오래된 관공서 사이트나 사내 시스템에 접속할 때 "이 사이트에 안전하게 연결할 수 없음 — ERR_SSL_VERSION_OR_CIPHER_MISMATCH"가 뜨는 경우가 있습니다. 다른 SSL 오류와 달리 이 오류는 원인이 꽤 명확합니다.
브라우저와 서버는 https 연결을 맺을 때 "어떤 TLS 버전과 어떤 암호 방식으로 대화할지"를 먼저 합의합니다. 이 오류는 그 합의에서 공통분모를 하나도 못 찾았다는 뜻입니다. 대부분 서버가 너무 오래된 방식만 지원하고, 최신 브라우저는 그 방식을 이미 보안상 폐기해서 생깁니다.
왜 갑자기 안 되기 시작했나
"어제까지 잘 되던 사이트"가 갑자기 이 오류를 내는 이유는 대체로 브라우저가 업데이트됐기 때문입니다. 크롬·엣지는 보안이 깨진 옛 규격을 순차적으로 제거해 왔습니다.
| 규격 | 현재 상태 |
|---|---|
| SSL 2.0 / 3.0 | 오래전 완전 제거 |
| TLS 1.0 / 1.1 | 주요 브라우저에서 제거 (구형 서버 접속 불가의 주범) |
| TLS 1.2 / 1.3 | 현재 표준 |
| RC4 · 3DES 등 구형 암호 | 제거 또는 비활성 |
즉 서버가 TLS 1.0까지만 지원한다면, 내 PC를 아무리 고쳐도 최신 크롬으로는 열리지 않습니다. 이 오류의 상당수는 "내가 고칠 수 없는 문제"이고, 그걸 빨리 인정하는 게 시간 절약입니다.
1단계 — 서버 문제인지 내 PC 문제인지 가르기
| 증상 | 판정 |
|---|---|
| 그 사이트만 안 되고 다른 사이트는 다 정상 | 서버가 구형일 확률 높음 → 아래 "서버가 원인일 때"로 |
| 휴대폰·다른 PC에서도 똑같이 안 됨 | 서버 문제 확정에 가까움 |
| 여러 사이트에서 동시에 발생 | 내 PC 문제 → 아래 "내 PC가 원인일 때"로 |
| 남들은 되는데 나만 안 됨 | 내 PC 문제 (백신·보안 프로그램 1순위) |
서버가 어떤 TLS를 지원하는지는 SSL Labs(ssllabs.com/ssltest) 같은 무료 진단 사이트에 주소를 넣으면 바로 나옵니다. 결과에 TLS 1.2/1.3이 모두 "No"로 나오면 답이 나온 겁니다.
내 PC가 원인일 때 — 해결 순서
1. 백신의 HTTPS 검사 끄기 (1순위)
알약·V3·아바스트·ESET 등은 "HTTPS 스캔", "SSL 검사", "웹 방패" 기능으로 암호화 트래픽을 중간에서 열어 검사합니다. 이 과정에서 백신이 자기 방식으로 다시 연결을 맺는데, 이때 암호 방식이 어긋나 이 오류가 납니다. 여러 사이트에서 동시에 이 오류가 뜬다면 십중팔구 이것입니다.
2. 윈도우의 TLS 설정 확인
실행창(Win + R)에 아래를 입력합니다.
inetcpl.cpl
→ [고급] 탭 → 맨 아래로 스크롤 → "TLS 1.2 사용", "TLS 1.3 사용"에 체크되어 있는지 확인. 체크가 풀려 있으면 켜고 재부팅합니다.
3. SSL 상태 지우기
같은 inetcpl.cpl 창에서 → [내용] 탭 → "SSL 상태 지우기" 버튼. 캐시된 낡은 보안 정보를 비웁니다.
4. 브라우저 최신 버전 확인 + 확장 점검
크롬 설정 → "Chrome 정보"에서 업데이트. 그다음 Ctrl + Shift + N 시크릿 창으로 접속해 보세요. 시크릿에서 열리면 보안·VPN 계열 확장 프로그램이 범인입니다.
5. 시스템 날짜·시간 확인
설정 → 시간 및 언어 → "자동으로 시간 설정" 켜기. 시간이 틀리면 SSL 관련 오류 전반이 발생합니다.
서버가 원인일 때 — 현실적인 선택지
① 사이트 운영자에게 알리기 (정답)
서버에서 TLS 1.2/1.3을 활성화하고 최신 암호 스위트를 추가하면 끝납니다. 관공서·학교·사내 시스템이라면 담당 부서에 "TLS 버전이 낮아 크롬에서 접속이 안 된다"고 문의하는 게 가장 빠릅니다.
② 엣지의 IE 모드로 우회 (국내 구형 사이트의 현실적 해법)
국내 오래된 사이트는 IE 시절 그대로 방치된 경우가 많습니다. 엣지에는 이런 사이트용 IE 모드가 남아 있습니다.
- 엣지 → 설정 → 기본 브라우저
- "Internet Explorer 모드에서 사이트를 다시 로드할 수 있도록 허용" → 허용 → 엣지 재시작
- 해당 사이트에서 […] 메뉴 → "Internet Explorer 모드에서 다시 로드"
③ 그 외
모바일 브라우저나 다른 기기에서 되는지 확인해 보세요. 기기·OS에 따라 남아 있는 규격이 조금씩 달라서 되는 경우가 있습니다.
자주 묻는 질문
Q. ERR_SSL_PROTOCOL_ERROR와 뭐가 다른가요?
A. 둘 다 SSL 악수(handshake) 실패지만, 이 오류는 "버전·암호 방식이 안 맞는다"고 원인이 특정된 경우입니다. ERR_SSL_PROTOCOL_ERROR가 더 포괄적인 오류라, 이쪽이 오히려 진단하기 쉽습니다.
Q. 내 사이트에서 이 오류가 난다고 방문자가 알려줬어요.
A. 서버 설정 문제입니다. Nginx라면 ssl_protocols TLSv1.2 TLSv1.3;, Apache라면 SSLProtocol 설정에 TLS 1.2 이상이 포함돼 있는지 확인하세요. 인증서 체인이 불완전한 경우에도 발생할 수 있으니 SSL Labs 진단을 같이 돌려보길 권합니다.
Q. 회사 PC라 백신을 못 끄는데요.
A. 예외 등록으로 해결되는 경우가 많습니다. IT 담당자에게 해당 도메인을 HTTPS 검사 예외에 넣어달라고 요청하세요. 백신 전체를 끄는 것보다 안전하고 승인도 잘 납니다.
