본문 바로가기

SSL4

SSL과 TLS 정의 및 차이점 베하! 안녕하세요~! BTC_수신자표시제한 입니다. 오늘은 웹사이트 보안을 위한 SSL과 TLS 보안 프로토콜에 대해 알아보도록 하겠습니다. SSL 웹상에서 웹서버 및 웹브라우저 상호 간의 데이터 전송은 HTTP(Hypertext Transfer Protocol)를 사용하여 통신합니다. 그러나 HTTP는 암호화되지 않은 텍스트 형태로 데이터를 전송하기 때문에, 중간에 가로챈다면 누구나 읽을 수 있습니다. 이러한 보안상의 이슈 때문에 인터넷 통신의 개인정보 보호, 인증, 데이터 무결성을 보장하기 위해 등장한 것이 SSL입니다. SSL(Secure Sockets Layer)은 웹을 포함한 다양한 애플리케이션에서 사용되는 암호화 기반의 인터넷 보안 프로토콜입니다. SSL은 데이터를 암호화하여 전송하고, 통신 .. 2023. 6. 5.
HTTPS, SSL 인증서 및 복호화, 암호화 💙베하💙 누구든 탑승할 수 있는 유임승차 팀입니다!!💨😉 암호란? 평문을 암호문으로 변환하거나 암호문을 평문으로 변환하는 기술을 의미. 암호화와 복호화 암호화: 평문을 암호문으로 변환하는 과정 복호화: 암호문을 평문으로 변환하는 과정 암호화의 종류 단방향 암호화 : 암호화 후 복호화를 할 수 없는 것이 특징 양방향 암호화 : 암호화와 복화화 모두 가능한 것이 특징 양방향 알고리즘 - 대칭형(비공개키 암호) 알고리즘 암호화, 복호화에 서로 동일한 키가 사용되는 암호화 방식으로 키를 비공개하는 것이 특징입니다. 장점 : 속도가 빠르다. 단점 : 키 배송 위험성이 존재하여 송신 측에서 수신측에 암호키를 전달하는 과정에서 키가 노출될 우려가 있다. 대표적으로는 AES가 있습니다. 양방향 알고리즘 - 비대칭형(공.. 2022. 12. 19.
[AWS] ACM을 통한 Wordpress SSL 적용 Route53에서 도메인 호스팅 영역 생성 도메인을 만든 사이트에 네임서버 등록 ACM을 통한 인증서 발급 사용할 도메인 주소를 입력 실제로 사용할 도메인주소와 ACM 인증서 발급을 위해 기재한 도메인주소가 미일치시 ssl 적용오류 발생 wp-admin 수정 wordpress address url, site address url를 인증서를 받은 도메인으로 수정 wordpress database의 wp-options table에 저장된 home, siteurl이 동일한 값으로 적용 Webserver 설정 wordpress의 context들의 url를 https로 적용 (css 날라가는것을 방지) vim /var/www/html/wp-config.php ⚠️반드시 require_once ABSPATH . '.. 2022. 8. 1.
[AWS] IAM Type Certificate Upload 안녕하세요. Mileage팀 맥썸입니다. 이번 포스팅은 외부 SSL 인증서에 대해서 ACM 이 아닌 IAM 방식의 SSL 인증서 업로드하는 환경을 알려드리고자 합니다. 국내 서비스의 경우, 외부 구매 SSL 인증서이더라도 ACM 을 통해 업로드 후 사용이 가능하지만 예외적인 사례로 ACM 방식을 지원하지 않는 지역일 경우는 IAM 방식을 통해서 인증 도메인을 업로드하는 경우가 있습니다. SSL; Sercure Sockets Layer의 약자로 웹사이트의 신원을 확인하는 디지털 인증서이며 서버에 전송되는 정보를 암호화 합니다. IAM 방식을 이용한 SSL 인증서 업로드 환경을 구성하도록 하겠습니다. Step 1. Accesskey User 생성 AWS CLI를 통해 인증서를 업로드하기 위해 Accesske.. 2022. 7. 1.