Open SSL for HTTP 보안서버 설치해 운용중이신분 있나요? > 자유게시판

자유게시판

Open SSL for HTTP 보안서버 설치해 운용중이신분 있나요? 정보

Open SSL for HTTP 보안서버 설치해 운용중이신분 있나요?

본문

서브도메인을 한 4개정도 돌리게 될 일이 있는데요.

그냥 메인도메인 하나만이라면 싼거 하나 달면 되겠는데, 서브도메인 때문에 골치가...
(멀티도메인인증서가 6~7만원대가 있길래 괜찮다 싶어서 자세시 살펴보니 그게 아니고 각각 그값에
하나의 인증서로 여러 도메인관리 한다는 내용이더군요. 어짜피 X4 의 값이...와일드카느는 값이 상당하고...)

Open SSL for HTTP
이거 플러그인에 올라와 있는데,
이것으로도 충분한 거겠죠?

전에 얼핏 플러그인 설치 했는데도
신고크리 들어왔다는 글을 본 적이 있는거 같아서 말이죠.

추천
0

댓글 7개

아마도 인증과 비인증 차이..루트 로컬 인증서 차이가 아닐까 싶네여.
정식 구매 SSL이외에는 사용을 안해봐서요.
인증서는 전체 데이터를 암호화하는것인지요. 위의 프로그램은 로그인 부분에 한정하는거 같던데 말이죠.
멀티도메인인증서라는게 하나의 인증서에 여러개 도메인 물려서 쓰는 방식일겁니다. 2만원대도 있는걸로 알고있습니다.
Openssl for http를 배포한 letsgolee입니다. 이 프로그램을 제작한 동기는 ssl 인증서 구입을 하지 않고도 동일 기능을 하는 모듈을 만들어 보고자 해서입니다. 제가 운영하는 교회 사이트에서 현재 사용중입니다.

이 Openssl for http는 일반적인 ssl인증서 발급하여 보안 서버를 구축하는 것과 거의 같거나 동일한 방법을 이용합니다. 대부분의 보안서버는 일차적으로 비대칭키를 이용하는 RSA를 이용하여 브라우져와 상호 사용할 대칭키를 주고 받습니다. 이 때 사용되는 비대칭키가 인증서나 같습니다. Openssl for http에서도 PEM키를 생성하여 사용합니다. 또한 서버와 브라우져간 데이터 전송은 AES로 데이터를 암호화 전송 해독하게 됩니다. Openssl for http도 RSA로 전송된 대칭키를 이용해 AES로 암호화 합니다. Openssl for http는 AES 의 여러 방법 중 가장 보안이 뛰어난 CBC방식을 이용합니다. AES는 미국에서 공식적인 암호화 프로그램일 뿐 아니라 아니라 한국의 SEED보다 더 뛰어난 것으로 알려져 있습니다.

보안서버를 구축하는 경우도 사용자가 원하는 곳에 적용을 해야 효과가 나타납니다. 대부분 로그인에서만 적용해서 사용하고 있는 걸로 알고 있는데, 하지만 Openssl for http는 로그인 뿐 아니라 개인정보를 주고 받는 어드민 페이지들에도 적용을 한 상태입니다. 또한 소스를 보고 사용자가 원하는 곳에 어디든지 적용할 수도 있습니다. 이미 그렇게 사용하는 분도 있습니다.

플러그인을 설치를 했는데도 신고가 들어온다는 것은 금시초문입니다. 오히려 신고가 들어올 수 없습니다. 다만 무작위로 공문을 보내는 법무법인이 있겠죠. 그럴 때는 보안서버와 유사한 기능을 하는 암호화방식을 사이트에 적용했다고 하면 그만입니다.
전체 199,644 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT