Microsoft MVP성태의 닷넷 이야기
SSL 모든 웹페이지에 적용해야하나요? [링크 복사], [링크+제목 복사]
조회: 9137
글쓴 사람
한우주
홈페이지
첨부 파일
 


안녕하세요...

SSL을 사이트에 적용하고선 로그인 페이지에만 https 로 호출하고 로그인 된 다음에는

http로 열리도록 해놨습니다.

로그인 세션이 완성된 후에는 굳이 모든 페이지를 https 로 호출할 필요가 없을 것 같아서요.(좀 느려지는 거 같아서리...)

이랬을 때 문제되는게 있을까요? 세션정보가 노출당할 수도 있을까요?













donaricano-btn



[최초 등록일: ]
[최종 수정일: 9/10/2012 ]


비밀번호

댓글 쓴 사람
 



2012-09-13 04시22분
말씀하신 문제는,,, 사이트의 특성별로 다르지 않을까 싶은데요. ^^ 세션정보는 HTTP 패킷을 가로채는 경우 당연히 노출됩니다. 거기까지 보호를 하고 싶다면 https 를 속도가 느려도 써야 합니다.

일례로 다음은 네이버의 로그인 방식입니다.

네이버는 어떻게 로그인 처리를 할까요?
; http://www.sysnet.pe.kr/2/0/1098

네이버도 로그인 부분만 https 처리를 합니다. 세션 정보 노출은... 사실 그 하나의 세션은 어쩔 수 없다 치고, 단지 개인정보 수정할 때 비밀번호를 한번 더 물어보는 식으로 가는 것이 바람직할 것입니다.
정성태
2012-09-18 01시01분
[한우주] 넵 말씀 감사합니다...
[손님]

... 31  32  33  34  35  36  37  38  39  40  41  42  43  [44]  45  ...
NoWriterDateCnt.TitleFile(s)
1124궁금이3/18/20137455IIS 서버 이중화 구성시 데이터 베이스 트랜잭션 관리에 관해서... [1]
1127궁금이3/19/20135595    답변글 [답변]: IIS 서버 이중화 구성시 데이터 베이스 트랜잭션 관리에 관해서...(정성태님 봐주세요)
1122김시현3/11/20137222 Xamarin 에 관련하여 질문드립니다. [4]
1121롬메달2/14/20136315Assembly.Load로 얻은 객체안에서 제3의 어셈블리를 참조할때의 문제입니다. [8]
1120Lyn2/12/20136125안녕하세요. 블로그에 기술관련글을 꾸준히 포스팅 하실 수 있는 원동력이 궁금합니다. [1]
1119박진영2/4/201328475닷넷 DLL 실행 에러 (보호된 메모리를 읽거나 쓰려고 했습니다..) [2]파일 다운로드1
1118C#조으다1/29/20137233공유기 관리 페이지에 접근시 윈도우 인증창이 뜹니다. [4]
1117최윤호1/28/20135219답변주셔서 감사합니다 질문의 요지는 그게 아니고 [1]파일 다운로드1
1116C#조으다1/27/201312469비프음을 컴퓨터 내장 스피커로 출력하려면.. [2]
1114박재율12/28/20125841WCF 세션과 스트리밍 동시사용에 관해. [1]
1113박진영12/28/201214169윈도우 2008 64비트 닷넷 오류 문의드립니다. [13]
1112이대근12/18/20129717[질문] odp.net 배포 관련 궁금한게 있어서 질문좀 드릴게요 [3]
1111나그넹!12/13/20127050안녕하세요. 파일전송에 관련해서 궁금한것좀 여쭈고싶네요. [1]
1110김동현12/11/20128938안녕하세요 닷넷 신입개발자입니다 Clickonce 질문좀 하겠습니다. [6]파일 다운로드1
1109김성우12/5/20126402WCF IIS 호스팅 관련하여 질문 드립니다. [1]
1123윤용한3/13/20135314    답변글 [답변]: WCF IIS 호스팅 관련하여 질문 드립니다.
1107우라미윰11/22/201211169안녕하세요. RSA공개키 알고리즘에 나와있는 글을 보고 응용을 해야 하는데 막히는 부분이 있어서 질문드립니다. [3]파일 다운로드1
1106초급11/21/20126351WCF Server 인증서 및 Client 인증서 문의 [1]
1104hon11/17/20126170VS2008에서 디버그/릴리즈 환경중에 디버그 환경의 빌드시 배열의 자동 초기화 라는 것에 대해서 궁금합니다. [3]
1102최년호11/15/20127893[탭 브라우저의 윈도우 핸들 구하기] 예제에서 활성화 방법 [1]
1100박진영11/7/201211934[긴급] 코드 액세스 보안 정책(CASPOL.exe) 설정해도 SmartClient 보안에러가 발생합니다. [6]
1099Hyeyoung Kang10/22/20127707php에서 c file compile [4]
1095이지은10/8/201223922중단점이 현재 적중되지 않았습니다 [2]
1094고민남10/6/20125975NScreen 에 대해 어떻게 생각하십니까? [1]
1093이지수10/6/20125411vbs [1]
1092김성수9/20/20126600안녕하세요? MS Windows server 2008 R2 에서 IIS7 의 SSL 설정시에 에러 해결좀 도와주세요 [1]
... 31  32  33  34  35  36  37  38  39  40  41  42  43  [44]  45  ...