Microsoft MVP성태의 닷넷 이야기
SSL 모든 웹페이지에 적용해야하나요? [링크 복사], [링크+제목 복사],
조회: 14026
글쓴 사람
한우주
홈페이지
첨부 파일
 



안녕하세요...

SSL을 사이트에 적용하고선 로그인 페이지에만 https 로 호출하고 로그인 된 다음에는

http로 열리도록 해놨습니다.

로그인 세션이 완성된 후에는 굳이 모든 페이지를 https 로 호출할 필요가 없을 것 같아서요.(좀 느려지는 거 같아서리...)

이랬을 때 문제되는게 있을까요? 세션정보가 노출당할 수도 있을까요?

















[최초 등록일: ]
[최종 수정일: 9/10/2012]


비밀번호

댓글 작성자
 



2012-09-13 04시22분
말씀하신 문제는,,, 사이트의 특성별로 다르지 않을까 싶은데요. ^^ 세션정보는 HTTP 패킷을 가로채는 경우 당연히 노출됩니다. 거기까지 보호를 하고 싶다면 https 를 속도가 느려도 써야 합니다.

일례로 다음은 네이버의 로그인 방식입니다.

네이버는 어떻게 로그인 처리를 할까요?
; http://www.sysnet.pe.kr/2/0/1098

네이버도 로그인 부분만 https 처리를 합니다. 세션 정보 노출은... 사실 그 하나의 세션은 어쩔 수 없다 치고, 단지 개인정보 수정할 때 비밀번호를 한번 더 물어보는 식으로 가는 것이 바람직할 것입니다.
정성태
2012-09-18 01시01분
[한우주] 넵 말씀 감사합니다...
[guest]

... 61  62  63  64  65  66  67  68  [69]  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
816박진오7/29/200910666다국어 사이트의 컨텐츠 저장 방식에 대해.. [2]
814서광원7/16/200919680IWebBrowser2를 이용한 프로그램에서 javascript의 alert 창 무시하는 법? [1]
813윤상균7/16/200910911비관리코드와의 상호운용에서 마샬링 질문 [1]
812김현우7/13/200911348usercontrol은 mdi container가 될수 없는데 이를 구현할 방법은 무엇일런지요? [2]
811조민수7/3/200910950MSDN Magazine 한글화 않되나요? [1]
810세경6/29/200916278SmartClient Vista 64bit IE7 [4]
809윤석준6/24/200916164IE -nomerge 옵션으로 새창을 열려고 합니다. [1]
808한승훈6/4/200914311dll import하기 위해 struct 구성시에 struct가 struct를 가지고 있고 포함된 struct가 ByValArray형태일때 해결 [1]
806곰티5/26/200912802defcon pro 설치 원천 봉쇄 방법 문의 [3]
802채승수5/8/200912126신뢰사이트 등록/적용에 관해 질문드립니다. [1]
801채승수4/15/200912851IE8 새세션을 코드로 구현할수 없을까요 [1]
800신동열4/7/200913283IE8에서 스마트 클라이언트 로딩 문제 [2]
7993/27/200916980이벤트 로그 오류 [1]
798천해3/26/200913265IE8.0 에 관해 질문 드립니다. [2]
797궁금..3/23/200913173IE 8 관련 질문.. [2]
796정성태3/20/200912137스마트클라이언트와 ActiveX에 관한 질문 [1]
795김기용3/19/200911748[질문] DHTML 다이얼로그 관련 [2]
794박평옥3/18/200912150Vista에서 URL Shortcut 실행 시 SetSite가 두 번 호출되는 증상에 관해 조언 부탁드립니다. [2]
792김기용3/12/200911319어제 세미나 잘 들었습니다. 질문사항이 있습니다.(ie8 마이그레이션 관련) [4]
791vb표성백2/17/200916559ATL 로 만든 COM 에 문자열 전달하기! C#에서 어떻게 하나요? [1]
790고민중2/16/20099665vista에 vs2005를 사용중입니다. [1]
789지언2/14/200911801MFC & C#(COM) 호환 관련하여 답변좀 부탁드립니다 [2]
788하루야채2/3/200910989스마트클라이언트 Windowless 설정에 대해서 문의드립니다. [2]
787궁금이2/2/200911259TFS 관련하여 질문드리고자 합니다. [2]
786맨날맑음1/30/200912358WPF를 SmartClient로 배포할순 없을까요? [2]
785정성우12/16/200811583Vista 환경에서 VB6로 개발한 어플리케이션이 IE 통해서는 런칭이 안됩니다.. [4]
... 61  62  63  64  65  66  67  68  [69]  70  71  72  73  74  75  ...