Microsoft MVP성태의 닷넷 이야기
SSL에 관한 질문입니다. [링크 복사], [링크+제목 복사],
조회: 13297
글쓴 사람
첫사랑 (hatukoi at freechal.com)
홈페이지
첨부 파일
 

며칠 동안 헤매다가 답이 안보여 이렇게 질문글을 올려봅니다.
제가 맡은 사이트에서 현재 SSL을 적용하면서 패킷확인을 통해 암호화처리되어 클라이언트쪽에 보내지는 것
을 확인하였습니다.
즉,클라이언트의 요청에 의해 서버에서 정보를 보내줄때는 SSL을 통과하여 암호화처리 되죠.
그런데, 한가지 이슈가 그 반대의 상황입니다.
미처 생각치 못한 거라 다시 패킷확인하기는 좀 힘들거 같구요.
예를 들어 로그인 페이지에서 form에 아이디와 패스워드를 넣고 전송을 하였을때 해당 form에 컨트롤 내부의
값인 아이디와 패스워드가 암호화 되냐 하는 것입니다.
당연히 호출 페이지는 자기자신이며 https를 타고 감을 확인 했습니다.
문제는 어떤분이 "파.."라는 프로그램으로 확인해본 결과 그 값들이 입력상태 그대로 보인다는 것입니다.
그렇다면 단순히 SSL만 적용해서는 패킷을 훔쳐보는 사람들에게서 피해가는 건 불가능 한것인가요?
아는 분이 엔모사의 경우-게임으로 유명한 회사죠.-따로 솔루션을 사서 폼값의 일단 암호화 한후 전송하게 한
다고 하더군요 클라이언트에서...액티브X같은 거라도 설치하나 봅니다.
아니면 전송전에 내부적으로 클라이언트측에서 암호화 할수가 있는 것인지...

질문의 요지는 SSL만 적용해서 사용자의 입력값은 패킷상에서 암호화처리가 되느냐 하는것입니다.
감사합니다.








[최초 등록일: ]
[최종 수정일: 7/25/2007]


비밀번호

댓글 작성자
 




... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
353정성태4/20/200617907    답변글 [답변]: 이번겨울방학때세도나를 여행하려구하는데요,,,
351오기4/18/200610706aspx [2]
350유지연4/17/200611435smartclient DB connection관련 질문 입니다. [2]파일 다운로드1
349선재빠4/17/200611421object tag를 2개 넣으면 IE가 죽어버리네요. [2]
347박찬용4/13/200611442COM+에 관한 질문입니다. [2]
345선재빠4/11/200612259Winform을 띄울 수 있는 방법이 있나요? [3]
344선재빠4/10/200613513ASP.NET 2.0에서는 VIEWASTEXT 이란 태그옵션을 지원하지 않는군요 [3]
343선재빠4/10/200612654아래와 같은 에러가 나네요.
341선재빠4/8/200612351테스트 페이지를 보면 프레임만 나오고 안에 내용이 나오지 않는군요 [1]
340김형태4/4/200611520파일서버 관련 질문드립니다.. (데브피아 답변에 이어) [2]
339조남정4/4/200611687post 주소 읽어오기 [1]
338장두헌4/4/200613275SDK PlatForm 다시 질문 - 데브피아의 내용 [1]
337강완모4/3/200613571Cab파일이 아닌 설치용 파일로 OCX들 설치하기... [1]
335비니3/23/200614492밑에 Smart Client에 대해서 질문했던 초보입니다.. TreeView컨트롤은 보이는데 안에 내용이 안보여요. [1]
336비니3/24/200612427    답변글 [재질문]:자꾸 죄송합니다...링크페이지로 이동을 안해요.... [1]
334비니3/23/200612128Smart Client강의 따라해보다가 xml에서 활성스키마는 <Tree>,<L> 요소는 지원하지 않는다고 나와요.ㅠㅠ [1]
332정준명3/21/200612177[자문자답] VS.NET에서 COM을 참조했는데, 강력한 서명이 없다고 사용불가네요.
333정성태3/22/200610676    답변글 [답변]: [자문자답] VS.NET에서 COM을 참조했는데, 강력한 서명이 없다고 사용불가네요. [1]
330심현철3/3/200613811[질문] VS2005에서 C#으로 개발한 DLL을 Javascript에서 접근할 수 없습니다. (ActiveX with C#) [2]
329권인성2/27/200612000스마트클라이언트(clickonce) 버전관리 [1]
327권인성2/24/200611603clickonce를 통해 설치 및 업데이트하려고 하는데요...보안때문에요..
331정성태3/12/200612678    답변글 [답변]: clickonce를 통해 설치 및 업데이트하려고 하는데요...보안때문에요..
325권인성2/23/200611180SETUP 및 배포관련 [1]
326권인성2/23/200610653    답변글 [답변]: 한가지만 더 질문할게요.... [1]
323정보문2/21/200611022메일 내용에서 한글이 깨집니다. [1]파일 다운로드1
321셈토2/18/200610853SPOOL --> EMF --> TEXTOUT [1]
... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...