서버 보안 취약점 해결: TLS 1.0 비활성화, HSTS, CSP 설정

1. TLS 1.0 활성화 문제 설명 서버가 TLS 1.0 암호화를 지원하고 있습니다. TLS 1.0은 더 이상 안전한 프로토콜로 간주되지 않으며, PCI DSS 3.2.1 기준에 따라 2018년 6월 30일 이후로는 TLS 1.1 이상(권장 TLS 1.2)을 사용해야 합니다. 영향 공격자가 중간자 공격(MITM)을 수행하거나 통신 내용을 복호화할 가능성이 있습니다. 권장 조치 TLS 1.0을 비활성화하고 TLS 1.2 ...

8월 20일 08:57에 게시됨