서버를 운영하는 IT 관리자나 네트워크 관리자라면 사용자들로부터 ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY 오류 코드에 대한 불만을 접한 적이 있을 것입니다. 또한 본인이 웹사이트에 접속할 때도 이 오류를 직접 경험할 수 있습니다. 오류가 발생하면 화면에 다음과 같은 메시지가 표시됩니다.

"*웹사이트 주소* 페이지가 일시적으로 다운되었거나 새 웹 주소로 영구적으로 이동했을 수 있습니다."
이 오류가 발생하면 해당 웹사이트에 접근할 수 없게 됩니다. 주로 Chrome 사용자에게 나타나지만 Firefox에서도 발생할 수 있으며, Internet Explorer와 Microsoft Edge에서는 이 오류가 표시되지 않습니다.
오류의 원인
이 문제는 HTTP/2와 관련이 있습니다. 웹사이트에서 HTTP/2 연결을 시작했는데 블랙리스트에 등록된 암호화 스위트(cipher suite)가 협상되면서 브라우저가 해당 사이트 접근을 차단한 것입니다. 따라서 가장 일반적인 해결 방법은 HTTP/2 요구 사항에 맞도록 암호화 스위트의 순서를 재조정하는 것입니다.
팁: SSL Labs로 서버 설정 점검하기
SSL Labs를 활용하면 서버의 보안 설정 상태를 손쉽게 확인할 수 있습니다. SSL Labs의 진단 결과는 서버 구성을 더욱 세밀하게 조정하는 데 큰 도움이 됩니다. 공식 사이트를 방문해 서버를 테스트해 보세요. TLS와 SSL 관련 유용한 기술 자료도 함께 제공하고 있습니다.
방법 1: IIS Crypto 2 사용하기
IIS Crypto는 관리자를 위해 설계된 전문 도구로, 서버에서 다양한 프로토콜, 암호화 스위트, 해시를 활성화하거나 비활성화할 수 있게 해줍니다. SSL/TLS 암호화 스위트의 재정렬에도 적합합니다. IIS 환경에서 암호화 스위트 순서 때문에 문제가 발생한 경우라면 이 도구로 손쉽게 해결할 수 있습니다.
IIS Crypto 2에는 적절한 암호화 스위트를 선택하도록 돕는 'Best Practices(모범 사례)' 옵션이 내장되어 있습니다. 이 옵션을 실행하면 HTTP/2 요구 사항에 따라 암호화 방식을 자동으로 포함하거나 제외해 줍니다. IIS Crypto 2의 사용 방법은 다음과 같습니다.
- 공식 사이트에 접속해 자신의 환경에 맞는 버전을 다운로드합니다.
- 다운로드가 완료되면 Crypto 2를 설치하고 실행합니다.
- Best Practices 버튼을 클릭합니다.

- Crypto 2가 각 항목의 체크박스를 자동으로 선택하거나 해제합니다.

- Crypto 2가 적절한 프로토콜, 해시, 암호화 방식, 키 교환 방식을 모두 지정했다면 Apply(적용) 버튼을 클릭합니다.

- 시스템을 재부팅하면 완료됩니다. 이제 오류가 정상적으로 해결되었을 것입니다.
참고: Crypto에서 암호화 스위트 목록이 표시되지 않는다면 최신 버전을 사용하고 있는지 확인하세요. 구버전은 모든 항목을 제대로 감지하지 못할 수 있습니다.
방법 2: 암호화 스위트 수동 재정렬
HTTP/2의 공식 요구 사항을 확인하고, 블랙리스트에 등록된 암호화 방식을 사용하고 있지 않은지 점검하세요. 이 오류는 대개 블랙리스트에 등록된 암호화 방식이 협상되는 과정에서 발생합니다. 따라서 적절한 프로토콜과 암호화 방식을 사용하는 것이 핵심이며, 암호화 스위트의 재정렬 역시 반드시 HTTP/2 요구 사항에 맞춰 진행해야 합니다.
참고: 암호화 스위트 활성화 및 비활성화 등 변경 작업을 마친 후에는 반드시 시스템을 재부팅해야 변경 사항이 적용됩니다.