Microsoft로 로그인
로그인하거나 계정을 만듭니다.
안녕하세요.
다른 계정을 선택합니다.
계정이 여러 개 있음
로그인할 계정을 선택합니다.

증상

다음 시나리오를 고려하십시오.

  • Windows 또는 Windows Server 2012 실행 하는 컴퓨터에서 Secure Sockets Layer / 전송 계층 보안 (SSL/TLS) 클라이언트 인증서 인증을 사용 합니다.

  • 겉보기 SSL/TLS 클라이언트 인증서 인증에 관련 된 작업이 수행 됩니다. 그러나 작업 하면 16 킬로바이트 (KB) 제한을 초과 하는 신뢰할 수 있는 루트 저장소. 예를 들어, 다음 작업 중 하나가 수행 됩니다.

    • 원격 세션에서 인증 되지 않은 사용자는 신뢰할 수 있는 루트 소설에 연결 하는 클라이언트 인증서를 사용 하 여 SSL 끝점 서버를 조사 합니다. 그런 다음 암호화 응용 프로그래밍 인터페이스 (CAPI) 기발한 신뢰할 수 있는 루트 자동으로 설치합니다.

    • 사용자는 컴퓨터에 로그온 하 고 가상 루트는 보호 되는 SSL/TLS 웹 사이트를 탐색 합니다.

    • CAPI 기존 설치 된 루트를 자동으로 업데이트 됩니다. 이 인해 크기를 늘리려면 루트 또는 열거형 순서를 변경 합니다.

    • 인증서 열거 순서 코드에서 발생 하는 변경 (예를 들어, 인증서 저장소 코드를 변경 하거나 테이블 정렬 변경 하는 핫픽스를 설치할).

    • 사용자는 인증서를 사용 하 여 전환 합니다.

    • 관리자가 신뢰할 수 있는 루트 저장소에 새 인증서를 설치 합니다.

이 시나리오에서는 클라이언트 인증서 인증을 더 이상 작동합니다.

참고: SendTrustedIssuerList 레지스트리 항목의 값에 관계 없이이 문제가 발생합니다. 즉, SendTrustedIssuerList 레지스트리 항목의 값을 설정 하 여이 문제를 해결 수 없습니다. SendTrustedIssuerList 레지스트리 항목은 다음 레지스트리 하위 키 아래에 있습니다.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL

원인

신뢰할 수 있는 루트 인증 기관 목록 서버 측에서 제대로 잘리지는이 문제가 발생 합니다. 기본적으로 서버 보내지 않습니다 목록에 클라이언트 측 클라이언트 인증서 유효성 검사 시. 따라서 잘라내기를 필요 하지 않습니다.

해결 방법

이 핫픽스 목록에서 제공 됩니다.

핫픽스 정보

지원되는 핫픽스를 Microsoft에서 구할 수 있습니다. 그러나 이 핫픽스는 오직 이 문서에서 설명하는 문제를 해결하는 작업에만 사용됩니다. 이 문제가 발생하는 시스템에만 이 핫픽스를 적용해야 합니다.

핫픽스를 다운로드할 수 있는 경우, 이 기술 자료 문서의 상단에 "핫픽스 다운로드 가능" 절이 있습니다. 이 섹션이 표시 되지 않으면 Microsoft 고객 서비스 및 지원 핫픽스를 구하는 요청을 제출 합니다.

참고: 추가 문제가 발생하거나 문제 해결이 필요한 경우, 별도로 서비스를 요청해야 할 수도 있습니다. 추가 지원 질문과 이 특정 핫픽스가 필요하지 않은 문제에는 일반 지원 비용이 적용됩니다. 전체 목록은 Microsoft 고객 서비스 및 지원 전화 번호 또는 별도 서비스 요청을 만들려면, 다음 Microsoft 웹 사이트를 방문 하십시오.

http://support.microsoft.com/contactus/?ws=support참고: 핫픽스를 사용할 수 있는 언어 "핫픽스 다운로드 사용 가능한" 폼을 표시 합니다. 사용자 언어가 표시되지 않는 것은 핫픽스를 해당 언어로 사용할 수 없기 때문입니다.

전제 조건

이 핫픽스를 적용 하려면 실행 해야 Windows 또는 Windows Server 2012.

레지스트리 정보

이 패키지에서 핫픽스를 사용 하려면 레지스트리를 변경할 필요가 없습니다.

다시 시작 요구 사항

이 핫픽스를 적용한 후 컴퓨터를 다시 시작해야 합니다.

핫픽스 대체 정보

이 핫픽스는 이전에 릴리스된 핫픽스를 대체하지 않습니다.

이 핫픽스의 글로벌 버전은 다음 표에 나열된 특성을 갖는 파일을 설치합니다. 이러한 파일의 시간과 날짜는 협정 세계시(UTC)로 나열됩니다. 로컬 컴퓨터에서 이러한 파일의 시간과 날짜는 현재 일광 절약 시간제(DST) 바이어스와 함께 현지 시간으로 표시됩니다. 또한, 날짜와 시간은 파일에 대해 특정 작업을 수행할 때 변경될 수 있습니다.





