• 02.514.7786
  • ucert@ucert.co.kr
제목 [중요-보안이슈] Chrome 45 업데이트 이후 HTTPS 접속 불가 현상
구분 공지
내용

안녕하세요, 한국기업보안 유서트입니다.
Chrome 45 업데이트 이후 SSL 서비스 거부 현상 관련으로 공지 드립니다.

[현상]
SSL 전체통신 시 웹페이지 메시지 : "SSL서버가 사용되지 않는 것 같습니다." (ERR_SSLFALLCACK_MINIMUM_VERSION)
SSL 부분통신 시 웹페이지 메시지 : "TLS1.0 대체에서 서버와 연결할 수 있었지만, Google에서는 더이상 TLS1.0 대체를 허용하지 않습니다.
서버가 제대로 비전 협상을 구현하고 TLS1.2를 지원하도록 업데이트되어야 합니다."

[원인]
- TLSv1.1V, TLSv1.2 미지원 서버의 SSL 통신에 대한 서비스 거부

[해결방법]
- 웹서버 TLS1.2 활성화
- TLSv1.1V, TLSv1.2 지원이 불가능한 서버의 경우, 알고리즘(SHA2)업데이트로 해결
(알고리즘 업데이트로 해결되지 않을 경우, 서버 업그레이드가 불가피한 현상입니다.)

추가적인 업데이트가 있을 경우, 다시 공지 드리겠습니다.
감사합니다.

유서트 SNS