윈도우11 갑자기 BitLocker 복구키 뜰 때|48자리 키 찾기·반복 부팅 원인

평소처럼 Windows 11 노트북이나 PC를 켰는데 갑자기 파란 화면과 함께 BitLocker 복구 키를 입력하라는 화면이 나타날 때가 있습니다.

사용자가 직접 BitLocker를 켠 기억이 없는데도 48자리 숫자를 요구하니 Windows가 고장났거나 해킹당했다고 생각하기 쉽습니다.

BitLocker 복구 화면이 떴다고 SSD가 고장났다는 뜻은 아닙니다. BitLocker는 암호화된 드라이브를 평소 사용하던 방식으로 안전하게 잠금 해제할 수 없다고 판단하면 추가 확인을 위해 복구키를 요구합니다.

BIOS·UEFI 업데이트, TPM 상태 변화, Secure Boot 변경, 부팅 환경 변화처럼 PC가 시작되는 과정의 보안 상태가 달라졌을 때 발생할 수 있습니다.

가장 먼저 확인할 것: Recovery Key ID와 복구키는 다릅니다

BitLocker 화면에는 Recovery Key ID 또는 복구 키 ID가 표시됩니다.

여기서 가장 많이 하는 실수가 이 ID를 복구키라고 생각하는 것입니다.

항목 역할
Recovery Key ID 여러 복구키 중 어떤 키가 필요한지 식별
BitLocker Recovery Key 실제로 입력해야 하는 48자리 숫자

Microsoft는 복구 화면에 표시된 복구 키 ID의 처음 8자리를 확인해 두라고 안내합니다.

Microsoft 계정에 여러 개의 BitLocker 키가 저장돼 있다면 이 ID를 이용해 지금 PC가 요구하는 키를 찾습니다.

화면에 표시된 Key ID 자체를 입력하는 것이 아닙니다.

필요한 것은 ID와 일치하는 항목 옆에 저장된 48자리 Recovery Key입니다.

1. 휴대폰이나 다른 PC에서 Microsoft 계정을 확인하세요

잠긴 PC에서는 Windows에 들어갈 수 없으므로 휴대폰이나 다른 컴퓨터에서 확인하는 것이 가장 쉽습니다.

브라우저 실행
→ 아래 Microsoft BitLocker 복구키 페이지 접속

https://aka.ms/myrecoverykey

→ 해당 PC에서 사용하던 Microsoft 계정 로그인
→ Recovery Key ID 비교
→ 일치하는 48자리 키 확인

복구 화면에 보이는 ID와 Microsoft 계정에 저장된 Key ID가 일치하는지 확인해야 합니다.

암호화를 나타내는 자물쇠 아이콘
자물쇠 아이콘 / 출처: Wikimedia Commons / 저작자: Gangster8192 / Public Domain - simple geometry

Windows 11 24H2부터는 계정 힌트가 표시될 수 있습니다

Microsoft에 따르면 Windows 11 24H2부터 BitLocker 복구 화면에 복구키와 연결된 Microsoft 계정의 힌트가 표시될 수 있습니다.

예를 들어 여러 Microsoft 계정을 가진 사람이라면 어떤 계정부터 확인해야 할지 판단하는 데 도움이 됩니다.

계정을 여러 개 가지고 있다면 전부 확인해 보세요.

현재 자주 쓰는 Microsoft 계정만 확인하지 말고 PC를 처음 설정할 때 사용했던 계정도 확인해야 합니다.

가족이나 다른 사람이 초기 설정을 대신했다면 복구키가 그 사람 계정에 저장됐을 가능성도 있습니다.

2. 회사·학교 계정을 사용한 PC라면 개인 계정에 없을 수 있습니다

회사에서 지급받은 노트북이나 회사·학교 계정을 연결했던 PC라면 복구키가 조직 계정에 저장돼 있을 수 있습니다.

