Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

(시리즈 글이 2개 있습니다.)
.NET Framework: 2091. C# - 웹 사이트가 어떤 버전의 TLS/SSL을 지원하는지 확인하는 방법
; https://www.sysnet.pe.kr/2/0/13237

.NET Framework: 2092. IIS 웹 사이트를 TLS 1.2 또는 TLS 1.3 프로토콜로만 운영하는 방법
; https://www.sysnet.pe.kr/2/0/13238




C# - 웹 사이트가 어떤 버전의 TLS/SSL을 지원하는지 확인하는 방법

C# 코드로 다음과 같이 간단하게 확인할 수 있습니다.

using System;
using System.Net;

internal class Program
{
    static void Main(string[] args)
    {
        string url = "http://blog.rss.naver.com/";

        foreach (SecurityProtocolType value in Enum.GetValues(typeof(SecurityProtocolType)))
        {
            if (value == SecurityProtocolType.SystemDefault)
            {
                continue;
            }

            CheckProtocol(url, value);
        }
    }

    private static void CheckProtocol(string url, SecurityProtocolType value)
    {
        ServicePointManager.SecurityProtocol = value;
        HttpWebRequest request = (HttpWebRequest)WebRequest.Create(url);
        try
        {
            request.KeepAlive = false;
            using (HttpWebResponse response = request.GetResponse() as HttpWebResponse)
            {
                if (response.StatusCode == HttpStatusCode.OK)
                {
                    using (var stream = new StreamReader(response.GetResponseStream()))
                    {
                        stream.ReadToEnd();
                    }
                }

                Console.WriteLine($"{Enum.GetName(typeof(SecurityProtocolType), value)}({(int)value}): Supported");
            }
        }
        catch (Exception ex)
        {
            Console.WriteLine($"{Enum.GetName(typeof(SecurityProtocolType), value)}({(int)value}): Not supported - {ex.Message}");
        }
    }
}

이 프로그램을 .NET Framework 4.x 환경에서 실행하면 다음과 같은 결과가 나옵니다.

// Windows 11 + .NET Framework 4.x

Ssl3: Supported
Tls: Supported
Tls11: Supported
Tls12: Supported
Tls13: Supported

오호~~~ naver는 모든 프로토콜을 지원하는군요. ^^ 반면 문제가 되었던 RSS를 노출하는 서버로 테스트를 하면,

Ssl3: Not supported - The underlying connection was closed: An unexpected error occurred on a receive.
Tls: Not supported - The request was aborted: Could not create SSL/TLS secure channel.
Tls11: Not supported - The request was aborted: Could not create SSL/TLS secure channel.
Tls12: Supported
Tls13: Supported

보는 바와 같이 TLS 1.2 이상에 대해서만 지원하고 있습니다.




기타, 버전별 닷넷 런타임에서 위의 프로그램을 빌드하고 실행하면 이런 결과가 나옵니다.

// .NET Framework 3.5 이하 + 대상은 naver.com
Ssl3: Supported
Tls: Supported

// .NET Core 2.0 환경에서 실행한 경우 + 대상은 naver.com
Ssl3: Not supported - The requested security protocol is not supported.
Tls: Supported
Tls11: Supported
Tls12: Supported

// .NET Core 3.0 ~ .NET 7 + 대상은 naver.com
Ssl3: Not supported - The requested security protocol is not supported.
Tls: Supported
Tls11: Supported
Tls12: Supported
Tls13: Supported

보는 바와 같이 .NET 3.5 이하의 경우 SecurityProtocolType 타입 자체가 Ssl3/Tls만 가지고 있습니다. 그렇긴 해도 이후의 버전에 대한 상수를 숫자 그대로 입력하면 동작하기 때문에 SSL/TLS 버전으로 인해 .NET 런타임을 고를 필요는 없습니다.

.NET Core의 경우 SecurityProtocolType 타입을 지원하는 최소 버전이 2.0이고, SSL 3.0은 아예 구현에서 제외를 시켰으며 3.0부터는 TLS 1.3 (기능이 아닌 상숫값) 지원을 추가한 정도로 정리가 됩니다.

