Google\n SAS. This is because the certificates that you receive from Google\n for testing purposes have the full chain already included.\n- **Problems when trying to connect to the SAS Portal.**\n\n To bypass checking the SAS certificate, use the `k` flag with\n the `curl` command, as follows: \n\n ```\n curl -v -k -H \"Host: www.google-sas.com\" -H \"content-type: application/json\" -\n -cert /path/to/cert/file.cert --key /path/to/key/file.key -X POST\n https://www.google-sas.com/vendor/v1.2/registration --data\n @/path/to/example/registration_req.json\n ```\n\n \u003cbr /\u003e\n\n | **Important:** Use the `-k` flag only for testing purposes because it's not secure.\n\n If the connection is established:\n - Verify that you have the Google testing CA [listed as a root of trust](#root-problem).\n - Make sure that you use Server Name Indication (SNI).\n\n If no connection is established, then there might be a network issue that prevents\n your request from going through. If you see an HTTP status code `403` error, there is a\n problem with the certificates that the device provides to the SAS.\n- **Get CBSD or DP certificates for use with the test SAS environment.**\n\n Google provides testing certificates as part of your onboarding process. These\n certificates contain everything that you need to get started. The test\n SAS environment also accepts official certificates issued by\n [WInnForum-approved CBRS CA operators](https://cbrs.wirelessinnovation.org/cbrs-root-ca-operators).\n- **Get CBSD or DP certificates for use with SAS.**\n\n SAS supports CBSD and DP certificates\n from any of the WInnForum-approved CA operators.\n If you're connecting to a test instance, you need testing certificates.\n\nCBSD certificate errors when testing with SAS\n---------------------------------------------\n\nYou might see the following errors when you are testing with SAS:\n\n- **SSL certificate problem.**\n\n You receive an SSL certificate error when you try to connect to\n `https://test.sas.goog` from your CBSD or DP. Make sure that\n you have the testing CA provided by Google SAS Support listed\n as a root of trust in your CBSD or DP. If you don't already\n have it, contact [SAS Support](/spectrum-access-%20system/docs/getting-support)\n to get a copy.\n- **Debug SAS certificate issues.**\n\n | **Important:** Use the `-k` flag only for testing purposes because it's not secure.\n\n To bypass inspection of the SAS certificate in the\n SAS test environment, use the `-k` flag with the `curl`\n command as follows: \n\n ```\n curl -v -k -H \"Host: test.sas.goog\" -H \"content-type: application/json\" --cert\n /path/to/cert/file.cert --key /path/to/key/file.key -X POST\n https://test.sas.goog/v1.2/registration --data\n @/path/to/example/registration_req.json\n ```\n\n \u003cbr /\u003e\n\n If the connection is established, verify that the Google testing CA is\n [listed as a root of trust](#root-problem).\n\n If no connection is established, then there is a network issue that prevents\n your request from going through. If you get an HTTP status code `403` error,\n then there is a problem with the CBSD or DP certificate that the\n device provides to SAS."]]