본문 바로가기

Web App/IIS

IIS 서버에서 SSL 3.0을 비활성화하는 방법

- OS 수준에서의 SSL 3.0 프로토콜 비활성화 AD FS에 대한 SSL/TLS 프로토콜 및 암호 그룹 관리 | Microsoft Learn

SSL 3.0 프로토콜 비활성화를 위해 다음 레지스트리 값을 적용합니다.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Client]
"DisableByDefault"=dword:00000001
"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server]
"DisableByDefault"=dword:00000001
"Enabled"=dword:00000000

 

1. 레지스트리 편집기에서 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Client]로 이동합니다.

 

 

2. Protocols에서 오른쪽 마우스를 클릭 후 새 킹 생성을 눌러 SSL 3.0을 추가합니다.

3. SSL 3.0 하단에 Client와 Server 키를 생성합니다.

4. 각각의 Client와 Server 경롤에서 REG_DWORD 형식 [이름:DisableByDefault, 값:1 / 이름 : Enabled, 값: 0] 키를 생성합니다.

5. 위 내용을 진행하시면 SSL 3.0 프로토콜 사용을 제한할 수 있습니다.