다른 기기에서 브라우저 실행
→ 회사·학교 계정 BitLocker 페이지 접속

https://aka.ms/aadrecoverykey

→ 회사 또는 학교 계정 로그인
→ Devices 확인
→ View BitLocker Keys
→ Recovery Key ID 비교

조직 정책에 따라 사용자가 직접 키를 볼 수 없고 회사 IT 담당자를 통해 받아야 하는 경우도 있습니다.

3. USB나 종이에 저장한 복구키가 있을 수도 있습니다

BitLocker를 수동으로 켤 때는 복구키를 여러 방식으로 보관할 수 있습니다.

Microsoft가 안내하는 대표 위치는 다음과 같습니다.

Microsoft 계정

회사·학교 계정

인쇄해서 보관한 종이

USB 플래시 드라이브에 저장한 텍스트 파일
USB 플래시 드라이브
USB 플래시 드라이브 / 출처: Wikimedia Commons / 저작자: KVDP / Public Domain

예전에 BitLocker 설정을 직접 했다면 USB 안에 `BitLocker Recovery Key` 같은 이름의 텍스트 파일을 저장했는지도 확인해볼 수 있습니다.

그런데 나는 BitLocker를 켠 기억이 없는데?

이 경우도 충분히 가능합니다.

Microsoft는 일부 Windows 장치에서 Device Encryption이 자동으로 활성화될 수 있다고 설명합니다.

이 과정에서 Microsoft 계정 또는 회사·학교 계정으로 키가 백업된 뒤 암호화가 활성화될 수 있습니다.

즉 “내가 BitLocker 버튼을 누른 적이 없다”와 “내 SSD가 암호화되지 않았다”는 같은 뜻이 아닙니다.

새 노트북을 처음 설정할 때 Device Encryption이 자동 구성된 경우가 있을 수 있습니다.

BitLocker는 왜 갑자기 복구키를 요구할까?

BitLocker는 단순히 Windows 로그인 비밀번호만 보는 것이 아닙니다.

TPM을 사용하는 일반적인 구성에서는 PC가 부팅될 때의 여러 보안 상태를 확인한 뒤 암호화 키를 자동으로 사용할 수 있게 합니다.

TPM Trusted Platform Module 칩
Infineon Trusted Platform Module(TPM) / 출처: Wikimedia Commons / 저작자: John McMaster / CC BY 4.0

Microsoft가 제시하는 BitLocker 복구 발생 원인에는 다음과 같은 항목이 있습니다.

변경·상황 BitLocker에 영향을 줄 수 있는 이유
BIOS·UEFI 업데이트 초기 부팅 환경 측정값 변화
Secure Boot 설정 변경 신뢰된 부팅 상태 변화
TPM 비활성화·초기화 기존 TPM 기반 보호 상태 변화
메인보드 교체 TPM 자체가 달라질 수 있음
부팅 관리자 변경 초기 부팅 구성 변화
파티션 구조 변경 보호되는 부팅 구조가 달라질 수 있음
다른 PC에 암호화 SSD 연결 기존 TPM과 일치하지 않음
PXE 또는 부팅 순서 변화 예상한 부팅 환경과 달라짐

TPM은 정확히 무슨 역할을 할까?

TPM은 Trusted Platform Module의 약자입니다.

Windows 11 보안에서 중요한 역할을 하는 하드웨어 또는 펌웨어 기반 보안 구성요소입니다.

BitLocker는 TPM을 이용해 암호화 키를 보호하고, 컴퓨터가 예상된 보안 상태로 부팅되는지를 확인할 수 있습니다.

PC 전원 ON
↓
UEFI·Secure Boot 등 초기 부팅 환경 확인
↓
TPM의 플랫폼 측정값 확인
↓
예상된 상태와 일치
↓
BitLocker 자동 잠금 해제

예상과 다름
↓
자동 잠금 해제 보류
↓
48자리 Recovery Key 요청

4. BIOS 업데이트 후 처음 한 번만 뜬다면?

이건 2026년 기준으로 특히 알아둘 필요가 있습니다.

