이 포스팅은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.

728x90
반응형
SMALL

오래된 관공서 사이트나 사내 시스템에 접속할 때 "이 사이트에 안전하게 연결할 수 없음 — ERR_SSL_VERSION_OR_CIPHER_MISMATCH"가 뜨는 경우가 있습니다. 다른 SSL 오류와 달리 이 오류는 원인이 꽤 명확합니다.

브라우저와 서버는 https 연결을 맺을 때 "어떤 TLS 버전과 어떤 암호 방식으로 대화할지"를 먼저 합의합니다. 이 오류는 그 합의에서 공통분모를 하나도 못 찾았다는 뜻입니다. 대부분 서버가 너무 오래된 방식만 지원하고, 최신 브라우저는 그 방식을 이미 보안상 폐기해서 생깁니다.

왜 갑자기 안 되기 시작했나

"어제까지 잘 되던 사이트"가 갑자기 이 오류를 내는 이유는 대체로 브라우저가 업데이트됐기 때문입니다. 크롬·엣지는 보안이 깨진 옛 규격을 순차적으로 제거해 왔습니다.

규격현재 상태
SSL 2.0 / 3.0오래전 완전 제거
TLS 1.0 / 1.1주요 브라우저에서 제거 (구형 서버 접속 불가의 주범)
TLS 1.2 / 1.3현재 표준
RC4 · 3DES 등 구형 암호제거 또는 비활성

즉 서버가 TLS 1.0까지만 지원한다면, 내 PC를 아무리 고쳐도 최신 크롬으로는 열리지 않습니다. 이 오류의 상당수는 "내가 고칠 수 없는 문제"이고, 그걸 빨리 인정하는 게 시간 절약입니다.

1단계 — 서버 문제인지 내 PC 문제인지 가르기

증상판정
그 사이트만 안 되고 다른 사이트는 다 정상서버가 구형일 확률 높음 → 아래 "서버가 원인일 때"로
휴대폰·다른 PC에서도 똑같이 안 됨서버 문제 확정에 가까움
여러 사이트에서 동시에 발생내 PC 문제 → 아래 "내 PC가 원인일 때"로
남들은 되는데 나만 안 됨내 PC 문제 (백신·보안 프로그램 1순위)

서버가 어떤 TLS를 지원하는지는 SSL Labs(ssllabs.com/ssltest) 같은 무료 진단 사이트에 주소를 넣으면 바로 나옵니다. 결과에 TLS 1.2/1.3이 모두 "No"로 나오면 답이 나온 겁니다.

내 PC가 원인일 때 — 해결 순서

1. 백신의 HTTPS 검사 끄기 (1순위)

알약·V3·아바스트·ESET 등은 "HTTPS 스캔", "SSL 검사", "웹 방패" 기능으로 암호화 트래픽을 중간에서 열어 검사합니다. 이 과정에서 백신이 자기 방식으로 다시 연결을 맺는데, 이때 암호 방식이 어긋나 이 오류가 납니다. 여러 사이트에서 동시에 이 오류가 뜬다면 십중팔구 이것입니다.

2. 윈도우의 TLS 설정 확인

실행창(Win + R)에 아래를 입력합니다.

inetcpl.cpl

→ [고급] 탭 → 맨 아래로 스크롤 → "TLS 1.2 사용", "TLS 1.3 사용"에 체크되어 있는지 확인. 체크가 풀려 있으면 켜고 재부팅합니다.

3. SSL 상태 지우기

같은 inetcpl.cpl 창에서 → [내용] 탭 → "SSL 상태 지우기" 버튼. 캐시된 낡은 보안 정보를 비웁니다.

4. 브라우저 최신 버전 확인 + 확장 점검

크롬 설정 → "Chrome 정보"에서 업데이트. 그다음 Ctrl + Shift + N 시크릿 창으로 접속해 보세요. 시크릿에서 열리면 보안·VPN 계열 확장 프로그램이 범인입니다.

5. 시스템 날짜·시간 확인

설정 → 시간 및 언어 → "자동으로 시간 설정" 켜기. 시간이 틀리면 SSL 관련 오류 전반이 발생합니다.

서버가 원인일 때 — 현실적인 선택지

① 사이트 운영자에게 알리기 (정답)

서버에서 TLS 1.2/1.3을 활성화하고 최신 암호 스위트를 추가하면 끝납니다. 관공서·학교·사내 시스템이라면 담당 부서에 "TLS 버전이 낮아 크롬에서 접속이 안 된다"고 문의하는 게 가장 빠릅니다.

② 엣지의 IE 모드로 우회 (국내 구형 사이트의 현실적 해법)

국내 오래된 사이트는 IE 시절 그대로 방치된 경우가 많습니다. 엣지에는 이런 사이트용 IE 모드가 남아 있습니다.

  1. 엣지 → 설정 → 기본 브라우저
  2. "Internet Explorer 모드에서 사이트를 다시 로드할 수 있도록 허용" → 허용 → 엣지 재시작
  3. 해당 사이트에서 […] 메뉴 → "Internet Explorer 모드에서 다시 로드"

③ 그 외

모바일 브라우저나 다른 기기에서 되는지 확인해 보세요. 기기·OS에 따라 남아 있는 규격이 조금씩 달라서 되는 경우가 있습니다.

⚠️ 하지 말아야 할 것: "크롬 실행 옵션으로 옛 TLS를 강제로 켜는 방법"을 소개하는 글이 많은데, 이런 옵션은 이미 제거됐거나 동작하지 않는 경우가 대부분입니다. 설령 된다 해도 깨진 암호화로 접속하는 것이라 로그인·결제가 있는 사이트에서는 절대 권하지 않습니다.
💡 직접 겪은 팁: 오래된 사내 시스템에서 이 오류를 만나 크롬 설정을 한참 뒤졌는데, 결국 원인은 제 PC가 아니라 서버가 TLS 1.0까지만 지원하는 것이었습니다. 그 뒤로는 순서를 바꿨습니다. "휴대폰에서도 안 되나?"를 먼저 확인하고, 안 되면 PC는 건드리지 않습니다.

자주 묻는 질문

Q. ERR_SSL_PROTOCOL_ERROR와 뭐가 다른가요?
A. 둘 다 SSL 악수(handshake) 실패지만, 이 오류는 "버전·암호 방식이 안 맞는다"고 원인이 특정된 경우입니다. ERR_SSL_PROTOCOL_ERROR가 더 포괄적인 오류라, 이쪽이 오히려 진단하기 쉽습니다.

Q. 내 사이트에서 이 오류가 난다고 방문자가 알려줬어요.
A. 서버 설정 문제입니다. Nginx라면 ssl_protocols TLSv1.2 TLSv1.3;, Apache라면 SSLProtocol 설정에 TLS 1.2 이상이 포함돼 있는지 확인하세요. 인증서 체인이 불완전한 경우에도 발생할 수 있으니 SSL Labs 진단을 같이 돌려보길 권합니다.

Q. 회사 PC라 백신을 못 끄는데요.
A. 예외 등록으로 해결되는 경우가 많습니다. IT 담당자에게 해당 도메인을 HTTPS 검사 예외에 넣어달라고 요청하세요. 백신 전체를 끄는 것보다 안전하고 승인도 잘 납니다.

728x90
반응형
LIST

+ Recent posts