Windows 8 및 Windows Server 2012 파일 정보 노트중요: Windows 8 핫픽스 및 핫픽스를 Windows Server 2012 동일한 패키지에 포함 됩니다. 그러나 "창만 8" 핫픽스 요청 페이지에 나열 됩니다. 하나 또는 두 운영 체제에 적용 되는 핫픽스 패키지를 요청 하려면 페이지에서 "Windows 8"에 나열 된 핫픽스를 선택 합니다. 각 핫픽스가 적용하는 실제 운영 체제를 확인하려면 문서에서 "적용 대상" 절을 항상 참조하십시오.

  • 특정 제품, 중요 시점(RTM, SPn) 및 서비스 분기(LDR, GDR)별로 적용되는 파일은 다음 표에 나열된 파일 버전 번호를 검토하여 식별할 수 있습니다.

    버전

    제품

    중요 시점

    서비스 분기

    6.2.920 0.20 xxx

    Windows 8 및 Windows Server 2012

    RTM

    LDR

  • 매니페스트 파일 (.manifest) 및 MUM 파일 (.mum) 설치 되어 있는 각 환경에 대 한 "추가 8 창과 Windows Server 2012 대 한 정보를 파일" 절에서 별도로 나열 됩니다. MUM 및 매니페스트 파일과 관련 된 보안 카탈로그 (.cat) 파일은 업데이트 된 구성 요소의 상태를 유지 하기 위해 매우 중요 합니다. 해당 특성이 나열되지 않은 보안 카탈로그 파일은 Microsoft 디지털 서명으로 서명됩니다.

지원되는 모든 x86 기반 버전의 Windows 8

파일 속성

파일 이름

Schannel.dll

파일 버전

6.2.9200.20810

파일 크기

325,632

날짜(UTC)

29-Aug-2013

시간(UTC)

04:11

플랫폼

x86

지원되는 모든 x64 기반 버전의 Windows 8 및 Windows Server 2012

파일 속성

파일 이름

Schannel.dll

파일 버전

6.2.9200.20810

파일 크기

416,256

날짜(UTC)

29-Aug-2013

시간(UTC)

05:25

플랫폼

x64

파일 이름

Schannel.dll

파일 버전

6.2.9200.20810

파일 크기

325,632

날짜(UTC)

29-Aug-2013

시간(UTC)

04:11

플랫폼

x86




상태

Microsoft는 이 문제가 '적용 대상' 섹션에 나열된 Microsoft 제품의 문제임을 확인했습니다.

자세한 내용

TLS 패킷을 네트워크를 통해 전송 되는 최대 크기는 16 KB입니다. 이 문서에 설명 되어 있는 문제를 서버 사용할 수 있는 인증 기관에 대 한 고유 이름의 목록을 작성 하 고 목록을 클라이언트로 보냅니다. 적합 인증서 수 (예: 인증서를 300 개 이상의) 많은 경우 TLS 패킷 크기가 16 KB 제한을 초과할 수 있습니다. 따라서 서버 목록을 클라이언트에 보낼 목록을 16 kb를 자릅니다.

소프트웨어 업데이트 용어에 대한 자세한 내용을 보려면, 다음 문서 번호를 클릭하여 Microsoft 기술 자료의 문서를 확인하십시오.

Microsoft 소프트웨어 업데이트를 설명 하는 데 사용 되는 표준 용어에 대 한 824684 설명

Windows 8 및 Windows Server 2012 대 한 추가 파일 정보

지원되는 모든 x86 기반 버전의 Windows 8에 대한 추가 파일

파일 속성

파일 이름

X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.2.9200.20810_none_1f92a99e3f9206f5.manifest

파일 버전

해당 없음

파일 크기

13,286

날짜(UTC)

29-Aug-2013

시간(UTC)

05:00

플랫폼

해당 없음

모든 지원되는 x64 기반 버전 Windows Server 2012 및 Windows 8에 대한 추가 파일

파일 속성

파일 이름

Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.2.9200.20810_none_7bb14521f7ef782b.manifest

파일 버전

해당 없음

파일 크기

13,290

날짜(UTC)

29-Aug-2013

시간(UTC)

06:43

플랫폼

해당 없음

파일 이름

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.2.9200.20810_none_8605ef742c503a26.manifest

파일 버전

해당 없음

파일 크기

7,312

날짜(UTC)

29-Aug-2013

시간(UTC)

04:51

플랫폼

해당 없음


도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.

이 정보가 유용한가요?

언어 품질에 얼마나 만족하시나요?
사용 경험에 어떠한 영향을 주었나요?
제출을 누르면 피드백이 Microsoft 제품과 서비스를 개선하는 데 사용됩니다. IT 관리자는 이 데이터를 수집할 수 있습니다. 개인정보처리방침

의견 주셔서 감사합니다!

×