Microsoft MVP성태의 닷넷 이야기
SSL 모든 웹페이지에 적용해야하나요? [링크 복사], [링크+제목 복사],
조회: 14334
글쓴 사람
한우주
홈페이지
첨부 파일
 



안녕하세요...

SSL을 사이트에 적용하고선 로그인 페이지에만 https 로 호출하고 로그인 된 다음에는

http로 열리도록 해놨습니다.

로그인 세션이 완성된 후에는 굳이 모든 페이지를 https 로 호출할 필요가 없을 것 같아서요.(좀 느려지는 거 같아서리...)

이랬을 때 문제되는게 있을까요? 세션정보가 노출당할 수도 있을까요?

















[최초 등록일: ]
[최종 수정일: 9/10/2012]


비밀번호

댓글 작성자
 



2012-09-13 04시22분
말씀하신 문제는,,, 사이트의 특성별로 다르지 않을까 싶은데요. ^^ 세션정보는 HTTP 패킷을 가로채는 경우 당연히 노출됩니다. 거기까지 보호를 하고 싶다면 https 를 속도가 느려도 써야 합니다.

일례로 다음은 네이버의 로그인 방식입니다.

네이버는 어떻게 로그인 처리를 할까요?
; http://www.sysnet.pe.kr/2/0/1098

네이버도 로그인 부분만 https 처리를 합니다. 세션 정보 노출은... 사실 그 하나의 세션은 어쩔 수 없다 치고, 단지 개인정보 수정할 때 비밀번호를 한번 더 물어보는 식으로 가는 것이 바람직할 것입니다.
정성태
2012-09-18 01시01분
[한우주] 넵 말씀 감사합니다...
[guest]

... 76  77  78  79  80  [81]  82  83  84  85  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
433혁이7/20/20069096        답변글 [답변]: [답변]: UpdatePanel(Atlas)위의 SmartClient가 이벤트후 사라집니다. ㅜㅜ
434정성태7/20/20069557            답변글 [답변]: [답변]: [답변]: UpdatePanel(Atlas) 위의 SmartClient가 이벤트 후 사라집니다. ㅜㅜ [1]
429kwt7/12/20068848ActiveX 개발을 배우고 싶은데요 [3]
427이홍자7/11/20069192스마트 클라이언트 실행 시 그리드의 체크박스가 안보여요.. [1]
426정보문7/11/20069483액티브X 설치2 [1]
423이방은7/9/20068429리소스 임베디드 질문요.. [1]파일 다운로드1
422guest7/6/20068200COM+에서 풀링을 사용할 경우... [1]파일 다운로드1
424guest7/10/20069253    답변글 소스 코드 입니다. [1]
425guest7/11/20068789        답변글 다시 올립니다.파일 다운로드1
428정성태7/11/20068624            답변글 [답변]: 다시 올립니다.
421정보문7/6/20069087액티브X 설치 [1]
1354허재호11/12/20149398    답변글 [답변]: 액티브X 설치
418임대진7/4/20068514이럴적 있으세요?
419정성태7/4/20068543    답변글 [답변]: 이럴적 있으세요?
417이방은6/29/20068311[질문]2.0에서 웹리소스에 대해서 [2]
416박영일6/29/20068599CAS 설정여부 [1]
415김인학6/28/20069240스마트 클라이언트에서 웹서비스를 호출하고 있습니다. [1]
413김성호6/28/20069011IE프로그램문제... [2]
411이진형6/27/20068852어셈블리 네임 알아내기 [2]
414정성태6/28/20068457    답변글 [답변]: 어셈블리 네임 알아내기
410이재원6/26/20068648자바스크립트 스마트클라이언트 이벤트 호출 [3]
412이재원6/27/20068700    답변글 [답변]: 자바스크립트 스마트클라이언트 이벤트 호출
409정준명6/22/20069517윈폼 기반 스마트클라이언트 속도 문제에 대해서 의견을 구합니다. [2]
406이진형6/21/20069687처음에 스마트클라이언트 로딩하는 속도 [1]
4036/20/20068580Invoke 관련 문의 드립니다. [2]
4086/22/20067381    답변글 invoke 관련하여...
... 76  77  78  79  80  [81]  82  83  84  85  86  87  88  89  90  ...