[공지] 주요 웹 브라우저의 TLS 1.0 및 TLS 1.1 지원 중단 안내 > 공지사항

본문 바로가기주메뉴 바로가기

> 고객지원/이벤트 > 공지사항

공지사항

/var/www/certkorea/skin/board/notice/view.skin.php
공지사항
  • 관리자
  • 19-07-16 16:54
  • 93,373

[공지] 주요 웹 브라우저의 TLS 1.0 및 TLS 1.1 지원 중단 안내

본문


다가오는 2020년 상반기에 Google Chrome, Apple Safari, Microsoft Internet Explorer, Mozilla Firefox 등의 주요 웹 브라우저에서

TLS 1.0 및 TLS 1.1 을 이용한 암호화 프로토콜 통신에 대한 지원이 종료될 것이라고 밝혔습니다.



종료 일정


개발사

웹 브라우저

서비스 종료 일정

출처

Apple

Safari

2020년 1월 (Safari 98)

Link

Google

Chrome

20207 (Chrome 84)

Link

Microsoft

IE, Edge

2021년 봄 이후 예정(IE11)

20207(Edge 84)

Link

Mozilla

Firefox

2020 3 (FireFox 78)

Link

 


TLS란?

TLS(Transport Layer Security)는 SSL v3.0을 참고로 하여 RFC 2246('1999)으로 표준화된 통신용 암호화 프로토콜이다.


- 버젼 : TLS 1.0 (RFC 2246, '1999)

         TLS 1.1 (RFC 4346, '2006)

         TLS 1.2 (RFC 5246, '2008)

         TLS 1.3 (RFC 8446, '2018)


 

사용중인 TLS 버전 확인 방법


아래 사이트에서 확인할 사이트의 도메인을 입력하여 확인 가능합니다.

(인터넷으로 접속 가능한 경우에만 확인 가능)


1. https://ssltools.digicert.com/checker/views/checkInstallation.jsp 


2. https://www.digicert.com/help/  (Check for common vulnerabilities 박스를 체크할 것)

 



TLS 1.2 최소 요구 사양


구분웹 서비스 제공자필요 버전
OpenSSL 기반Apache, Webtob, Nginx, Lighttpd 등OpenSSL 1.0.1 이상
JAVA 기반Tomcat, Resin, WebLogic 등JAVA 1.6( 6u121 / 상용화 라이선스) 이상/1.7이상 권장
윈도우 서버IIS(Internet Information Services)WinServer 2008 R2, IIS 7.5 이상
네트워크 장비웹 방화벽, 로드밸런서, SSL프록시, L7 스위치 등제조사에 문의


- 기타 웹 서버는 support@certkorea.co.kr 으로 문의하여 주시기 바랍니다.

 


관련 문의는 support@certkorea.co.kr 으로 문의 주시기 바랍니다.


감사합니다.




# 참고 및 출처


[OpenSSL] OpenSSL Supports TLS 1.2 : https://www.openssl.org/news/changelog.html#x34

[Oracle] JDK 6u121 Supports TLS 1.2 : https://www.oracle.com/technetwork/java/javase/overview-156328.html#R160_121

[KISA/한국인터넷진흥원] 주요 웹 브라우저 ‘20년 TLS1.0 및 TLS1.1 통신 지원 중지 : https://www.krcert.or.kr/data/trendView.do?bulletin_writing_sequence=30064

[Microsoft] TLS 1.2를 사용하도록 설정하는 방법 : https://docs.microsoft.com/ko-kr/sccm/core/plan-design/security/enable-tls-1-2

[Adobe] TLS 1.0 및 1.1 지원 수명 종료 : https://helpx.adobe.com/kr/x-productkb/multi/eol-tls-support.html?red=a

[Google] TLS 1.0 and TLS 1.1 (deprecated) : https://www.chromestatus.com/feature/5654791610957824

[Google] Chrome UI for Deprecating Legacy TLS Versions : https://blog.chromium.org/2019/10/chrome-ui-for-deprecating-legacy-tls.html

[Microsoft] Modernizing TLS connections in Microsoft Edge and Internet Explorer 11 : https://blogs.windows.com/msedgedev/2018/10/15/modernizing-tls-edge-ie11/

[Mozilla] Removing Old Versions of TLS : https://blog.mozilla.org/security/2018/10/15/removing-old-versions-of-tls/