OneWebDesk

TLS 버전 지원 점검

서버가 지원하는 TLS 버전(1.0~1.3)을 점검하고 안전성을 평가합니다.

TLS 버전 지원 점검은 서버가 TLS 1.0·1.1·1.2·1.3 중 어떤 프로토콜로 핸드셰이크를 허용하는지 실시간으로 확인하는 도구입니다. 각 버전으로 실제 연결을 시도해 지원 여부를 그대로 보여주고, 전체 구성이 안전한지 정상·주의·위험으로 평가합니다.

TLS 1.0과 1.1은 이미 폐기(deprecated)된 구형 프로토콜로, 여전히 켜져 있으면 다운그레이드 공격과 약한 암호군에 노출됩니다. 도메인만 입력하면 443 포트로 점검하며, 결과는 잠시 캐싱되어 빠르게 응답합니다.

TLS 1.0 / 1.1은 왜 꺼야 하나요

TLS 1.0(1999)과 TLS 1.1(2006)은 IETF가 2021년 RFC 8996으로 공식 폐기했습니다. BEAST·POODLE 같은 알려진 취약점과 약한 해시·암호군을 사용하며, PCI DSS 등 보안 표준도 비활성화를 요구합니다. 이 두 버전이 지원되면 이 도구는 주의로 표시합니다.

TLS 1.2 / 1.3 권장

  • TLS 1.2: 현재 가장 널리 쓰이는 안전한 기준선. AEAD 암호군과 함께 사용하세요.
  • TLS 1.3: 핸드셰이크가 빠르고 취약한 옵션을 제거한 최신 버전. 가능하면 함께 켜는 것을 권장합니다.
  • 이상적인 구성은 TLS 1.2 + 1.3만 지원하고 1.0·1.1은 완전히 비활성화하는 것입니다.

점검 결과 해석

1.2와 1.3을 모두 지원하고 구형 버전이 꺼져 있으면 정상입니다. 1.0이나 1.1이 켜져 있으면 주의이며 서버 설정에서 해당 프로토콜을 비활성화하세요. 1.2·1.3 둘 다 미지원이면 위험으로, 안전한 연결이 불가능한 상태입니다. 프로토콜과 함께 인증서의 만료·체인 신뢰까지 점검하려면 SSL 인증서 검사기를 함께 사용하세요.

TLS 버전 한눈에 비교

버전마다 발표 연도, 폐기 여부, 핸드셰이크 왕복 횟수, 대표 취약점이 다릅니다. 이 도구의 판정 기준을 빠르게 떠올릴 수 있도록 정리했습니다.

버전발표/폐기핸드셰이크대표 취약점판정
TLS 1.01999 / RFC 8996(2021) 폐기2-RTTBEAST, 약한 SHA-1주의
TLS 1.12006 / RFC 8996(2021) 폐기2-RTTPOODLE(다운그레이드), 약한 암호군주의
TLS 1.22008 / 현역2-RTT설정 의존(RC4·CBC 비활성화 필요)정상(기준선)
TLS 1.32018 / RFC 8446 최신1-RTT(0-RTT 재개 가능)취약 옵션 제거(AEAD·PFS 강제)정상(권장)

결과 읽는 예시

예를 들어 example.com을 점검했을 때 결과가 다음과 같다고 합시다.

  • TLS 1.0 → 지원, TLS 1.1 → 지원
  • TLS 1.2 → 지원, TLS 1.3 → 미지원

이 경우 최신 기준선인 1.2가 켜져 있어 연결 자체는 안전하게 됩니다. 하지만 폐기된 1.0·1.1이 함께 열려 있으므로 전체 판정은 주의입니다. 대응은 (1) 서버 설정에서 1.0·1.1 비활성화, (2) 가능하면 1.3 추가 활성화 순서로 진행하면 됩니다. Nginx라면 ssl_protocols TLSv1.2 TLSv1.3;, Apache라면 SSLProtocol -all +TLSv1.2 +TLSv1.3로 바꾼 뒤 다시 점검해 1.0·1.1이 미지원으로 바뀌고 판정이 정상이 되는지 확인하세요.

흔한 실수 / 함정

  • “1.2가 켜져 있으니 안전하다”는 착각: 1.2가 있어도 1.0·1.1이 동시에 열려 있으면 클라이언트를 구버전으로 끌어내리는 다운그레이드 공격 표면이 남습니다. 안전 여부는 “최고 버전”이 아니라 “아직 열려 있는 최저 버전”으로 판단해야 합니다.
  • CDN/로드밸런서 뒤의 실제 종단점 혼동: Cloudflare 같은 프록시를 쓰면 이 도구는 프록시의 TLS 설정을 보게 됩니다. 원본(origin) 서버의 TLS 버전은 별도로 점검해야 합니다.

자주 묻는 질문

어느 포트를 점검하나요?
기본 HTTPS 포트인 443에서 점검합니다. 각 TLS 버전으로 실제 핸드셰이크를 시도해 성공 여부를 판정합니다.
TLS 1.0이 지원된다고 나오면 위험한가요?
TLS 1.0·1.1은 폐기된 구형 프로토콜이라 다운그레이드·약한 암호 공격에 노출됩니다. 보안상 서버에서 비활성화하는 것을 권장합니다.
1.2·1.3 둘 다 미지원이면?
위험으로 표시됩니다. 최신 브라우저·클라이언트가 안전하게 연결하지 못할 수 있으므로 즉시 TLS 1.2 이상을 활성화해야 합니다.
내부 서버나 사설 IP도 점검되나요?
아니요. 보안을 위해 사설망·내부 IP로 향하는 호스트는 차단합니다. 공개 인터넷에 노출된 도메인만 점검할 수 있습니다.
입력한 도메인이 저장되나요?
조회 부하를 줄이기 위해 결과를 60초간만 캐싱하며, 별도로 입력값을 보관하지 않습니다.

관련 가이드

관련 도구