Microsoft MVP성태의 닷넷 이야기
SSL 모든 웹페이지에 적용해야하나요? [링크 복사], [링크+제목 복사],
조회: 14018
글쓴 사람
한우주
홈페이지
첨부 파일
 



안녕하세요...

SSL을 사이트에 적용하고선 로그인 페이지에만 https 로 호출하고 로그인 된 다음에는

http로 열리도록 해놨습니다.

로그인 세션이 완성된 후에는 굳이 모든 페이지를 https 로 호출할 필요가 없을 것 같아서요.(좀 느려지는 거 같아서리...)

이랬을 때 문제되는게 있을까요? 세션정보가 노출당할 수도 있을까요?

















[최초 등록일: ]
[최종 수정일: 9/10/2012]


비밀번호

댓글 작성자
 



2012-09-13 04시22분
말씀하신 문제는,,, 사이트의 특성별로 다르지 않을까 싶은데요. ^^ 세션정보는 HTTP 패킷을 가로채는 경우 당연히 노출됩니다. 거기까지 보호를 하고 싶다면 https 를 속도가 느려도 써야 합니다.

일례로 다음은 네이버의 로그인 방식입니다.

네이버는 어떻게 로그인 처리를 할까요?
; http://www.sysnet.pe.kr/2/0/1098

네이버도 로그인 부분만 https 처리를 합니다. 세션 정보 노출은... 사실 그 하나의 세션은 어쩔 수 없다 치고, 단지 개인정보 수정할 때 비밀번호를 한번 더 물어보는 식으로 가는 것이 바람직할 것입니다.
정성태
2012-09-18 01시01분
[한우주] 넵 말씀 감사합니다...
[guest]

... 61  62  63  64  65  66  67  68  69  [70]  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
785정성우12/16/200811583Vista 환경에서 VB6로 개발한 어플리케이션이 IE 통해서는 런칭이 안됩니다.. [4]
783서광원11/20/200812345.NET 어셈블리를 COM에서 사용하도록 변경 했을때 배포는 어떻게 해야 하나요? [3]
782김용환10/14/200812662웹서비스에서 캐시를 사용하고 싶습니다. [3]
781이수정9/5/200810917visual studio 2008 관련 질문입니다. [2]
776신현창8/5/200811201VS2005로 실행시 갑자기 COM+ 등록이 안됩니다. [1]
775땡초7/21/200811423조언을 구하고저 합니다. [2]
774남호진7/19/200811788Visual Studio 2005나 2008에서 서버탐색기에연결된 데이터에서 정보를 끌어... [2]
773지워니7/17/200814066웹서비스로 db2의 데이터가 오질 않아요. [1]
984이영구7/16/201114040    답변글 [답변]: 웹서비스로 db2의 데이터가 오질 않아요.
772다자래7/15/200811320스레드와 이벤트를 이용해서 mssql 서버의 저장프로시져의 레코드 진행률을 표현하는 프로그래스바를 구현하려고하는데....막막 [1]
771guest6/26/200811114[WCF] Self host 만드는 방법. [2]파일 다운로드1
770조조5/27/200810897스마트클라이언트에서 stand-alone 형태를 임베디드형태로 변환시 문제.. [1]
769제영한5/20/200810905배포프로젝트에 대한 조언을 구합니다. [2]
767김형중5/6/200811936RMclock 관련 문의 입니다. [1]
766정성태4/28/200812603[데브피아 Q&A 모음] 2008-04-21 ~ 2008-04-24
764정성태4/21/200813428[데브피아 Q&A 모음] 2008-04-14 ~ 2008-04-18 [2]
763단테4/17/200811144COM 객체 생성하는 방법
765정성태4/21/200811834    답변글 [답변]: CreateInstance를 부르시는 것이 추천됩니다.
762이민지4/16/200814859ClickOnce 실행 시 Internet Explorer 7.0에서 에러 메세지 출력 [1]
761이민지4/16/200811406ClickOnce로 배포를 하다가 생긴 문제에 대해 질문드립니다. [1]
760한귀순4/15/200812111DataSet 의 designer.cs [2]
759정성태4/14/200812403[데브피아 Q&A 모음] 2008-04-04 ~ 2008-04-12
7573/28/200899212008 Server, Vista 에서 RDS 지원? [4]
756손승휘3/24/200813640Microsoft Web Browser OCX 부분이 안전하지 않는 ACTIVEX로 IE에서 인식되어는 점 [1]
754단테3/19/200810956실행파일의 아이콘을 프로그램 적으로 변경할 수 있을까요? [1]
753신동열3/12/200811336비스타의 권한 상승 관련 질문 있습니다. [2]
... 61  62  63  64  65  66  67  68  69  [70]  71  72  73  74  75  ...