Microsoft는 최신 Secure Boot 업데이트 문제 해결 문서에서 Secure Boot 관련 업데이트 뒤 일부 장치가 처음 한 번만 BitLocker 복구 모드로 들어갈 수 있다고 안내합니다.

업데이트 직후 첫 부팅에서는 펌웨어가 변경된 Secure Boot 값을 Windows에 아직 정상적으로 보고하지 못해 BitLocker 측정값이 일시적으로 달라질 수 있기 때문입니다.

이 패턴이라면:

업데이트 직후 복구키 화면 발생
→ 정상 복구키 입력
→ Windows 정상 부팅
→ 다음 재부팅부터는 복구키가 더 이상 안 뜸

일시적인 플랫폼 측정 변화였을 가능성이 있습니다.

반대로 매번 부팅할 때마다 계속 복구키를 요구한다면 이 경우와 구분해야 합니다.

5. 매번 부팅할 때 복구키를 요구한다면

복구키를 입력하면 Windows에 들어가는데 다음 날 다시 PC를 켜면 또 똑같은 화면이 나온다면 반복 원인을 확인해야 합니다.

BIOS·UEFI 설정이 계속 바뀌는지

Secure Boot 상태가 정상인지

TPM이 정상적으로 인식되는지

부팅 순서가 바뀌지 않는지

최근 BIOS·TPM·펌웨어 업데이트가 있었는지

메인보드 또는 저장장치를 교체했는지

Microsoft 역시 반복적인 복구 이벤트가 발생하면 단순히 매번 키만 입력하지 말고 Recovery가 발생한 근본 원인을 분석하도록 권장합니다.

UEFI Secure Boot 설정 화면
UEFI Secure Boot 설정 화면 / 출처: Wikimedia Commons / 스크린샷: VulcanSphere / Public Domain

Windows에 들어간 뒤 BitLocker 상태 확인

복구키를 입력해 정상적으로 Windows에 들어왔다면 관리자 권한 터미널에서 현재 BitLocker 상태를 확인할 수 있습니다.

manage-bde -status C:

이 명령으로 현재 암호화 상태와 BitLocker 보호 여부 등을 확인할 수 있습니다.

사용 중인 보호 방식을 좀 더 자세히 보려면:

manage-bde -protectors -get C:

Microsoft 공식 `manage-bde` 문서 기준으로 `-protectors -get`은 현재 드라이브에서 사용하는 Key Protector의 종류와 식별자를 보여줍니다.

TPM 기반 PC에서는 결과에 다음과 비슷한 정보가 나타날 수 있습니다.

TPM: ID: {GUID} PCR Validation Profile: 7, 11

환경마다 표시되는 Protector와 PCR 구성은 다를 수 있습니다.

Secure Boot 상태도 확인해볼 수 있습니다

Windows에서:

msinfo32

를 실행한 뒤 시스템 정보에서 BIOS 모드와 보안 부팅 상태를 확인할 수 있습니다.

UEFI Secure Boot를 지원하는 환경에서는 관리자 PowerShell에서:

Confirm-SecureBootUEFI

를 실행해 Secure Boot 상태를 확인할 수도 있습니다.

Secure Boot가 꺼져 있다고 무작정 BIOS에서 켜지 마세요.

기존 Windows 설치 방식, CSM·Legacy Boot, 디스크 파티션 방식 등에 따라 부팅 자체가 안 될 수도 있습니다.

현재 구성과 최근 변경사항을 먼저 확인하는 것이 중요합니다.

TPM을 초기화하면 해결될까?

인터넷에서 BitLocker 오류를 검색하면 BIOS에 들어가 Clear TPM을 하라는 방법을 볼 수 있습니다.

하지만 복구키를 확보하기 전에 무작정 TPM을 초기화하는 것은 권장할 방법이 아닙니다.

