Computer >> 컴퓨터 >  >> 문제 해결 >> Windows 오류

서버에 약한 임시 Diffie-Hellman 공개 키 오류 해결 방법

웹사이트에 접속하려고 할 때 '서버에 약한 임시 Diffie-Hellman 공개 키가 있습니다(Server has a weak ephemeral Diffie-Hellman public key)'라는 오류 메시지가 표시되는 경우가 있습니다. 이 오류는 보안 프로토콜이 올바르게 설정되지 않았을 때 발생하며, 사용자 측에 문제가 있다는 의미가 아닙니다. 원인은 보안 구성이 제대로 되어 있지 않은 서버 측에 있습니다. 몇 가지 우회 방법으로 웹사이트에 접속할 수는 있지만, 근본적인 해결은 웹마스터(서버 관리자)가 직접 수정해야 합니다.

서버에 약한 임시 Diffie-Hellman 공개 키 오류 해결 방법

Diffie-Hellman 키 교환(DH)은 공개 채널을 통해 암호화 키를 교환하는 방식입니다. DH는 암호학 분야에서 구현된 공개 키 교환의 가장 대표적이고 실용적인 사례 중 하나입니다. 서버와 클라이언트는 암호화 키를 통해 안전하게 정보를 주고받는데, 전송 과정에서 DH가 사용되었는데 DH 키가 약하다면 브라우저는 사용자의 개인 정보를 보호하기 위해 연결 설정을 거부합니다.

'서버에 약한 임시 Diffie-Hellman 공개 키' 오류의 원인

앞서 언급했듯이 이 오류 메시지는 사용자 측이 아니라 서버 측에 문제가 있다는 것을 의미합니다. 서버의 구성이 올바르게 설정되지 않아 SSL3 보안 프로토콜이 실패하고, 그 결과 웹사이트 접속이 차단됩니다.

사용자가 할 수 있는 최선의 방법은 브라우저에서 SSL3를 비활성화한 후 웹사이트에 접속하는 것입니다. 단, 접속은 가능할 수 있지만 연결의 보안은 보장되지 않는다는 점에 유의해야 합니다. 서버 관리자라면 사용자들이 정상적으로 접속할 수 있도록 사이트를 올바르게 구성해야 합니다.

해결 방법 1: SSL3 비활성화 (클라이언트 측)

서버 측에서 오류를 수정하는 방법을 알아보기 전에, 먼저 클라이언트(사용자)가 이 오류 메시지를 우회하여 웹사이트에 계속 접속하는 방법을 살펴보겠습니다. SSL3(Secure Sockets Layer)는 브라우저와 서버 간에 암호화된 링크를 설정하기 위한 보안 표준입니다. 브라우저에서 SSL3를 비활성화하면 문제가 해결되는지 확인할 수 있습니다.

여기서는 Firefox에서 SSL3를 비활성화하는 방법을 소개합니다. 다른 브라우저에서도 동일한 단계를 적용할 수 있습니다.

  1. Firefox를 열고 주소창에 "about:config"를 입력합니다. 설정 페이지에 진입한 후 검색창에서 'security'를 검색합니다.
서버에 약한 임시 Diffie-Hellman 공개 키 오류 해결 방법
  1. 보안 관련 모든 설정 항목이 표시됩니다. 다음 두 항목을 찾습니다:
security.ssl3.dhe_rsa_aes_128_sha

security.ssl3.dhe_rsa_aes_256_sha

각 항목을 마우스 오른쪽 버튼으로 클릭한 후 Toggle(전환)을 선택합니다. 값이 true라면 false로 변경됩니다.

서버에 약한 임시 Diffie-Hellman 공개 키 오류 해결 방법
  1. 설정 변경 후 Firefox를 재시작하고 웹사이트에 다시 접속해 봅니다. 문제가 해결되었는지 확인합니다.

Google Chrome의 경우 명령 프롬프트에서 다음 명령을 실행하여 문제를 우회할 수 있습니다.

  1. Windows + S를 누르고 검색 상자에 "명령 프롬프트"를 입력한 후, 해당 응용 프로그램을 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 선택합니다.
  2. 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다:
open /Applications/Google\ Chrome.app --args --cipher-suite-blacklist=0x0088,0x0087,0x0039,0x0038,0x0044,0x0045,0x0066,0x0032,0x0033,0x0016,0x0013
서버에 약한 임시 Diffie-Hellman 공개 키 오류 해결 방법
  1. 이제 웹사이트에 접속하여 오류 메시지가 우회되는지 확인합니다.

해결 방법 2: 적절한 DH 공개 키 설정 (서버 측)

웹마스터라면 자신의 서버/웹사이트에서 Diffie-Hellman 키 교환을 사용하고 있다는 사실을 이미 알고 있을 것입니다. 키 길이는 1024비트보다 길게 설정하는 것이 권장됩니다. 키가 길수록 서버/웹사이트와 브라우저 간의 연결이 더욱 안전해집니다.

네트워킹 장비의 관리자 페이지에 접속할 때 이 오류가 발생하는 사용자라면, 해당 장비가 최신 빌드로 업데이트되어 있는지 확인하세요. 실제로 Netgear에서도 바로 이 버그에 대응하기 위해 공식 소프트웨어 업데이트를 배포한 사례가 있습니다.