국내 대표적인 취약점 점검 항목에 '취약한 HTTPS 프로토콜 이용 제한' 이라는 항목이 존재한다.해당 항목은 '암호화된 메시지가 복호화가 가능' 하기 떄문에 암호 통신 내용이 유출될 수 있는 위협이 존재하여 체크리스트 항목으로 HTTPS 프로토콜 중, SSL 프로토콜이나 TLS 구버전인 TLSv1.0 TLSv1.1 을 사용하는 서비스라면 체크되는 항목이다.그 중에서 SSL (Secure Sockets Layer) 은 사용하지 말아야 하지만, 사용되기 때문에 종종 취약점으로 잡히곤 하는데, SSL은 푸틀, 비스트, 크라임/브리치, 하트블리드 (정확히 OpenSSL 구현 버그긴 하지만 해당 환경에서 발생한 대표적인 사고라 작성) 등 여러 취약점을 가지고 있는 암호화 프로토콜이라 알고나면 결국 사용하지 않는..