ssl의 개념정도?

ssl에 대해서 틀리게 이해할수도 있습니다.   그래도 이리저리 .. 개론정도로만;
 
내용도 2년정도를 기반으로. 요즘에는 그냥 호스팅회사에 맞겨 버리네요.
 
ssl이 필요한 곳은  보통
 
<form method="post">
</form>
 
혹은 쿠키보호를 위하여 사용합니다.
 
우리 컴퓨터에서 아이디 패스워드 를 입력하고 엔터키를 치는 순간 우리들이 입력한 정보가
 
서버로 보내 지게 되고 , 서버가 그 정보를 바탕으로 처리 로직을 수행하게 됩니다.
 
 
근데 패킹 필터링 툴이나 네트워크 체크 툴로 검사 하면
 
아이디&adfad2134ID:adadf;adfad패스워드:password:31313134&adfad;주소:서울강남구&&ㅁㅇㄻㅇㄹ
 
이렇게 입력한 값들이 보여 지게 됩니다.
 
 
그나마 https로 전송하게 되면 이러한 정보들이 암호화 되어서 보내 지게 되며, 서버에서만 해독 할 수 있습니다.
 
 
마찬가지로 서버에서 보내지는 정보도 암호화 되서 보내지게 됩니다.
 
 
<html><body> 이렇게 오는게 아니고
 
&adfahtmladad&bodyadeqe 이렇게 데이터가 오게 됩니다.
 
-- 받는 부분도 암호화 되는지는 불확실 하네요.
 
 
원칙적으로
 
http://sir.co.kr 를 입력하는 순간  https://sir.co.kr:443  로 리다이렉트 시키면   모든게 깔끔하게 처리 됩니다.
 
이후의 모든 페이지가 https: 안에서 구동되기 때문에 연동 문제가 발생하지는 않습니다.
 
 
문제는 사이트가 굉장히 느려 집니다.  느려저도 너무 느려집니다.
 
그래서 <form method="post"></form>  페이지에서만 https를 사용하고  다른 페이지에서는 https를 사용하지 않습니다.
 
 
문제를 일으키는 부분은
 
<img src=http://sir.co.kr....
<Img src="httsp://sir.co.kr.....
 
이렇게 http와 https를 호출하는 소스가 뒤섞여 잇으면 보안이 불완전 하다는 경고 메시지가 출력되어 지고,
 
http://sir.co.kr 로 들어 갔다가 https://www.sir.co.kr:443 으로 리다이렉트 되면 리다이렉트 에러가 나게 되고
 
인증서 신청할때 www.sir.co.kr 신청하면 https://sir.co.kr https://sir.co.kr 둘다 사용가능 하지만
 
sir.co.kr 인증 서 신청하면 https://www  형태는 불가능 하다는거.
 
ssl의 port는 443번 이지만
 
도메인당 하나의 포트가 필요하기 때문에
 
서버에서 하나의 도메인을 추가할때 마다 각각 하나씩의 포트가 필요하게 됩니다.
 
1.com:443
2.com:444
3.com:445
 
이러한 무한포트가 열리게 됩니다.
 
 
인증서를 신청하는 절차는
 
1. 신청서 작성
 
 
2. 서버에서 인증키 생성 (rsa나 였나)
 
 
3. 생성한 인증키를 인증서 작성기관에 업로드
 
4. 보내준 인증서를 서버에 설치하는 작업
 
- apache가 https를 인식가능하도록 open_ssl 설치 및 연동
 
/usr/local/apache/bin/apachectl -k STARTSSL   // ssl연동 구현  <-- 이 명령어는 헷갈리네요.
 
 
복잡한 작업이고 오래 걸리는 작업이지만...   보통 절차는
 
서버에 https, openssl 구동 가능하게 설정.
 
인증서 인증 절차.
 
웹페이지 수정 절차..(웹페이지의 모든 form 의 액션을 https 로 변경하고 이후 처리페이지에서 https를 벗겨내는 작업)
 
이렇게 걸리는 작업입니다..
 
 
클라이언트는 신청했어요..이 한마디 하는게 보통인 이상한 작업...
 
 
 
|

댓글 3개

ㅎㅎㅎㅎ @_@
아... 메인에 통째로 걸어놔도 적용은 되는거엿군요!
좋은 정보 감사합니다.
보안 프로토콜이 느린것이 사실이죠.

보안인증서 다는것은 문제가 안되는데 폼 등... 전송시 보안프로토콜로 하여 전송하고 반환 페이지를 일반 프로토콜로 변환 하여 이동 시키는게 귀찮은 일인것 같아요 ㅎㅎㅎ
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
12년 전 조회 2,683
12년 전 조회 2,948
12년 전 조회 1,773
12년 전 조회 1,349
12년 전 조회 3,004
12년 전 조회 8,248
12년 전 조회 2,728
12년 전 조회 1,490
12년 전 조회 1,857
12년 전 조회 1,608
12년 전 조회 2,810
12년 전 조회 2,541
12년 전 조회 1,258
12년 전 조회 1,501
12년 전 조회 2,511
12년 전 조회 1,663
12년 전 조회 1,460
12년 전 조회 1,116
12년 전 조회 1,767
12년 전 조회 1,515
12년 전 조회 2,427
12년 전 조회 1,443
12년 전 조회 1,446
12년 전 조회 1,911
12년 전 조회 1,311
12년 전 조회 1,416
12년 전 조회 1,880
12년 전 조회 1,816
12년 전 조회 1,838
12년 전 조회 2,052
12년 전 조회 1,452
12년 전 조회 1,608
12년 전 조회 1,655
12년 전 조회 1,243
12년 전 조회 1,681
12년 전 조회 1,389
12년 전 조회 1,525
12년 전 조회 1,185
12년 전 조회 1,919
12년 전 조회 2,204
12년 전 조회 1,232
12년 전 조회 1,152
12년 전 조회 2,181
12년 전 조회 1,230
12년 전 조회 1,818
12년 전 조회 1,625
12년 전 조회 2,049
12년 전 조회 2,112
12년 전 조회 6,818
12년 전 조회 2,151
12년 전 조회 1,375
12년 전 조회 1,216
12년 전 조회 1,274
12년 전 조회 1,348
12년 전 조회 1,605
12년 전 조회 2,249
12년 전 조회 1,713
12년 전 조회 1,959
12년 전 조회 1,223
12년 전 조회 1,323
12년 전 조회 3,314
12년 전 조회 2,405
12년 전 조회 2,143
12년 전 조회 3,933
12년 전 조회 1,336
12년 전 조회 3,185
12년 전 조회 2,751
12년 전 조회 2,606
12년 전 조회 2,659
12년 전 조회 1,637
12년 전 조회 2,179
12년 전 조회 2,156
12년 전 조회 1,613
12년 전 조회 4,074
12년 전 조회 1,303
12년 전 조회 1,803
12년 전 조회 2,198
12년 전 조회 2,697
12년 전 조회 1,552
12년 전 조회 2,222
12년 전 조회 1,621
12년 전 조회 3,171
12년 전 조회 1,673
12년 전 조회 1,495
12년 전 조회 1,739
12년 전 조회 3,319
12년 전 조회 2,842
12년 전 조회 5,168
12년 전 조회 2,458
12년 전 조회 2,892
12년 전 조회 2,279
12년 전 조회 2,231
12년 전 조회 1,727
12년 전 조회 1,759
12년 전 조회 2,655
12년 전 조회 1,809
12년 전 조회 1,533
12년 전 조회 2,110
12년 전 조회 2,420
12년 전 조회 1,700