Microsoft는 TPM을 끄거나 비활성화하거나 Clear하는 것 자체를 BitLocker Recovery를 발생시킬 수 있는 변경으로 분류합니다.

현재 암호화 상태와 복구키 보관 여부를 확인하기 전에는 TPM Clear를 먼저 하지 않는 것이 안전합니다.

6. BIOS 업데이트를 하기 전에는 BitLocker부터 확인하세요

현재 PC가 정상적으로 작동하고 있고 앞으로 BIOS·UEFI 업데이트를 하려는 상황이라면 먼저 BitLocker 상태를 확인해 두는 것이 좋습니다.

1. BitLocker 복구키가 실제로 보관돼 있는지 확인
↓
2. Recovery Key ID와 48자리 키 확인
↓
3. 필요한 경우 BitLocker 보호 일시 중단
↓
4. BIOS·UEFI·TPM 관련 업데이트
↓
5. 정상 부팅 확인
↓
6. BitLocker 보호 재개 확인

Microsoft는 계획된 BIOS·펌웨어 변경을 진행할 때 BitLocker 보호를 일시 중단하면 불필요한 Recovery 발생을 피할 수 있다고 안내합니다.

보호 일시 중단은 드라이브 암호화를 해제하는 것과 다릅니다.

Microsoft 설명상 BitLocker 암호화 자체는 유지하면서 계획된 시스템 변경 동안 플랫폼 검증을 일시적으로 중단하는 방식입니다.

Windows 명령으로 보호를 일시 중단하려면

고급 사용자는 관리자 권한 터미널에서 다음 명령을 사용할 수 있습니다.

manage-bde -protectors -disable C:

Microsoft 문서에 따르면 별도의 reboot count를 지정하지 않은 경우 재부팅 후 BitLocker 보호가 자동으로 다시 활성화될 수 있습니다.

여러 번 재부팅이 필요한 펌웨어 작업에서는 관리자 환경에 맞게 reboot count를 별도로 지정할 수도 있습니다.

이미 BitLocker 복구 화면에 갇힌 상태에서는 이 명령부터 실행하는 것이 아닙니다.

정상적으로 Windows에 접근할 수 있는 상황에서 예정된 BIOS·펌웨어 변경 전에 사용하는 관리 방법입니다.

7. 복구키를 입력했는데 계속 같은 화면으로 돌아온다면

정확한 48자리 키를 입력했는데도 Windows가 정상적으로 시작되지 않고 다시 복구 화면이나 Windows Recovery로 돌아갈 수 있습니다.

이 경우에는 BitLocker 키가 틀렸다는 문제와 Windows 자체가 부팅되지 않는 문제를 구분해야 합니다.

상태 판단 방향
키 입력 후 Windows 정상 부팅 BitLocker Recovery 자체는 해결
다음 부팅에도 또 키 요구 TPM·Secure Boot·펌웨어 변화 조사
키 입력 후 자동복구 화면 Windows 부팅 문제 추가 존재 가능
키 자체를 잘못 입력했다고 표시 Recovery Key ID와 키 재확인
키 입력은 통과하지만 SSD 오류 발생 저장장치·파일 시스템도 별도 점검

복구키가 Microsoft 계정에 없으면 어떻게 할까?

다음 장소를 순서대로 모두 확인합니다.

1. PC에서 사용했던 다른 Microsoft 계정

2. PC를 처음 설정한 사람의 Microsoft 계정

3. 회사·학교 계정

4. 회사 IT 관리자

5. 인쇄해서 보관한 복구키

6. USB 드라이브에 저장한 키 파일

특히 매장에서 Windows 초기 설정을 대신했거나 가족이 PC를 설정한 경우 자신의 현재 Microsoft 계정이 아니라 초기 설정에 사용된 다른 계정을 확인해야 할 수 있습니다.

노트북 컴퓨터
노트북 컴퓨터 / 출처: Wikimedia Commons / 저작자: Jon Sullivan / Public Domain

복구키가 정말 없으면 Microsoft가 만들어줄 수 있을까?

