양자내성암호(PQC) TLS 지원 확인
사이트 TLS가 양자내성 하이브리드 키 교환(X25519MLKEM768)을 지원하는지, 원 서버와 CDN 중 어디서 제공하는지, 인증서 서명 방식을 무료로 확인합니다.
입력 형식:
점검 범위와 한계
443 포트의 공개 TLS 엔드포인트만 봅니다: 키 교환, 프로토콜 버전, 인증서 서명. 내부망·DB·VPN·애플리케이션 코드·펌웨어는 외부에서 보이지 않으므로, 결과는 양자내성 전환 진척을 보여 주는 외부 간접 지표이지 전체 PQC 진단이 아닙니다.
Pro 오늘 한 번이 아니라 전환 과정을 지켜보세요
양자내성 지원은 CDN·로드밸런서·서버를 업그레이드할 때 바뀝니다. DechoNet 감시가 매일 다시 확인하고 바뀐 날을 기록합니다.
감시 기능 알아보기 →관련 가이드
양자내성 TLS 점검이란
지금 가로챈 암호화 통신을 저장해 뒀다가, 양자컴퓨터가 현재의 키 교환을 깰 수 있게 되면 해독할 수 있습니다("지금 수집, 나중에 해독"). X25519MLKEM768 같은 하이브리드 키 교환은 기존 X25519와 NIST 표준 ML-KEM을 결합해, 기록된 세션도 안전하게 지킵니다. 이 점검은 사이트가 이미 이 방식을 협상하는지, 그 보호가 기관 서버에서 오는지 앞단 CDN에서 오는지, 인증서가 어떤 알고리즘으로 서명됐는지 알려 줍니다. 공공 부문의 양자내성암호 전환 일정이 다가오는 만큼, 외부에서 볼 수 있는 전환 진척을 빠르게 확인하는 용도로 쓰세요.
작동 방식
OpenSSL 3.5를 쓰는 서버에서, 하이브리드 그룹 X25519MLKEM768만 제안하는 TLS 1.3 연결을 엽니다. 핸드셰이크가 완료되면 지원, handshake_failure 경고로 거절하면 미지원입니다. 서버가 거절 대신 연결을 끊으면 브라우저처럼 하이브리드 그룹과 X25519·P-256·P-384를 함께 제안해 다시 연결하고, 서버가 어떤 그룹을 고르는지 봅니다. 그래도 알 수 없을 때만 "판정 보류"로 표시합니다. 일반 핸드셰이크를 한 번 더 해 인증서 체인을 읽고, 응답 헤더와 엣지 IP로 CDN이 TLS를 처리하는지 판별합니다.
FAQ
CDN이 지원하면 우리 기관은 전환한 것인가요?
일부만입니다. 방문자는 CDN 엣지까지 보호되지만, CDN에서 원 서버까지의 연결은 외부에서 보이지 않고 여전히 기존 키 교환일 수 있습니다. 그래서 결과에서 "CDN이 제공"과 "기관 서버가 직접 제공"을 나눠 보여 줍니다.
국산 양자내성 알고리즘(KpqC)도 확인되나요?
외부에서는 확인할 수 없습니다. NTRU+·SMAUG-T·HAETAE·AIMer는 아직 표준 TLS 코드포인트가 없어서, 공개 점검으로는 내부 사용 여부를 알 수 없습니다. 결과에는 "없음"이 아니라 "확인 불가"로 표시합니다.
인증서는 왜 아직 RSA·ECDSA인가요?
공인 인증기관이 아직 양자내성(ML-DSA) 인증서를 발급하지 않기 때문입니다. 급한 쪽은 기록된 통신을 지키는 키 교환이고, 서명은 실제 양자컴퓨터가 등장할 때 안전하면 됩니다. 이 점검은 서명 알고리즘을 감점하지 않고 추적만 합니다.