Computer >> 컴퓨터 >  >> 문제 해결 >> 브라우저

ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY 오류 해결 방법

서버를 운영하는 IT 관리자나 네트워크 관리자라면 사용자들로부터 ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY 오류 코드에 대한 불만을 접한 적이 있을 것입니다. 또한 본인이 웹사이트에 접속할 때도 이 오류를 직접 경험할 수 있습니다. 오류가 발생하면 화면에 다음과 같은 메시지가 표시됩니다.

ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY 오류 해결 방법

"*웹사이트 주소* 페이지가 일시적으로 다운되었거나 새 웹 주소로 영구적으로 이동했을 수 있습니다."

이 오류가 발생하면 해당 웹사이트에 접근할 수 없게 됩니다. 주로 Chrome 사용자에게 나타나지만 Firefox에서도 발생할 수 있으며, Internet Explorer와 Microsoft Edge에서는 이 오류가 표시되지 않습니다.

오류의 원인

이 문제는 HTTP/2와 관련이 있습니다. 웹사이트에서 HTTP/2 연결을 시작했는데 블랙리스트에 등록된 암호화 스위트(cipher suite)가 협상되면서 브라우저가 해당 사이트 접근을 차단한 것입니다. 따라서 가장 일반적인 해결 방법은 HTTP/2 요구 사항에 맞도록 암호화 스위트의 순서를 재조정하는 것입니다.

팁: SSL Labs로 서버 설정 점검하기

SSL Labs를 활용하면 서버의 보안 설정 상태를 손쉽게 확인할 수 있습니다. SSL Labs의 진단 결과는 서버 구성을 더욱 세밀하게 조정하는 데 큰 도움이 됩니다. 공식 사이트를 방문해 서버를 테스트해 보세요. TLS와 SSL 관련 유용한 기술 자료도 함께 제공하고 있습니다.

방법 1: IIS Crypto 2 사용하기

IIS Crypto는 관리자를 위해 설계된 전문 도구로, 서버에서 다양한 프로토콜, 암호화 스위트, 해시를 활성화하거나 비활성화할 수 있게 해줍니다. SSL/TLS 암호화 스위트의 재정렬에도 적합합니다. IIS 환경에서 암호화 스위트 순서 때문에 문제가 발생한 경우라면 이 도구로 손쉽게 해결할 수 있습니다.

IIS Crypto 2에는 적절한 암호화 스위트를 선택하도록 돕는 'Best Practices(모범 사례)' 옵션이 내장되어 있습니다. 이 옵션을 실행하면 HTTP/2 요구 사항에 따라 암호화 방식을 자동으로 포함하거나 제외해 줍니다. IIS Crypto 2의 사용 방법은 다음과 같습니다.

  1. 공식 사이트에 접속해 자신의 환경에 맞는 버전을 다운로드합니다.
  2. 다운로드가 완료되면 Crypto 2를 설치하고 실행합니다.
  3. Best Practices 버튼을 클릭합니다.

ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY 오류 해결 방법

  1. Crypto 2가 각 항목의 체크박스를 자동으로 선택하거나 해제합니다.

ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY 오류 해결 방법

  1. Crypto 2가 적절한 프로토콜, 해시, 암호화 방식, 키 교환 방식을 모두 지정했다면 Apply(적용) 버튼을 클릭합니다.

ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY 오류 해결 방법

  1. 시스템을 재부팅하면 완료됩니다. 이제 오류가 정상적으로 해결되었을 것입니다.

참고: Crypto에서 암호화 스위트 목록이 표시되지 않는다면 최신 버전을 사용하고 있는지 확인하세요. 구버전은 모든 항목을 제대로 감지하지 못할 수 있습니다.

방법 2: 암호화 스위트 수동 재정렬

HTTP/2의 공식 요구 사항을 확인하고, 블랙리스트에 등록된 암호화 방식을 사용하고 있지 않은지 점검하세요. 이 오류는 대개 블랙리스트에 등록된 암호화 방식이 협상되는 과정에서 발생합니다. 따라서 적절한 프로토콜과 암호화 방식을 사용하는 것이 핵심이며, 암호화 스위트의 재정렬 역시 반드시 HTTP/2 요구 사항에 맞춰 진행해야 합니다.

참고: 암호화 스위트 활성화 및 비활성화 등 변경 작업을 마친 후에는 반드시 시스템을 재부팅해야 변경 사항이 적용됩니다.