안타깝지만 불가능합니다.

Microsoft 공식 지원 문서에는 Microsoft Support도 잃어버린 BitLocker 복구키를 검색하거나 제공하거나 다시 만들어 줄 수 없다고 명시되어 있습니다.

48자리 복구키를 찾지 못하면 암호화된 기존 데이터를 우회해서 읽는 정상적인 방법은 없습니다.

BitLocker의 목적 자체가 올바른 암호화 키가 없는 사용자가 저장된 데이터를 읽지 못하도록 하는 것이기 때문입니다.

그럼 SSD를 다른 PC에 연결하면 파일을 살릴 수 있을까?

SSD가 물리적으로 정상이어도 BitLocker로 암호화된 상태라면 다른 컴퓨터에 연결했다고 파일이 자동으로 열리지는 않습니다.

오히려 TPM 기반으로 보호되던 OS 드라이브를 다른 컴퓨터로 이동하면 기존 TPM과 일치하지 않아 복구키가 필요할 수 있습니다.

Microsoft도 BitLocker로 보호된 드라이브를 다른 컴퓨터로 옮기는 것을 Recovery가 발생할 수 있는 시나리오로 안내합니다.

포맷하면 사용할 수는 있나?

기존 파일을 포기한다면 Windows를 초기화하거나 드라이브를 삭제하고 Windows를 새로 설치하는 방법은 있습니다.

하지만 이것은 BitLocker를 푸는 것이 아닙니다.

초기화·포맷을 하면 기존 파일이 제거됩니다.

사진, 문서, 업무 파일 등 살려야 할 데이터가 있다면 Recovery Key를 찾기 전에 섣불리 초기화를 선택하지 마세요.

Microsoft도 복구키를 찾지 못하고 Recovery를 발생시킨 변경을 되돌릴 수도 없는 경우 Windows Reset이 남는 선택일 수 있으며 이 과정에서 파일이 제거된다고 안내합니다.

갑자기 복구키 화면이 떴을 때 하지 말아야 할 것

행동 이유
TPM부터 Clear TPM 변화 자체가 추가 Recovery 원인이 될 수 있음
BIOS 설정을 여러 개 무작정 변경 부팅 환경을 더 크게 바꿀 수 있음
Recovery Key ID를 계속 입력 실제 필요한 것은 48자리 키
키를 찾기 전에 Windows 초기화 기존 파일이 삭제될 수 있음
인터넷의 BitLocker 우회 프로그램 설치 정상적인 복구키 대체 수단이 아님
키 사진을 공개 커뮤니티에 업로드 드라이브 잠금 해제에 사용되는 중요한 보안 정보

가장 빠른 해결 순서

1. 복구 화면의 Recovery Key ID 처음 8자리 기록
↓
2. 다른 기기에서 Microsoft 계정 복구키 페이지 접속
↓
3. ID가 일치하는 48자리 Recovery Key 찾기
↓
4. 없으면 다른 개인 Microsoft 계정 확인
↓
5. 회사·학교 계정 및 IT 관리자 확인
↓
6. 인쇄물·USB에 저장한 키 확인
↓
7. 키 입력 후 Windows 정상 부팅 확인
↓
8. 한 번만 발생했다면 다음 부팅 재확인
↓
9. 매번 반복되면 BIOS·TPM·Secure Boot·최근 업데이트 조사

증상별로 판단하면

현재 상황 가장 먼저 할 일
갑자기 처음 복구키 화면이 뜸 48자리 키 확보
Key ID만 알고 있음 Microsoft 계정에서 동일 ID 검색
BIOS 업데이트 직후 한 번 발생 키 입력 후 다음 부팅 확인
매번 부팅할 때 반복 TPM·Secure Boot·펌웨어 점검
회사 노트북 회사·학교 계정 및 IT 담당자
Microsoft 계정에 키 없음 다른 계정·USB·인쇄물 확인
키 입력 후에도 Windows 부팅 실패 Windows 부팅 문제 별도 진단
어디에도 복구키 없음 기존 데이터 복구 불가 가능성 고려

앞으로 같은 상황을 막으려면

PC가 지금 정상적으로 부팅된다면 복구 화면이 뜨기 전에 자신의 BitLocker 복구키가 실제로 어디에 저장돼 있는지 한 번 확인해 두는 것이 좋습니다.

