'SSL 클라이언트 자격 증명을 만드는 동안 치명적인 오류가 발생했습니다(fatal error occurred while creating an SSL client credential)' 오류는 대부분 Office 관련 오류 메시지가 반복적으로 나타난 뒤, 사용자가 이벤트 뷰어(Event Viewer)를 통해 충돌 원인을 조사하면서 발견됩니다. 조사 결과를 보면 상당수의 경우 오류가 로컬에 동기화된 SharePoint 문서 라이브러리에서 비롯된 것으로 나타납니다.
오류의 주요 원인
- 시스템 암호화 정책이 비활성화된 경우 – 가장 흔한 원인은 Schannel(보안 채널) 관련 오류입니다. 이 경우 로컬 그룹 정책 편집기를 사용해 FIPS 호환 알고리즘 정책을 활성화하면 문제를 해결할 수 있습니다.
- 손상된 Office 설치 – Office 설치 파일이 손상된 경우에도 이 문제가 발생할 수 있습니다. 이때는 Office를 복구하거나 완전히 다시 설치하는 것으로 해결할 수 있습니다.
- TLS 1.0이 활성화되지 않은 경우 – 매우 오래된 버전의 Office에서는 TLS 1.0이 비활성화되어 있어 이 오류가 나타날 수 있습니다. 권장되는 방법은 아니지만, 레지스트리 설정을 조정해 TLS 1.0을 다시 활성화하면 문제가 해결될 수 있습니다.
'SSL 클라이언트 자격 증명 생성 중 치명적인 오류' 해결 방법
방법 1. 시스템 암호화 정책 활성화
이 오류의 대부분은 Schannel과 관련이 있습니다. Schannel은 Windows 환경에서 SSL(Secure Socket Layer) 또는 TLS(Transport Layer Security) 암호화를 지원하는 Microsoft의 핵심 보안 패키지입니다.
특히 '암호화, 해싱 및 서명에 FIPS 호환 알고리즘 사용(System cryptography: Use FIPS compliant algorithms for encryption, hashing, and signing)' 정책이 비활성화되어 있을 때 이 문제가 자주 발생하는 것으로 알려져 있습니다. 실제로 여러 사용자가 로컬 그룹 정책 편집기(gpedit.msc)에서 해당 정책을 활성화한 후 문제가 해결되었다고 보고했습니다.
- Windows 키 + R을 눌러 실행(Run) 대화 상자를 엽니다. 입력란에 'gpedit.msc'를 입력하고 Enter 키를 눌러 로컬 그룹 정책 편집기를 실행합니다.
- 왼쪽 창에서 컴퓨터 구성 > Windows 설정 > 보안 설정 > 로컬 정책 > 보안 옵션으로 이동합니다.
- 오른쪽 창의 정책 목록을 아래로 스크롤하여 '시스템 암호화: 암호화, 해싱 및 서명에 FIPS 호환 알고리즘 사용' 항목을 찾습니다.
- 해당 정책을 두 번 클릭한 뒤, 속성 창에서 로컬 보안 설정 탭을 열고 정책을 사용(Enabled)으로 변경한 후 적용(Apply)을 클릭해 저장합니다.
- 컴퓨터를 재시작하고 문제가 해결되었는지 확인합니다.
이 방법을 적용한 후에도 동일한 오류가 계속 발생한다면 아래의 다음 해결 방법을 시도해 보세요.
방법 2. Microsoft Office 복구 또는 재설치
많은 사용자가 효과를 본 또 다른 방법은 Office 설치를 복구하거나 재설치하는 것입니다. 복구 기능은 재설치와 동일하지 않으며, 복구로 문제가 해결되지 않은 경우 최신 버전의 Office를 제거 후 새로 설치했을 때 문제가 해결된 사례가 많습니다.
- Windows 키 + R을 눌러 실행 대화 상자를 연 뒤, 'appwiz.cpl'을 입력하고 Enter 키를 눌러 프로그램 및 기능 창을 엽니다.
- 설치된 프로그램 목록에서 Office 항목을 찾아 마우스 오른쪽 버튼으로 클릭한 후 변경(Change)을 선택합니다.
- 복구 옵션이 나타나면 상황에 맞는 방식을 선택합니다. 온라인 복구가 더 효과적이지만 시간이 더 걸리고 안정적인 인터넷 연결이 필요합니다. 선택을 마쳤으면 복구(Repair) 버튼을 클릭합니다.
- 복구가 완료되면 컴퓨터를 재시작한 후 이벤트 뷰어에서 동일한 오류 항목이 더 이상 기록되지 않는지 확인합니다.
참고: 동일한 문제가 계속된다면 아래 단계를 계속 진행하세요. - 1단계를 반복해 프로그램 및 기능 창을 연 뒤, Office 항목을 마우스 오른쪽 버튼으로 클릭하고 이번에는 제거(Uninstall)를 선택해 Office를 완전히 삭제합니다.
- 확인 메시지가 나타나면 제거를 클릭해 제거를 완료한 후 컴퓨터를 다시 시작합니다.
- 재시작이 완료되면 설치 미디어를 사용해 Office를 다시 설치하거나, Microsoft 공식 사이트에서 라이선스 키에 맞는 설치 프로그램을 내려받아 설치합니다.
- 설치가 완료되면 기존에 문제가 발생하던 상황을 재현해 오류가 해결되었는지 확인합니다.
방법 3. TLS 1.0 활성화 (권장하지 않음)
위험할 수 있지만 일부 사용자에게 효과가 있었던 방법은 TLS 1.0을 활성화하는 것입니다. 구버전 Office 환경에서 이 오류가 발생하는 경우 대체로 문제를 해결할 수 있습니다.
다만 TLS 1.0은 이미 2020년에 사실상 폐기된 암호화 프로토콜입니다. 이를 활성화해 두면 장기적으로 시스템이 보안 위협에 노출될 수 있으므로 신중하게 결정해야 합니다.
위험 요소를 충분히 이해했다면 아래 절차를 따르세요.
- Windows 키 + R을 눌러 실행 대화 상자를 연 뒤, 'regedit'를 입력하고 Enter 키를 눌러 레지스트리 편집기를 실행합니다. 사용자 계정 컨트롤(UAC) 메시지가 나타나면 예를 클릭해 관리자 권한을 부여합니다.
- 레지스트리 편집기의 왼쪽 창에서 다음 경로로 이동합니다:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0
- 해당 위치에 도달하면 Client 하위 폴더를 연 뒤, 오른쪽 창에서 Enabled 값을 두 번 클릭하고 기수(Base)를 16진수(Hexadecimal), 값 데이터(Value data)를 1로 설정합니다.
- 다음으로 DisabledByDefault 값을 두 번 클릭하고 마찬가지로 기수를 16진수, 값 데이터를 1로 설정합니다.
- Server 하위 폴더에서도 Enabled 값과 DisabledByDefault 값에 대해 동일한 작업을 반복합니다.
- 모든 수정을 마친 후 컴퓨터를 재시작하고 문제가 해결되었는지 확인합니다.