TLS 1.2 폐지 2026: 카운트다운 시작
· CSR.plus 팀

- •Apple은 2026년 12월 TLS 1.2 신뢰를 제거하고 Chrome, Edge, Firefox는 2027년 초 기본 비활성화합니다.
- •상위 사이트의 약 8%가 여전히 TLS 1.2를 기본으로 사용합니다. 전체 도메인 기준 수천만 개에 달합니다.
- •새 인증서는 필요 없습니다. 서버 설정을 TLS 1.3으로 업그레이드하고 TLS 1.2는 단기 폴백으로만 유지하세요.
여전히 TLS 1.2를 기본으로 하는 상위 사이트 비율 (%)
상위 100만 도메인, 핸드셰이크 기반 스캔.
기본 프로토콜 분포, 2026년 8월
스캔한 도메인의 협상 기본값 기준.
배경
2025년 9월, Apple, Google, Mozilla가 각자 신뢰 저장소에서 TLS 1.2를 종료하겠다고 공동 발표했습니다. TLS 1.2는 18년간 웹을 지탱했지만, 오래된 암호 스위트와 약한 해시 사용, 2008년대 설계가 점점 더 큰 부담이 되고 있습니다. 세 회사는 2026년 말까지 루트 저장소에서 TLS 1.2를 제거하고, 브라우저는 2027년 초 기본 비활성화하기로 약속했습니다.
일정
Firefox는 2026년 11월부터 단계적 폐지를 시작해 TLS 1.2 연결을 점진적으로 안전하지 않음으로 표시합니다. Apple은 2026년 12월 루트 저장소에서 TLS 1.2를 제거해 Safari와 모든 Apple 플랫폼에 영향을 줍니다. Google과 Microsoft는 2027년 1분기 Chrome과 Edge에서 TLS 1.2를 기본 비활성화합니다. 아직 유효한 인증서도 이 날짜 이후에는 신뢰되지 않습니다.
왜 TLS 1.2를 폐지하나
TLS 1.2는 2008년에 설계되었습니다. 일부 설정에서 여전히 3DES와 RC4를 허용하고, 전방 보안에 명시적 설정이 필요하며, BEAST, POODLE, DROWN, ROBOT 같은 다운그레이드 공격을 수년간 패치해 왔습니다. TLS 1.3은 레거시 암호 메커니즘을 제거하고 핸드셰이크를 한 번의 왕복으로 줄이며 전방 보안을 의무화했습니다. 옛 프로토콜을 유지할 이유가 없습니다.
사이트 운영자에게 주는 의미
인증서가 몇 달간 유효해도, 그것을 제공하는 TLS 1.2 핸드셰이크를 클라이언트가 더는 신뢰하지 않습니다. 현재 상위 사이트의 약 8%가 TLS 1.2를 기본으로 사용하며, 모두 전환일 전에 TLS 1.3을 제공해야 합니다. 좋은 소식: TLS 1.3 활성화는 설정 변경일 뿐 인증서 재발급이 아닙니다.
내 사이트 확인 방법
csr.plus의 무료 SSL Checker에 도메인을 입력하면 서버가 협상하는 모든 프로토콜 버전(TLS 1.3 활성화 여부 포함)을 보여줍니다. 상세 확인은 SSL/TLS Tracer가 정확한 핸드셰이크와 제공되는 암호 스위트를 표시합니다. Certificate Inspector로 전체 체인과 유효 기간을 검증할 수 있습니다.
업그레이드 절차와 호환성
Nginx: "ssl_protocols TLSv1.2 TLSv1.3;" 설정 후, 레거시 트래픽이 사라진 것을 확인한 뒤 TLS 1.2를 제거합니다. Apache: "SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1" 설정 후 나중에 TLSv1.2 제거. 미패치 Windows 7, 오래된 Android, 일부 IoT 기기는 TLS 1.3을 지원하지 않습니다. 이들을 지원해야 한다면 전환 기간 동안 TLS 1.2를 폴백으로 유지하고 로그를 모니터링한 뒤 비활성화하세요.
FAQ
왜 TLS 1.2를 폐지하나요?
TLS 1.2는 18년 된 프로토콜로 레거시 암호와 다운그레이드 공격 이력이 있습니다. 브라우저 업체들은 보안과 설정 단순화를 위해 현대적 기준인 TLS 1.3으로 통일하려 합니다.
전환 후에도 TLS 1.2를 사용하면 어떻게 되나요?
브라우저가 연결을 거부합니다. 인증서가 유효해도 TLS 1.2 핸드셰이크를 신뢰하지 않으며, 사용자는 연결 오류를 보게 되고 현대 클라이언트 트래픽은 거의 0이 됩니다.
새 인증서가 필요하나요?
아니요. 폐지는 프로토콜을 겨냥한 것이지 인증서가 아닙니다. 서버 설정을 TLS 1.3으로 업그레이드하면 기존 인증서가 계속 작동합니다.
TLS 1.3을 못 하는 구형 클라이언트는 어떻게 하나요?
미패치 Windows 7, 아주 오래된 Android, 많은 IoT 기기는 TLS 1.2 이하만 지원합니다. 지원이 필요하다면 전환 기간 동안 TLS 1.2를 폴백으로 유지하고, 로그를 모니터링한 뒤 트래픽이 사라지면 비활성화하세요.
서버가 TLS 1.3을 지원하는지 어떻게 확인하나요?
csr.plus 무료 SSL Checker에 도메인을 입력하면 서버가 협상하는 프로토콜이 정확히 표시됩니다. 더 깊이 보려면 SSL/TLS Tracer가 전체 핸드셰이크를 단계별로 보여줍니다.
UptimeRobot
SSL과 가동 시간을 무료로 모니터링
UptimeRobot이 인증서와 엔드포인트를 24시간 감시합니다——무료 플랜에 모니터 50개.
제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.
무료 SSL/TLS 도구
몇 초 만에 인증서를 검증하고 검사하세요.