Microsoft 계정의 복구키 존재 확인

Recovery Key ID 확인

필요하면 안전한 별도 위치에 복구키 백업

BIOS·UEFI 업데이트 전 BitLocker 상태 확인

중요 파일은 BitLocker와 별개로 별도 백업
복구키를 메모장 파일 하나로 저장한 뒤 같은 암호화 SSD 안에만 보관하는 것은 의미가 없습니다.

Windows 자체에 접근하지 못하는 순간 그 파일도 함께 접근할 수 없기 때문입니다.

결론

갑자기 BitLocker 화면이 떴다면 가장 먼저 해야 할 것은 BIOS 설정 변경이 아니라 48자리 Recovery Key 확보입니다. 화면에 표시된 Recovery Key ID는 복구키 자체가 아니라 필요한 키를 찾기 위한 식별자입니다.

개인 Microsoft 계정, 회사·학교 계정, USB, 인쇄물을 차례로 확인하고 ID가 일치하는 48자리 키를 사용해야 합니다.

BIOS나 Secure Boot 업데이트 직후 딱 한 번 발생하고 이후 정상이라면 일시적인 보안 측정 변화였을 수 있습니다.

하지만 정상 키를 넣어도 매 부팅마다 반복된다면 그때는 단순히 키만 계속 입력할 것이 아니라 TPM, Secure Boot, BIOS·UEFI와 최근 펌웨어 변경을 조사하는 것이 맞습니다.

자료 기준

Microsoft Support - Find your BitLocker recovery key

Microsoft Support - BitLocker overview

Microsoft Learn - BitLocker recovery overview

Microsoft Learn - BitLocker recovery process

Microsoft Learn - manage-bde protectors

Microsoft Support 2026 - Secure Boot troubleshooting guide

Microsoft Learn 2026 - PCR7 configuration / Secure Boot / BitLocker validation

핵심 공식 기준
BitLocker Recovery Key는 48자리 숫자
Recovery Key ID는 실제 키와 다른 식별 정보
복구 화면에서 Key ID의 처음 8자리를 이용해 키를 찾을 수 있음
Windows 11 24H2부터 연결된 Microsoft 계정 힌트가 복구 화면에 표시될 수 있음
BIOS·UEFI·TPM·Secure Boot·Boot Manager 변경은 BitLocker Recovery를 발생시킬 수 있음
2026 Secure Boot 업데이트 뒤 일부 장치에서 일회성 BitLocker Recovery가 발생할 수 있음
Microsoft Support도 분실된 BitLocker Recovery Key를 재생성할 수 없음
키를 찾지 못한 상태에서 Reset을 진행하면 기존 파일이 제거될 수 있음

이미지 1
Wikimedia Commons - Windows 11 logo.svg
원저작: Microsoft / Public Domain(simple geometry) / Trademark

이미지 2
Wikimedia Commons - Lock Icon.svg
저작자: Gangster8192 / Public Domain

이미지 3
Wikimedia Commons - USBFlashDrive.JPG
저작자: KVDP / Public Domain

이미지 4
Wikimedia Commons - Infineon slb9645tt12fw mcmaster mz mit20x.jpg
저작자: John McMaster / CC BY 4.0

이미지 5
Wikimedia Commons - InsydeH20 UEFI security custom Secure Boot screenshot.jpg
스크린샷: VulcanSphere / Public Domain

이미지 6
Wikimedia Commons - Laptop.jpg
저작자: Jon Sullivan / Public Domain

확인일: 2026년 9월 1일