TLS version 지정하여 통신 확인하기

작성자 이경미 수정일 2022-12-21 15:47

#tls, #tls version

들어가며

  • curl 로 통신을 확인할 때, tls 버전을 지정하는 방법에 대해 알 수 있습니다.


내용

서버의 SSL/TLS 버전 및 인증서 등 TLS 구성환경을 조회하는 경우 curl 명령어를 이용해 TLS 버전을 지정하여 확인할 수 있습니다. 

단, 조회할 수 있는 SSL/TLS 버전은 다음과 같이 제한되어있습니다. 

  • TLS v1
  • TLS v1.0
  • TLS v1.1
  • TLS v1.2
  • TLS v1.3


TLS Version 지정

$ curl --tlsv1.2 -I -v -L https://spsd.sodaflow.ai 


TLS Max Version 지정

상세 정보를 확인하였을 때, nginx 에서 tls1.2 tls1.3 을 허용하고 있기 때문에 가능한 높은 버전을 사용하는 특성으로 tls 1.3 을 사용하는 것을 확인할 수 있습니다. 

따라서 tls 1.2 를 사용하려면 tls 1.3 을 max 로 지정해 주어야 합니다. 

$ curl --tlsv1.2  --tls-max 1.2  -I -v -L https://spsd.sodaflow.ai 


서버의 설정에 따라 지원되지 않는 tls 버전은 허용되지 않습니다. 


아티클이 유용했나요?

훌륭합니다!

피드백을 제공해 주셔서 감사합니다.

도움이 되지 못해 죄송합니다!

피드백을 제공해 주셔서 감사합니다.

아티클을 개선할 수 있는 방법을 알려주세요!

최소 하나의 이유를 선택하세요
CAPTCHA 확인이 필요합니다.

피드백 전송

소중한 의견을 수렴하여 아티클을 개선하도록 노력하겠습니다.

02-558-8300