마지막으로 openssl 프로그램에서도 위와 같은 보안 프로토콜을 테스트할 수 있는데요, 그에 대해서는 다음의 글이 도움이 될 것입니다. ^^

웹/리눅스 서버에서의 TLS / SSL 버전 확인 및 설정 방법 (SSL Labs)
; https://iamfreeman.tistory.com/entry/서버에서의-TLS-SSL-버전-확인-방법




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 6/13/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 121  122  123  124  125  126  127  128  129  130  131  [132]  133  134  135  ...
NoWriterDateCnt.TitleFile(s)
1792정성태10/27/201424826.NET Framework: 473. WebClient 객체에 쿠키(Cookie)를 사용하는 방법
1791정성태10/22/201424468VC++: 83. G++ - 템플릿 클래스의 iterator 코드 사용에서 발생하는 컴파일 오류 [5]
1790정성태10/22/201419629오류 유형: 254. NETLOGON Service is paused on [... AD Server...]
1789정성태10/22/201422826오류 유형: 253. 이벤트 로그 - The client-side extension could not remove user policy settings for '...'
1788정성태10/22/201424577VC++: 82. COM 프로그래밍에서 HRESULT 타입의 S_FALSE는 실패일까요? 성공일까요? [2]
1787정성태10/22/201432874오류 유형: 252. COM 개체 등록시 0x8002801C 오류가 발생한다면?
1786정성태10/22/201434397디버깅 기술: 65. 프로세스 비정상 종료 시 "Debug Diagnostic Tool"를 이용해 덤프를 남기는 방법 [3]파일 다운로드1
1785정성태10/22/201423445오류 유형: 251. 이벤트 로그 - Load control template file /_controltemplates/TaxonomyPicker.ascx failed [1]
1784정성태10/22/201430838.NET Framework: 472. C/C++과 C# 사이의 메모리 할당/해제 방법파일 다운로드1
1783정성태10/21/201424807VC++: 81. 프로그래밍에서 borrowing의 개념
1782정성태10/21/201421656오류 유형: 250. 이벤트 로그 - Application Server job failed for service instance Microsoft.Office.Server.Search.Administration.SearchServiceInstance
1781정성태10/21/201422465디버깅 기술: 64. new/delete의 짝이 맞는 경우에도 메모리 누수가 발생한다면?
1780정성태10/15/201426267오류 유형: 249. The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID
1779정성태10/15/201421440오류 유형: 248. Active Directory에서 OU가 지워지지 않는 경우
1778정성태10/10/201419810오류 유형: 247. The Netlogon service could not create server share C:\Windows\SYSVOL\sysvol\[도메인명]\SCRIPTS.
1777정성태10/10/201422841오류 유형: 246. The processing of Group Policy failed. Windows attempted to read the file \\[도메인]\sysvol\[도메인]\Policies\{...GUID...}\gpt.ini
1776정성태10/10/201419857오류 유형: 245. 이벤트 로그 - Name resolution for the name _ldap._tcp.dc._msdcs.[도메인명]. timed out after none of the configured DNS servers responded.
1775정성태10/9/201421132오류 유형: 244. Visual Studio 디버깅 (2) - Unable to break execution. This process is not currently executing the type of code that you selected to debug.
1774정성태10/9/201427960개발 환경 구성: 246. IIS 작업자 프로세스의 20분 자동 재생(Recycle)을 끄는 방법
1773정성태10/8/201431331.NET Framework: 471. 웹 브라우저로 다운로드가 되는 파일을 왜 C# 코드로 하면 안되는 걸까요? [1]
1772정성태10/3/201420164.NET Framework: 470. C# 3.0의 기본 인자(default parameter)가 .NET 1.1/2.0에서도 실행될까? [3]
1771정성태10/2/201429200개발 환경 구성: 245. 실행된 프로세스(EXE)의 명령행 인자를 확인하고 싶다면 - Sysmon [4]
1770정성태10/2/201423024개발 환경 구성: 244. 매크로 정의를 이용해 파일 하나로 C++과 C#에서 공유하는 방법 [1]파일 다운로드1
1769정성태10/1/201425905개발 환경 구성: 243. Scala 개발 환경 구성(JVM, 닷넷) [1]
1768정성태10/1/201420530개발 환경 구성: 242. 배치 파일에서 Thread.Sleep 효과를 주는 방법 [5]
1767정성태10/1/201425987VS.NET IDE: 94. Visual Studio 2012/2013에서의 매크로 구현 - Visual Commander [2]
... 121  122  123  124  125  126  127  128  129  130  131  [132]  133  134  135  ...