[Windows] 원격 데스크톱 연결 시 CredSSP 암호화 Oracle 수정 때문일 수 있습니다. 인증 오류 해결 방법

CredSSP 오류


CredSSP 오류?

Credential Security Support Provider로 RDP(원격 데스크톱) 및 WinRM에서 TLS를 기반으로 Windows 인증을 릴레이하는 데 사용되는 Microsoft 프로토콜이며, 패치가 적용되지 않은 낮은 버전의 CredSSP는 원격 코드 실행 취약성이 존재합니다. 이러한 취약성을 방지하고자 Windows 자체적으로 RDP(원격 데스크톱) 서비스 사용을 거부합니다.

정기적으로 Windows 업데이트하시는 걸 권장 드립니다.


CredSSP 인증 오류 해결 방법 1


사용중인 PC에 최신 업데이트 진행을 하거나, 독립 실행형 KB4093120 패키지를 다운 받아 실행합니다. 사용중인 PC 최신 업데이트 방법은 설정 > 업데이트 및 보안 > Windows 업데이트 > "업데이트 확인 클릭" 시 자동으로 설치가 진행 됩니다. 독립 실행형 KB4093120 패키지 다운로드 주소는 아래와 같습니다.

Microsoft Update 카탈로그
 
www.catalog.update.microsoft.com

자동 업데이트 or 독립 실행형 패키지로 조치 후 RDP(원격 데스크톱) 서비스 확인 시 CredSSP 암호화 오류가 발생할 수 있으며, 그런 경우 상대방도 CredSSP 조치가 필요합니다.


CredSSP 인증 오류 해결 방법 2

Wins + R 단축키를 사용하여 실행 창을 열고 "gpedot.msc"을 입력 후 확인을 누릅니다.



사용 중인 PC에 보안 정책 변경을 통해 RDP(원격 데스크톱) 서비스를 사용할 수 있습니다.


CredSSP 인증 오류 해결 방법 3 (Windows 10 Home Edition OS)

Wins + R 단축키를 사용하여 실행 창을 열고 "gpedot.msc"을 입력 후 확인을 누릅니다.


\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters 경로에 "AllowEncryptionOracle" 설정을 "더블 클릭"하여 확인합니다.


DWORD 값 편집 팝업창이 나오게 되며, "값 데이터(V)"를 2로 변경한 뒤 확인을 눌러 저장합니다. 레지스트리 값을 정상적으로 적용하기 위해 PC를 재기동 진행합니다.


CredSSP_Regedit_change.zip

레지스트리 변경이 번거로우신 분들은 아래 파일을 다운로드 실행하시면 자동으로 변경됩니다. 해당 파일 실행 후 레지스트리 값 적용을 위해 PC 재기동 진행하시기 바랍니다.

댓글

Designed by JB FACTORY