Firefox는 특정 네트워크 오류 페이지에 “연결이 비공개가 아닐 수 있습니다” 경고를 표시할 수 있습니다.
이 경고는 시스템에 SSLKEYLOGFILE 환경 변수가 있을 때 나타납니다. 이 설정은 암호화된 네트워크 트래픽을 디버깅하는 데 사용하도록 설계되었습니다.
일부 안티바이러스 및 보안 제품은 SSLKEYLOGFILE을 사용하여 HTTPS 연결을 검사합니다.
경우에 따라 이러한 도구는 보안 연결을 방해하고 Firefox에서 네트워킹 문제를 일으킬 수 있습니다.
문서 목차
SSLKEYLOGFILE이란 무엇인가요?
SSLKEYLOGFILE은 Firefox가 HTTPS 연결에 사용되는 암호화 키를 파일에 저장하도록 지시하는 고급 디버깅 기능입니다.
이 기능은 주로 Wireshark와 같은 도구를 사용하여 네트워크 프로토콜 문제를 해결하거나 암호화된 트래픽을 분석해야 하는 개발자, 네트워크 관리자 및 보안 전문가를 위한 것입니다. 대부분의 Firefox 사용자는 이 기능이 필요하지 않으며 일반적으로 비활성화되어 있습니다.
TLS 키 로깅이 활성화되면 키 로그 파일에 접근할 수 있는 소프트웨어가 HTTPS 트래픽을 해독하고 검사할 수 있습니다. 소프트웨어가 이러한 키를 사용하는 방식에 따라 데이터를 수정하는 것을 포함하여 연결을 가로채고 서버를 사칭할 수도 있습니다. 이로 인해 일반적으로 HTTPS에서 제공하는 개인 정보 보호 및 보안 보장이 저하될 수 있으며 웹사이트나 네트워크 연결이 예기치 않게 작동할 수 있습니다.
이러한 이유로 Firefox에서 TLS 키 로깅이 활성화되어 있다고 보고하고 디버깅 목적으로 의도적으로 활성화하지 않은 경우, 장치에 설치된 모든 안티바이러스, 방화벽, 네트워크 모니터링 또는 보안 소프트웨어를 검토해야 합니다. 이러한 제품 중 일부는 암호화된 트래픽을 검사하거나 수정하기 위해 TLS 키 로깅을 활성화합니다.
이 경고가 표시되는 이유는 무엇인가요?
Firefox는 시스템에서 TLS 키 로깅이 활성화된 것을 감지하면 이 경고를 표시합니다.
이것이 반드시 문제가 있다는 의미는 아닙니다.
소프트웨어 개발자인 경우 활성 디버깅 도구가 있기 때문에 이 메시지가 표시될 수 있습니다.
다른 모든 사람의 경우 일부 보안 또는 안티바이러스 소프트웨어가 암호화된 연결을 검사하기 위해 SSLKEYLOGFILE을 사용하고 있을 가능성이 높습니다. 해당 소프트웨어가 온라인에서 하는 모든 작업을 볼 수 있다고 신뢰한다면 반드시 우려할 만한 원인은 아닙니다.
TLS 키 로깅이 연결 문제를 일으킬 수 있나요?
네.
HTTPS 연결을 가로채는 일부 소프트웨어는 보안 연결을 방해하여 일반적으로 인증서 경고, 보안 연결 실패 또는 예기치 않은 네트워크 오류와 함께 페이지가 깨질 수 있습니다.
Firefox에 '연결이 비공개가 아닐 수 있습니다' 경고가 표시되고 연결 문제가 발생하는 경우 안티바이러스, 방화벽 또는 네트워크 보안 소프트웨어가 문제의 원인일 수 있습니다.
안티바이러스 또는 보안 소프트웨어 확인
네트워킹 문제가 HTTPS 검사로 인해 발생하는지 확인하려면:
- 장치에 설치된 모든 안티바이러스, 방화벽 또는 보안 소프트웨어를 검토하세요.
- 다음과 관련된 기능을 찾아보세요:
- HTTPS 스캔
- 암호화된 트래픽 모니터링
- 웹 또는 온라인 보호
- 추적 방지 기능
- 보안 소프트웨어에서 허용하는 경우 해당 기능을 일시적으로 비활성화하세요.
- 문제가 계속 발생하는지 확인하세요.
Firefox 네트워킹 문제 보고
보안 소프트웨어를 확인한 후에도 네트워크 문제가 계속 발생하면 문제를 보고할 수 있습니다.
Firefox 버그를 신고할 때 다음을 포함하세요:
- 정확한 오류 메시지
- 연결이 비공개가 아닐 수 있습니다 경고가 나타났는지 여부
- 장치에 설치된 안티바이러스 또는 보안 소프트웨어
- 활성화된 모든 HTTPS 스캔 또는 웹 보호 기능
이 정보는 Mozilla가 문제를 더 효과적으로 조사하는 데 도움이 됩니다.
TLS 키 로깅이 활성화되어 있는지 어떻게 알 수 있나요?
Firefox가 SSLKEYLOGFILE을 감지하면 지원되는 네트워크 오류 페이지에 경고 배너가 나타납니다.
배너에는 다음이 표시됩니다:
연결이 비공개가 아닐 수 있습니다
이 문서에 대한 링크와 함께.
다음과 같은 경우 경고가 표시될 수 있습니다:
- 디버깅 도구가 TLS 키 로깅을 활성화한 경우
- 보안 제품이 환경 변수를 구성한 경우
- 수동으로 SSLKEYLOGFILE을 활성화한 경우
자주 묻는 질문
TLS 키 로깅은 Firefox 기능인가요?
네. Firefox는 디버깅 및 네트워크 분석 목적으로 TLS 키 로깅을 지원합니다.
이 경고는 내 컴퓨터가 감염되었다는 의미인가요?
아니요. 이 경고는 TLS 키 로깅이 활성화되었음을 나타낼 뿐입니다. 이는 디버깅 도구, 개발 소프트웨어 또는 장치에 설치된 보안 제품 때문일 수 있습니다.
안티바이러스 소프트웨어가 TLS 키 로깅을 활성화할 수 있나요?
네. 일부 안티바이러스 및 보안 제품은 TLS 키 로깅 또는 유사한 기술을 사용하여 암호화된 HTTPS 트래픽을 검사합니다.
안티바이러스 소프트웨어를 비활성화해야 하나요?
일반적으로는 아니요. 연결 문제가 발생하고 Firefox에서 TLS 키 로깅이 활성화되어 있다고 보고하는 경우, 보안 소프트웨어에서 제공하는 HTTPS 검사, 암호화된 트래픽 스캔 또는 웹 보호 기능을 검토하거나 일시적으로 비활성화하는 것이 좋은 첫 번째 단계입니다.
이러한 기능은 암호화된 HTTPS 연결을 가로채 트래픽을 스캔할 수 있습니다. 경우에 따라 보안 연결을 방해하여 웹사이트 로드에 실패하거나 예기치 않게 작동할 수 있습니다.
Firefox에는 이미 알려진 악성 및 사기성 웹사이트에 대해 경고하는 데 도움이 되는 안전 브라우징(Safe Browsing)과 같은 기본 제공 보호 기능이 포함되어 있습니다. 필요에 따라 추가 HTTPS 검사가 불필요하다고 결정할 수 있지만 그 선택은 궁극적으로 사용자에게 달려 있습니다.
일부 공급업체는 HTTPS 검사 기능 관리에 대한 지침을 제공합니다:
- Avast: https://support.avast.com/en-au/article/190/#idt_070
- Bitdefender: https://www.bitdefender.com/consumer/support/answer/88598/