최근 윈도우11 업데이트 이후로 원격데스크톱 안되는 문제가 발생했습니다. 원격 데스크톱 연결 시 “인증 오류가 발생했습니다. CredSSP 암호화 Oracle 수정 때문일 수 있습니다.”라는 메시지를 본 적이 있나요?
이 오류는 Windows 보안 업데이트로 인해 발생하는 문제로, CredSSP(Credential Security Support Provider) 프로토콜의 취약성을 보완하기 위한 보안 조치의 일환입니다.
이번 글에서는 CredSSP 인증 오류의 원인과 이를 해결하는 3가지 방법을 알아보겠습니다.
1. CredSSP 인증 오류란?
CredSSP(자격 증명 보안 지원 공급자)는 Windows에서 RDP(원격 데스크톱) 및 WinRM(Windows Remote Management) 인증을 보안적으로 처리하는 프로토콜입니다. 하지만, 패치되지 않은 낮은 버전의 CredSSP는 원격 코드 실행 취약점이 있어 공격자가 시스템을 해킹할 위험이 있습니다.
참고 : 윈도우11 원격데스크톱 연결 방화벽 포트허용 차단해제
이러한 보안 위협을 차단하기 위해 Microsoft는 보안 패치를 적용하지 않은 시스템에서 원격 데스크톱 연결을 차단하도록 업데이트를 진행했습니다. 하지만, 이로 인해 패치되지 않은 클라이언트와 서버 간의 연결이 차단되면서 인증 오류가 발생하는 것입니다.
✅ 해결 방법은 다음과 같이 3가지가 있습니다.
2. CredSSP 인증 오류 해결 방법
방법 1: Windows 업데이트 적용 (가장 권장되는 방법)
가장 쉬운 방법은 Windows를 최신 상태로 업데이트하는 것입니다.
- Windows 설정(⚙️) → 업데이트 및 보안 → Windows 업데이트로 이동합니다.
- “업데이트 확인” 버튼을 클릭하여 최신 업데이트를 설치합니다.
- 업데이트 후 PC를 재부팅한 뒤 원격 데스크톱 연결을 다시 시도합니다.
🔹 수동 업데이트 (독립 실행형 패키지 다운로드)
Microsoft에서 제공하는 보안 업데이트를 직접 다운로드하여 설치할 수도 있습니다.
Microsoft Update 카탈로그에서 KB4093120 업데이트를 검색 후 다운로드하여 설치하세요.
⚠️ 주의: 업데이트 적용 후에도 오류가 지속되면, 원격 접속하려는 상대방(서버)도 동일한 업데이트가 적용되었는지 확인해야 합니다.
방법 2: 로컬 그룹 정책 편집기(GPEDIT) 설정 변경
로컬 그룹 정책을 수정하여 RDP 연결을 허용할 수도 있습니다.
Win + R
키를 눌러 실행 창을 열고 gpedit.msc
입력 후 엔터를 누릅니다.
“로컬 그룹 정책 편집기” 창에서 아래 경로로 이동합니다.
컴퓨터 구성 → 관리 템플릿 → 시스템 → 자격 증명 위임(CredSSP) → 암호화 Oracle 수정
“암호화 Oracle 수정”을 더블 클릭하여 설정 창을 엽니다.
“사용”을 선택한 후, 보호 수준을 “취약”으로 변경합니다.
확인을 누르고 PC를 재부팅한 후 원격 데스크톱을 다시 연결합니다.
✅ 이 방법은 Windows 업데이트가 불가능한 경우에만 사용하세요. 보안성이 낮아질 수 있습니다.
방법 3: 레지스트리 편집기(Windows 10 Home 사용자용)
Windows 10 Home 에디션에서는 *로컬 그룹 정책 편집기(Gpedit.msc)*를 사용할 수 없기 때문에 레지스트리 편집기를 이용해야 합니다.
Win + R
키를 누르고 regedit
입력 후 실행 후 다음 경로로 이동합니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
“AllowEncryptionOracle” 항목을 더블 클릭 후 “값 데이터”를 2
로 변경한 후 확인을 클릭합니다.
PC를 재부팅한 후 다시 RDP 연결을 시도합니다.
3. 결론 가장 좋은 해결 방법은?
🔹 최우선 권장 방법
➡ Windows 업데이트(KB4093120 포함)를 적용하는 방법이 가장 안전하고 권장되는 해결책입니다.
🔹 그룹 정책 변경(GPEDIT) 또는 레지스트리 수정(Regedit)은 보안성을 낮출 수 있음
➡ Windows 업데이트가 불가능할 경우에만 임시 해결책으로 사용하세요.
✅ 위 3가지 방법 중 하나를 선택하여 해결하고, 가능한 한 정기적으로 Windows 업데이트를 수행하여 보안 취약점을 예방하세요!