카테고리 없음

ERR_SSL_VERSION_OR_CIPHER_MISMATCH 구글 크롬 오류 해결방법

리얼타임박스 2025. 4. 28. 23:50
반응형

크롬 브라우저에서 특정 사이트에 접속하려 할 때 "이 사이트에 연결할 수 없습니다" 또는 ERR_SSL_VERSION_OR_CIPHER_MISMATCH라는 오류 메시지가 뜬다면, 이는 보안 연결이 제대로 설정되지 않았다는 신호입니다. 이 오류는 대부분 다음과 같은 이유로 발생합니다:

  • 서버가 오래된 SSL/TLS 버전을 사용
  • 브라우저가 해당 암호화 방식 지원 중단
  • 시스템 내 캐시나 네트워크 설정 오류
  • 중간자 공격 차단을 위한 브라우저 보호 기능 작동

이 오류는 사이트 문제일 수도, 사용자의 컴퓨터 설정 문제일 수도 있기 때문에 각각의 경우에 맞는 해결법을 살펴보아야 합니다.


원인 1: 서버에서 오래된 TLS 버전 사용 중

구글 크롬은 TLS 1.0, 1.1 등의 구버전 암호화 프로토콜을 2020년 이후 지원 중단했습니다. 따라서 서버가 여전히 TLS 1.0을 사용하고 있다면 접속이 차단됩니다.


해결 방법 1: 접속하려는 사이트가 안전한 TLS를 사용하는지 확인

사용자 확인 방법

  1. https://www.ssllabs.com/ssltest/ 에서 사이트 주소 입력
  2. SSL 인증서 상태 및 서버가 지원하는 TLS 버전 확인

📌 TLS 1.2 이상만 지원되는 환경에서 사이트가 TLS 1.0이나 RC4 암호화 방식을 사용 중이라면 오류 발생 확률이 매우 높습니다.

→ 이 경우 사용자가 해결할 수 없고, 사이트 운영자에게 문의해야 합니다.


해결 방법 2: 크롬 브라우저 캐시 및 SSL 상태 초기화

크롬 자체 캐시나 SSL 인증서 기록에 오류가 생긴 경우에도 연결이 거부될 수 있습니다.

캐시 삭제 방법

  1. 크롬 오른쪽 상단 점 세 개 → 설정
  2. 개인정보 및 보안 > 인터넷 사용 기록 삭제
  3. 캐시, 쿠키, 사이트 데이터 삭제 후 브라우저 재시작

SSL 상태 초기화 (윈도우)

반응형
  1. 제어판 > 인터넷 옵션 > ‘내용’ 탭
  2. SSL 상태 지우기 클릭
  3. 컴퓨터 재부팅 후 재접속

해결 방법 3: 크롬 실험실 기능(Flags)에서 TLS 설정 확인

일부 사용자들은 TLS 관련 실험 기능을 비활성화하면서 오류가 발생할 수 있습니다.

점검 방법

  1. 주소창에 chrome://flags 입력 후 엔터
  2. “TLS”, “QUIC”, “SSL” 등 검색
  3. 모든 설정을 기본값(Default) 또는 비활성화 상태에서 활성화로 변경

해결 방법 4: 크롬, 윈도우, 보안 소프트웨어 최신 업데이트

오래된 브라우저, 운영체제, 백신 프로그램은 최신 TLS 암호화 알고리즘을 지원하지 않아 충돌이 발생할 수 있습니다.

  • 크롬 최신 버전으로 업데이트
  • 윈도우 업데이트 적용 (설정 > 업데이트 및 보안)
  • 백신 소프트웨어 내 HTTPS 검사 기능 비활성화

📌 특히 카스퍼스키, Avast, ESET 등 일부 백신은 SSL 검사 기능이 문제를 일으킬 수 있으므로 일시적으로 꺼두고 접속을 시도해 보세요.


Q&A

Q1. 특정 사이트에서만 ERR_SSL_VERSION_OR_CIPHER_MISMATCH가 나는데, 다른 사이트는 괜찮아요. 왜죠?

이 경우는 거의 대부분 해당 사이트의 서버가 오래된 암호화 방식(TLS 1.0/RC4 등)을 사용하고 있기 때문입니다. 크롬은 보안상 이를 차단하고 있기 때문에, 사용자가 설정을 바꿔도 접속할 수 없습니다.

해결 방법:

  • 사이트 운영자에게 TLS 1.2 이상 및 최신 SSL 인증서 적용 요청
  • 또는 구형 브라우저(비추천)나 다른 장비에서 접근 시도 (안전하지 않음)

Q2. 회사 인트라넷이나 프록시 환경에서만 이 오류가 뜹니다. 어떻게 해야 하나요?

프록시 서버, 사내 인증서, HTTPS 검사 시스템이 중간에서 비정상적인 인증서나 암호화를 삽입하는 경우 오류가 발생할 수 있습니다.

해결 방법:

  • 사내 IT팀에 프록시 인증서 구성 확인 요청
  • 개인 장비라면 프록시 설정 해제: 설정 > 고급 > 시스템 > 프록시 설정 열기 → 프록시 사용 안 함
  • chrome://net-internals/#hsts에서 임시 HSTS 설정 삭제

Q3. ERR_SSL_VERSION_OR_CIPHER_MISMATCH 오류를 무시하고 강제로 접속할 수 있나요?

일반적으로 크롬은 이 오류를 사용자 설정으로 무시할 수 없게 설계되어 있습니다. 이는 보안 위험(중간자 공격 등)을 예방하기 위한 조치입니다.

하지만 테스트용 환경에서는 다음과 같은 방법으로 우회할 수 있습니다 (※ 일반 사용자에게는 비추천):

  1. 명령 프롬프트에서 크롬 실행:
  2. chrome.exe --ignore-certificate-errors
  3. 또는 개발자용 브라우저 사용 (예: Firefox Developer Edition)

📌 정식 사이트 접속 시에는 사용하지 마세요. 보안이 크게 약화됩니다.

반응형