본문 바로가기

Etc

tls 취약점 체크 사이트, 수동체크 하는 방법

320x100

tls 1.0 1.1 이 취약점때문에 문제가 발생을 했었다. 그래서 비활성화를 해주는게 좋다.

사이트가 취약점 상태를 확인 해주는 사이트가 있다.

https://www.cdn77.com/tls-test

 

TLS Checker - Instant Results

Does your server or CDN support the latest TLS 1.3? Check your SSL/TLS setup now!

www.cdn77.com

체크하고 싶은 사이트를 눌러서 test now 해주면 된다.

체크가 안되는곳도 있다. 아니면 다시 시도 하면

정상적으로 체크가 된다.

수동으로 하는 방법도 있다. 리눅스 환경에서

# openssl s_client -connect naver.com:443 -tls1

# openssl s_client -connect naver.com:443 -tls1_1

# openssl s_client -connect naver.com:443 -tls1_2

# openssl s_client -connect naver.com:443 -tls1_3

해보면 된다.

320x100