Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 18.3. 사용자 입장에서의 HTTPS 접근 (1) [링크 복사], [링크+제목 복사],
조회: 30351
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
부모글 보이기/감추기
(연관된 글이 3개 있습니다.)

3.1 사용자 입장에서의 HTTPS 접근 (1)


여기까지 읽어 오셨으면, 이제 여러분들은 임의로 가용한 "인증서 서비스"와 그 인증서 서비스를 "루트"로 하여 받은 "하위 서버 인증서"를 설치한 웹 사이트를 가지게 되었습니다. 전체 환경 구성을 간략하게 그림으로 한번 그려보면 다음과 같습니다.

HTTPS 웹 사이트 사용 구조

일단, 지난 토픽들 "1. 윈도우즈 인증서 서비스 설치", "2. 웹 사이트에 SSL을 적용"을 통해서 IIS 웹 서버와 인증서 서비스 간의 설정은 모두 완료한 것입니다. 남은 것은 이제 "실제 사용자" 입장에서 서비스를 다뤄보는 것을 설명하는 것인데요. 이번 장을 실습하기 위해서는 3대의 컴퓨터가 있어야 합니다. (없는 분들은 VPC를 고려하거나, 아니면 머릿속으로 그리시면 됩니다.)

위의 예를 들기 위해서 설치된 제 테스트 VPC는 다음과 같습니다.

1. 인증서 서비스가 설치 컴퓨터: sedona2
2. IIS 웹 사이트가 설치된 컴퓨터: sedona
3. 사용자 컴퓨터: 그 외의 테스트 VPC

자, 현재의 상황에서 최상위 루트 인증서는 "sedona2"의 인증서 서비스가 소유하고 있습니다. "sedona" 컴퓨터는 "2. 웹 사이트에 SSL 을 적용" 토픽의 "2. 요청 파일을 인증서 서비스로 전달" 단계를 통해서 "sedona2" 컴퓨터의 루트 인증서를 sedona 컴퓨터에 설치했었습니다. 자, 여기서 문제는 사용자 컴퓨터입니다. 서버 측이라면 서비스 제공업자가 얼마든지 제어를 할 수 있는 상황이기 때문에 "sedona2"의 루트 인증서를 설치하는 것은 일도 아닙니다. 하지만, "사용자 입장"에서 보면 문제가 달라집니다.

당연히, "사용자 컴퓨터"에는 "sedona2"의 루트 인증서가 설치되어 있지 않은 상황입니다. 그런 와중에 "https://sedona/postinfo.html" 라고 웹 브라우저로 방문하게 되면, https 사이트의 인증서에 대한 상위 인증서, 즉 "sedona2"의 인증서가 없기 때문에 다음과 같은 "보안 경고" 창이 뜨게 됩니다.

보안 경고

말 그대로, "신뢰 여부를 결정한 적이 없는 회사에서 발급한 보안 인증서"이므로 다시 한번 확인하라는 의미로 띄워주는 경고창인 것입니다. 물론, 여기서 "예"를 클릭하면 정상적으로 HTTPS 통신을 하기는 해도, 그래도 일반 사용자들에게 이러한 화면을 매번 보여준다는 것은 도저히 용납될 수 없는 상황입니다.

문제 해결 방법은 단 하나, 바로 일반 사용자들 컴퓨터에 "sedona2"의 루트 인증서를 설치하는 것입니다. 바로 이 단계 때문에 사용자가 단 한 번 귀찮은 작업을 거치도록 해야 합니다. 즉, 다음과 같은 URL을 웹 사이트의 특정 페이지(예를 들어, 회원 가입 페이지)에 링크해 놓고 사용자로 하여금 반드시 이 "인증서 서비스"가 설치된 컴퓨터에서 제공되는 웹 관리자 화면에 방문해서 "루트 인증서"를 클라이언트 측 컴퓨터에 설치하도록 하는 것입니다.

https://sedona2/certsrv/certcarc.asp

위의 페이지를 방문하게 된 사용자는 반드시 "install this CA certificate chain" 링크를 클릭해 주어야 합니다.




하지만 여러분들이 스스로의 "인증서 서비스"를 구축하지 않고, 이미 사용자들의 웹 브라우저에 등록되어 있는 "Verisign" 같은 루트 인증서로부터 SSL 웹 사이트에 사용될 인증서를 받았다면 사용자들로 하여금 위와 같이 번거로운 "루트 인증서 설치" 작업 없이도 바로 SSL 웹 사이트를 이용할 수가 있습니다.

그럼, 잠시 정리해 볼까요?

