• 회원가입
  • 로그인
  • 구글아이디로 로그인

[web] https (SSL 보안인증서) 적용 고려사항 + (Letsencrypt + StarSSL + cloudflare) 무료SSL(보안인증서) 장단점

15,775  

목차

  1. SSL 소개 (= 동작원리)
  2. SSL 장점 (= 기분전환)
  3. SSL 단점 (= 귀차니즘)
  4. (Letsencrypt / StarSSL / cloudflare) 장단점

 

SSL 소개 (= 동작원리) 

 

1.

SSL (Secure Sockets Layer : 보안 소켓 계층 = 보안인증서)

: 정말로 해당 사이트가 맞는지 제3자인 공인인증기관에게 확인.

 

2.

브라우저는 SSL 설정된 사이트에서 아래 3가지 조건을 판별함.

※ URL창에서 URL 앞에 있는 자물쇠 모양 클릭 시 확인 가능.

  • 인증서 발급대상: (예: homzzang.com) (※ 숫자 ip엔 발급 X)
  • 인증서 발급자 : (예: LetsEncrypt 등)
  • 인증서 유효기한: (예: 90일)

 

3.

위 3가지 조건이 모두 통과하면, https 프로토콜 사용해 연결 가능.

 

 

SSL 장점 (= 기분전환)


1.
서버와 유저간의 정보 교환할 때 보안 강화
해킹 공격 [= 스니핑 (Sniffing) / 스푸핑 (Spoofing)] 방어에 도움됨.

2.
개인정보 취급 사이트 SSL 보안인증서 의무 적용법 규정 준수에 따른 과태료 위험 해소.

3.
크롬 브라우저에서 도메인 앞에 안전함 표시 뜸.
(단, 완벽하게 https 되었을 때만 해당 함.)

4.
보안 강화에 따른
사이트 이용자들의 신뢰감 확보 및 선호도 증가에 따른 구매증가로 연결
(정말 그럴까? ㅡㅡ;)

5.
유해사이트 차단 지정 해피 가능
(즉, http 경우 차단 가능하나, 현재는 https 경우 차단 힘듦.)

현재는 차단 기술 개발되서 마구 차단 중.... ㅡㅡ

6.
타 사이트에 링크될 확률이 커짐.
https 적용 사이트 경우,
소스에 http 소스 추가 시 URL 주소의 열쇠모양 사라지기 때문에
https 적용 안 된 사이트를 되도록이면 링크 안 하려고 함. ㅡㅡ;

SSL 단점 (= 귀차니즘)


1.
암호화 과정을 거치기 때문에 처리 속도가 아무래도 미세하게나마 약간 느려짐.
(저는 잘 모르겠음. )

2.
https 부모 페이지에서 http 자식 페이지 주소를
아이프레임으로 불러올 수 없음.
또, https 지원 않는 외부 css 및 js 파일 등을 이용할 수 없어 홈피가 깨질 수도 있음.

3.
https 주소에서는 플래시를 사용할 수 없음.
(예: 세이음방위젯, 가가라이브챗 등 사용 불가)


4.
소셜로그인 기존 http 프로토콜로 받은 키값 사용 불가.  
다시 https로 새로 발급 받아야 함.

5.
https 페이지에 http 프로토콜 사용하는 소스가 있을 경우,
크롬에서
안전함 표시 안 뜸.

6.
외부 솔루션이나 방화벽 등 사용할 경우,
속도 느려져 크롬에서 ERR_TIMED_OUT 에러 발생 가능

7.
구글 검색 결과에 https 적용된 주소로 노출하는데 처음엔 시간이 좀 걸리며,
적용하기 좀 어려움.

8.
SSL 적용법이 좀 어려움.
금전적, 시간적 문제도 있지만, 지속적으로 관리하기도 귀찮음.


(Letsencrypt / StarSSL / cloudflare) 장단점

[Letsencrypt] ★


장점:

  • 여러 도메인 가능. 
  • 3개월마다 자동 갱신 가능하도록 세팅하면 계속 무료 이용 가능.


단점:

  • 초보가 따라하기에 적용 어려움. 
  • 3개월마다 갱신해야 함.



[StarSSL]


장점: 안 사용해봐서 모름.  ㅡㅡ;

단점: 안 사용해봐서 모름.  ㅡㅡ;



[cloudflare] ☆


장점:

  • 적용 쉬움.
  • HTTP Strict Transport Security (HSTS) 간편 적용.

 

단점:

  • 속도가 좀 느림.  (솔직히, 인간적으로 무지 많이 느림)
  • SSL 적용된 도메인 대신 아이피 이용해 FTP 접속해야 함.




2020-01-09 (목) 07:13 5년전
잘안됨
     
     
2020-01-09 (목) 13:42 5년전
Letsencrypt 아주 좋아요. 사용해 보세요.
분류 제목
web 홈페이지 운영 중요 고려 사항
web swp 확장자 파일 생성 원인과 읽는 법
pc webhelper 제거하기 (유토렌트)
web 웹사이트 로딩속도체크 (= 홈페이지로딩 지연원인 찾기)
web 코드정리기 (= 소스정리기 code beautifier) + JS압축기
pc 윈도우10 - 작업표시줄 최근 연 항목 삭제 방법 (= 최근 열어본 파일 목록 제거)
vote 채팅방은 홈페이지 활성화에 도움될까 안 될까? (= 채팅방 장단점) 설문 중
web 십진법 (=십진수) , 이진법(= 이진수) 개념 및 변환
web 홈페이지 제작 필수 요소 - 빌더 (홈페이지 소스), 호스팅 (서버), FTP, 도메인
web 홈페이지 제작에 꼭 필요한 것들 - 빌더, 호스팅 (서버), FTP, 도메인
web 핑 테스트로 도메인 서버 아이피 알아내기 (= 핑테스트 Ping, Domain, IP 확인)
web 트래픽 아끼는 법 1 - robots.txt 파일을 사용하여 구글 로봇 페이지 차단 또는 삭제
site 추천에디터 무료다운로드 주소 모음 (= 에디터종류 = 에디터추천 = 소스편집기무료다운좌표) (Editor, … 설문 중
autoset Autoset (오토셋) - MySQL「서버를 시작하지 못했습니다」에러 해결 (= Autoset, DB접속에…
pc 크롬제거방법 (= 크롬삭제방법 = 제어판프로그램제거 = 제어판프로그램삭제)
pc HP G200 게이밍 마우스 정품 사용 후기
web 192.243.55.xxx 아이피 (= SemrushBot 검색로봇)
editplus 에디트플러스 (EditPlus) - 자동완성기능 ★★★★★ (autocomplete)
pc 크롬 현재탭 제외한 나머지탭 (= 다른탭) 모두 닫기 단축키
pc 윈도우10 - 마우스커서가 옆으로 천천히 스스로 움직이는 증상 없애기 (= 마우스커서가 멋대로 자동 이동하는…
7/163
목록
찾아주셔서 감사합니다. Since 2012