Microsoft MVP성태의 닷넷 이야기
SSL에 관한 질문입니다. [링크 복사], [링크+제목 복사]
조회: 8740
글쓴 사람
첫사랑 (hatukoi at freechal.com)
홈페이지
첨부 파일
 

며칠 동안 헤매다가 답이 안보여 이렇게 질문글을 올려봅니다.
제가 맡은 사이트에서 현재 SSL을 적용하면서 패킷확인을 통해 암호화처리되어 클라이언트쪽에 보내지는 것
을 확인하였습니다.
즉,클라이언트의 요청에 의해 서버에서 정보를 보내줄때는 SSL을 통과하여 암호화처리 되죠.
그런데, 한가지 이슈가 그 반대의 상황입니다.
미처 생각치 못한 거라 다시 패킷확인하기는 좀 힘들거 같구요.
예를 들어 로그인 페이지에서 form에 아이디와 패스워드를 넣고 전송을 하였을때 해당 form에 컨트롤 내부의
값인 아이디와 패스워드가 암호화 되냐 하는 것입니다.
당연히 호출 페이지는 자기자신이며 https를 타고 감을 확인 했습니다.
문제는 어떤분이 "파.."라는 프로그램으로 확인해본 결과 그 값들이 입력상태 그대로 보인다는 것입니다.
그렇다면 단순히 SSL만 적용해서는 패킷을 훔쳐보는 사람들에게서 피해가는 건 불가능 한것인가요?
아는 분이 엔모사의 경우-게임으로 유명한 회사죠.-따로 솔루션을 사서 폼값의 일단 암호화 한후 전송하게 한
다고 하더군요 클라이언트에서...액티브X같은 거라도 설치하나 봅니다.
아니면 전송전에 내부적으로 클라이언트측에서 암호화 할수가 있는 것인지...

질문의 요지는 SSL만 적용해서 사용자의 입력값은 패킷상에서 암호화처리가 되느냐 하는것입니다.
감사합니다.








[최초 등록일: ]
[최종 수정일: 7/25/2007]


비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  55  56  57  58  59  [60]  ...
NoWriterDateCnt.TitleFile(s)
1114박재율12/28/201210253WCF 세션과 스트리밍 동시사용에 관해. [1]
1113박진영12/28/201220653윈도우 2008 64비트 닷넷 오류 문의드립니다. [13]
1112이대근12/18/201214891[질문] odp.net 배포 관련 궁금한게 있어서 질문좀 드릴게요 [3]
1111나그넹!12/13/201211352안녕하세요. 파일전송에 관련해서 궁금한것좀 여쭈고싶네요. [1]
1110김동현12/11/201213364안녕하세요 닷넷 신입개발자입니다 Clickonce 질문좀 하겠습니다. [6]파일 다운로드1
1109김성우12/5/201210293WCF IIS 호스팅 관련하여 질문 드립니다. [1]
1123윤용한3/13/201310471    답변글 [답변]: WCF IIS 호스팅 관련하여 질문 드립니다.
1107우라미윰11/22/201217259안녕하세요. RSA공개키 알고리즘에 나와있는 글을 보고 응용을 해야 하는데 막히는 부분이 있어서 질문드립니다. [3]파일 다운로드1
1106초급11/21/201210912WCF Server 인증서 및 Client 인증서 문의 [1]
1104hon11/17/201210509VS2008에서 디버그/릴리즈 환경중에 디버그 환경의 빌드시 배열의 자동 초기화 라는 것에 대해서 궁금합니다. [3]
1102최년호11/15/201213147[탭 브라우저의 윈도우 핸들 구하기] 예제에서 활성화 방법 [1]
1100박진영11/7/201218792[긴급] 코드 액세스 보안 정책(CASPOL.exe) 설정해도 SmartClient 보안에러가 발생합니다. [6]
1099Hyey...10/22/201212949php에서 c file compile [4]
1095이지은10/8/201230119중단점이 현재 적중되지 않았습니다 [3]
1094고민남10/6/201210539NScreen 에 대해 어떻게 생각하십니까? [1]
1093이지수10/6/20129866vbs [1]
1092김성수9/20/201211119안녕하세요? MS Windows server 2008 R2 에서 IIS7 의 SSL 설정시에 에러 해결좀 도와주세요 [1]
1089한상욱9/13/201211042azure에 관한 질문입니다. [1]
1088김영대9/12/201213209DirectX.AudioVideoPlayBack 참조하여 wav 재생기를 제작하여 SmartClient 를 이용하여 aspx 페이지에 Embed 하는 과정의 질문 사항입니다. [2]
1087한우주9/10/201213913SSL 모든 웹페이지에 적용해야하나요? [2]
1086한우주9/4/201212106SSL 인증서 범용으로 사용하기 [3]
1085한우주9/4/201210499개발환경구성 18.3.1 에 대한 문의 [2]파일 다운로드1
1084김종하9/3/201211505team foundation express 2012에서 새 프로젝트 생성... [3]
1082김대경8/23/201210452windows2008 에서 ActiveX 사용 시 문제점. [3]
1091김대경9/20/201210479    답변글 [답변]: windows2008 에서 ActiveX 사용 시 문제점. [2]파일 다운로드1
1081Seon...8/20/201212811WCF 파일 업,다운로드 문제 [2]
... 46  47  48  49  50  51  52  53  54  55  56  57  58  59  [60]  ...