이 글에서는 원격 데스크톱(RDP)으로 서버나 클라이언트 PC에 접속하려고 할 때 CredSSP 관련 문제로 발생하는 인증 오류를 해결하는 방법을 단계별로 안내해 드립니다.

오류가 발생하면 아래와 같은 메시지가 표시됩니다.
인증 오류가 발생했습니다.
요청한 기능은 지원되지 않습니다.원격 컴퓨터:
CredSSP 암호화 오라클 수정(Encryption Oracle Remediation)으로 인한 것일 수 있습니다.
CredSSP 인증 오류의 원인
2019년 3월 마이크로소프트는 원격 데스크톱 프로토콜(RDP)에서 사용되는 자격 증명 보안 지원 공급자(Credential Security Support Provider, CredSSP) 프로토콜의 취약점을 패치하는 Windows 10 업데이트를 배포했습니다. 문제는 이 업데이트가 일부만 적용된 환경에서 발생합니다.
이 업데이트는 서버와 클라이언트에 '암호화 오라클 수정(Encryption Oracle Remediation)'이라는 새로운 정책 설정을 적용하며, 보안이 강화된 RDP 세션을 통해서만 연결을 허용하도록 요구합니다. 따라서 업데이트가 적용된 PC에서 아직 업데이트되지 않은 서버로 접속을 시도하면 인증 오류가 발생하게 됩니다.
이 문제를 해결하는 방법은 여러 가지가 있으며, 가장 간단한 방법은 접속을 시도하는 클라이언트 PC에 레지스트리 값을 추가하는 것입니다. 아래에서 두 가지 해결 방법을 소개합니다.
방법 1: 레지스트리 편집기로 AllowEncryptionOracle 값 변경
레지스트리 편집기를 사용해 CredSSP 인증 오류를 해결하려면 다음 순서대로 진행하세요.
- 시작 버튼을 클릭하고 regedit를 입력한 후 Enter 키를 누릅니다.
- 다음 경로로 이동합니다.
HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > Policies > System > CredSSP > Parameters - AllowEncryptionOracle 항목을 더블클릭합니다.
- 값 데이터(Valeur data) 필드에 2를 입력합니다. (값 2는 '취약함(Vulnerable)' 수준을 의미합니다.)
- 확인을 클릭합니다.

- 레지스트리 편집기를 닫습니다.
- 클라이언트 PC로 다시 RDP 접속을 시도합니다.
참고: CredSSP 하위 키가 존재하지 않는 경우, System 키 아래에 'CredSSP' 및 'Parameters' 키를 직접 생성한 후 DWORD 값 'AllowEncryptionOracle'을 만들어 동일하게 설정하면 됩니다.
동일한 오류가 계속 발생한다면 아래 두 번째 방법을 진행하세요.
방법 2: 로컬 그룹 정책 편집기(gpedit) 설정 변경
로컬 그룹 정책에도 이 오류를 해결할 수 있는 설정이 있습니다. 이 방법의 장점은 해당 시스템의 모든 사용자에게 일괄 적용된다는 점입니다.
그룹 정책 편집기를 통해 적용하려면 다음 단계를 따르세요.
- 시작 버튼을 클릭하고 gpedit.msc를 입력한 후 Enter 키를 누릅니다.
- 컴퓨터 구성 > 관리 템플릿 > 시스템 > 자격 증명 위임(Credentials Delegation)으로 이동합니다.
- 암호화 오라클 수정(Encryption Oracle Remediation) 정책을 더블클릭합니다.

- 설정 창에서 '사용(Enabled)'을 선택하고, 보호 수준(Protection Level)을 '취약함(Vulnerable)'으로 지정합니다.

- 확인을 클릭하고 그룹 정책 편집기를 닫습니다.
- 명령 프롬프트에서
gpupdate /force를 실행해 정책을 즉시 적용한 뒤, 클라이언트 PC로 다시 접속을 시도합니다.
주의 사항
'취약함(Vulnerable)' 또는 레지스트리 값 '2'는 클라이언트가 안전하지 않은 RDP 연결도 허용하도록 하는 임시 조치입니다. 근본적인 해결을 위해서는 접속 대상 서버와 클라이언트 양쪽 모두 최신 Windows 업데이트를 설치하는 것이 좋습니다. 모든 장비가 패치된 후에는 보호 수준을 반드시 '강제로 업데이트된 클라이언트' 또는 '완화됨(Mitigated)'으로 되돌려 보안을 유지하시기 바랍니다.