만약 여러분들이 "사내 인트라넷"이나 소규모 네트워크 애플리케이션을 구축한다면, 여러분들만의 "인증서 서비스"를 활용하시는 것은 좋은 생각입니다. 반면에 그 서비스가 무작위 다수의 "일반 사용자"들에게 해야 하는 서비스이고 보안이 강조된다면 "Verisign" 등을 통해서 "서버 인증서"를 받으십시오. 두 번째 이야기에서는 제 웹 사이트를 대상으로 "HTTPS" 접근 실습을 해보겠습니다. ^^



[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/27/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 76  77  78  [79]  80  81  82  83  84  85  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
11994정성태7/22/201922747개발 환경 구성: 454. Azure 가상 머신(VM)에서 SMTP 메일 전송하는 방법파일 다운로드1
11993정성태7/22/201917508오류 유형: 561. Dism.exe 수행 시 "Error: 2 - The system cannot find the file specified." 오류 발생
11992정성태7/22/201919763오류 유형: 560. 서비스 관리자 실행 시 "Windows was unable to open service control manager database on [...]. Error 5: Access is denied." 오류 발생
11991정성태7/18/201916750디버깅 기술: 128. windbg - x64 환경에서 닷넷 예외가 발생한 경우 인자를 확인할 수 없었던 사례
11990정성태7/18/201918702오류 유형: 559. Settings / Update & Security 화면 진입 시 프로그램 종료
11989정성태7/18/201917524Windows: 162. Windows Server 2019 빌드 17763부터 Alt + F4 입력시 곧바로 로그아웃하는 현상
11988정성태7/18/201920785개발 환경 구성: 453. 마이크로소프트가 지정한 모든 Root 인증서를 설치하는 방법
11987정성태7/17/201926736오류 유형: 558. 윈도우 - KMODE_EXCEPTION_NOT_HANDLED 블루스크린(BSOD) 문제 [1]
11986정성태7/17/201918391오류 유형: 557. 드라이브 문자를 할당하지 않은 파티션을 탐색기에서 드라이브 문자와 함께 보여주는 문제
11985정성태7/17/201918376개발 환경 구성: 452. msbuild - csproj에 환경 변수 조건 사용 [1]
11984정성태7/9/201926635개발 환경 구성: 451. Microsoft Edge (Chromium)을 대상으로 한 Selenium WebDriver 사용법 [1]
11983정성태7/8/201915793오류 유형: 556. nodemon - 'mocha' is not recognized as an internal or external command, operable program or batch file.
11982정성태7/8/201915835오류 유형: 555. Visual Studio 빌드 오류 - result: unexpected exception occured (-1002 - 0xfffffc16)
11981정성태7/7/201919280Math: 64. C# - 3층 구조의 신경망(분류)파일 다운로드1
11980정성태7/7/201929048개발 환경 구성: 450. Visual Studio Code의 Java 확장을 이용한 간단한 프로젝트 구축파일 다운로드1
11979정성태7/7/201919988개발 환경 구성: 449. TFS에서 gitlab/github등의 git 서버로 마이그레이션하는 방법
11978정성태7/6/201919195Windows: 161. 계정 정보가 동일하지 않은 PC 간의 인증을 수행하는 방법 [1]
11977정성태7/6/201923655오류 유형: 554. git push - error: RPC failed; HTTP 413 curl 22 The requested URL returned error: 413 Request Entity Too Large
11976정성태7/4/201918127오류 유형: 553. (잘못 인증 한 후) 원격 git repo 재인증 시 "remote: HTTP Basic: Access denied" 오류 발생
11975정성태7/4/201926618개발 환경 구성: 448. Visual Studio Code에서 콘솔 응용 프로그램 개발 시 "입력"받는 방법
11974정성태7/4/201922722Linux: 22. "Visual Studio Code + Remote Development"로 윈도우 환경에서 리눅스(CentOS 7) C/C++ 개발
11973정성태7/4/201921127Linux: 21. 리눅스에서 공유 라이브러리가 로드되지 않는다면?
11972정성태7/3/201925327.NET Framework: 847. JAVA와 .NET 간의 AES 암호화 연동 [1]파일 다운로드1
11971정성태7/3/201920953개발 환경 구성: 447. Visual Studio Code에서 OpenCvSharp 개발 환경 구성
11970정성태7/2/201920170오류 유형: 552. 웹 브라우저에서 파일 다운로드 후 "Running security scan"이 끝나지 않는 문제
11969정성태7/2/201920669Math: 63. C# - 3층 구조의 신경망파일 다운로드1
... 76  77  78  [79]  80  81  82  83  84  85  86  87  88  89  90  ...