경고: 사용 중지된 지원되지 않는 Internet Explorer 11 데스크톱 애플리케이션은 특정 버전의 Windows 10 Microsoft Edge 업데이트를 통해 영구적으로 비활성화되었습니다. 자세한 내용은 Internet Explorer 11 데스크톱 앱 사용 중지 FAQ를 참조하세요.
이 업데이트에 대한 정보
HSTS( HTTP Strict Transport Security ) 표준은 서버와의 통신에서 TLS(전송 계층 보안)를 제거하고 사용자를 취약하게 만들 수 있는 중간 유형의 공격으로부터 보호하는 데 도움이 됩니다.
2015년 6월 9일부터 누적 보안 업데이트(KB 3058515)부터 HSTS에서 제공하는 보호를 Windows 8.1, Windows Server 2012 R2, Windows 7 및 Windows Server 2008 R2 SP1의 Internet Explorer 11로 가져옵니다. HSTS는 Windows 10 Internet Explorer 11 및 Microsoft Edge 모두에서 사용할 수 있습니다.
사이트 개발자는 HSTS 정책을 사용하여 Http 트래픽을 HTTPS로 리디렉션하기 위해 Microsoft Edge, Internet Explorer 및 기타 브라우저에서 하드 코딩할 웹 사이트를 등록하는 HSTS 사전 로드 목록에 옵트인하여 연결을 보호할 수 있습니다. 초기 연결에서 이러한 웹 사이트와의 통신은 자동으로 더 안전하게 업그레이드되는 반면 목록에 없는 사이트와 HSTS 헤더를 보내는 사이트는 첫 번째 방문 후에 더 안전합니다. 이 기능을 구현한 다른 브라우저와 마찬가지로 Microsoft Edge 및 Internet Explorer 11은 Chromium HSTS 미리 로드 목록에 사전 로드 목록을 기반으로 합니다. Microsoft는 분기별로 미리 로드 목록을 업데이트하고 해당 Internet Explorer 누적 업데이트에서 제공할 계획입니다. 공개 웹 사이트를 목록에 포함하려는 고객은 HSTS 사전 로드 목록 사이트에 정의된 절차를 따라야 합니다.
미리 로드 목록에 없는 사이트는 Strict-Transport-Security HTTP 헤더를 통해 HSTS를 사용하도록 설정할 수 있습니다. HSTS 헤더를 포함하는 클라이언트에서 초기 HTTPS 연결 후 이후의 모든 HTTP 연결은 HTTPS를 통해 보호되도록 브라우저에서 리디렉션됩니다.
중요 이 기능은 기본적으로 켜져 있습니다. 이는 중요한 보안 향상이기 때문입니다. 그러나 해제할 수 있습니다. 이렇게 하려면 시스템의 아키텍처에 따라 다음 단계를 수행합니다.
기본적으로 Windows 10 HSTS를 사용하지 않도록 설정하는 것은 더 이상 불가능합니다. 따라서 아래 지침은 Windows 7 또는 Windows 8.1만 작동합니다.
x86 기반 시스템의 경우
-
시작, 실행을 차례로 클릭하고 regedit를 입력한 다음 확인을 클릭합니다.
-
다음 레지스트리 하위 키를 찾습니다.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\
-
편집 메뉴에서 새로 만들기를 가리킨 다음 키를 클릭합니다.
-
FEATURE_DISABLE_HSTS 입력한 다음 Enter 키를 누릅니다.
-
FEATURE_DISABLE_HSTS 클릭합니다.
-
편집 메뉴에서 새로 만들기를 가리킨 다음 DWORD 값을 클릭합니다.
-
iexplore.exe 입력합니다.
-
편집 메뉴에서 수정을 클릭합니다.
-
값 데이터 상자에 1을 입력한 다음 확인을 클릭합니다.
참고 iexplore.exe 하위 키의 유효한 값은 0과 1입니다. 값 1은 기능을 사용하지 않도록 설정하고 0은 기능을 사용하도록 설정합니다. -
레지스트리 편집기를 종료하십시오.
x64 기반 시스템의 경우
-
시작, 실행을 차례로 클릭하고 regedit를 입력한 다음 확인을 클릭합니다.
-
다음 레지스트리 하위 키를 찾습니다.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\
-
편집 메뉴에서 새로 만들기를 가리킨 다음 키를 클릭합니다.
-
FEATURE_DISABLE_HSTS 입력한 다음 Enter 키를 누릅니다.
-
FEATURE_DISABLE_HSTS 클릭합니다.
-
편집 메뉴에서 새로 만들기를 가리킨 다음 DWORD 값을 클릭합니다.
-
iexplore.exe 입력합니다.
-
편집 메뉴에서 수정을 클릭합니다.
-
값 데이터 상자에 1을 입력한 다음 확인을 클릭합니다.
참고 iexplore.exe 하위 키의 유효한 값은 0과 1입니다. 값 1은 기능을 사용하지 않도록 설정하고 0은 기능을 사용하도록 설정합니다. -
다음 레지스트리 하위 키를
찾습니다. HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main\FeatureControl\ -
편집 메뉴에서 새로 만들기를 가리킨 다음 키를 클릭합니다.
-
FEATURE_DISABLE_HSTS 입력한 다음 Enter 키를 누릅니다.
-
FEATURE_DISABLE_HSTS 클릭합니다.
-
편집 메뉴에서 새로 만들기를 가리킨 다음 DWORD 값을 클릭합니다.
-
iexplore.exe 입력합니다.
-
편집 메뉴에서 수정을 클릭합니다.
-
값 데이터 상자에 1을 입력한 다음 확인을 클릭합니다.
참고 iexplore.exe 하위 키의 유효한 값은 0과 1입니다. 값 1은 기능을 사용하지 않도록 설정하고 0은 기능을 사용하도록 설정합니다. -
레지스트리 편집기를 종료하십시오.
업데이트 정보
이 업데이트를 사용하도록 설정하려면 Internet Explorer에 대한 최신 누적 보안 업데이트를 설치합니다. 이렇게 하려면 Microsoft 업데이트로 이동합니다. 또한 Internet Explorer에 대한 최신 누적 보안 업데이트에 대한 기술 정보를 참조하세요.
참고 이 업데이트는 Internet Explorer의 누적 보안 업데이트인 2015년 6월 9일(MS15-056)에 처음 포함되었습니다.
참조 문서
Microsoft에서 소프트웨어 업데이트를 설명하는 데 사용하는 용어를 참조하세요.