Microsoft MVP성태의 닷넷 이야기
SSL 모든 웹페이지에 적용해야하나요? [링크 복사], [링크+제목 복사]
조회: 9117
글쓴 사람
한우주
홈페이지
첨부 파일
 


안녕하세요...

SSL을 사이트에 적용하고선 로그인 페이지에만 https 로 호출하고 로그인 된 다음에는

http로 열리도록 해놨습니다.

로그인 세션이 완성된 후에는 굳이 모든 페이지를 https 로 호출할 필요가 없을 것 같아서요.(좀 느려지는 거 같아서리...)

이랬을 때 문제되는게 있을까요? 세션정보가 노출당할 수도 있을까요?













donaricano-btn



[최초 등록일: ]
[최종 수정일: 9/10/2012 ]


비밀번호

댓글 쓴 사람
 



2012-09-13 04시22분
말씀하신 문제는,,, 사이트의 특성별로 다르지 않을까 싶은데요. ^^ 세션정보는 HTTP 패킷을 가로채는 경우 당연히 노출됩니다. 거기까지 보호를 하고 싶다면 https 를 속도가 느려도 써야 합니다.

일례로 다음은 네이버의 로그인 방식입니다.

네이버는 어떻게 로그인 처리를 할까요?
; http://www.sysnet.pe.kr/2/0/1098

네이버도 로그인 부분만 https 처리를 합니다. 세션 정보 노출은... 사실 그 하나의 세션은 어쩔 수 없다 치고, 단지 개인정보 수정할 때 비밀번호를 한번 더 물어보는 식으로 가는 것이 바람직할 것입니다.
정성태
2012-09-18 01시01분
[한우주] 넵 말씀 감사합니다...
[손님]

1  2  3  4  5  6  [7]  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
5355neska7/21/20201022안녕하세요 문의 드립니다 [1]
5354민성7/15/20201298안녕하세요 db연결 문자 보안 [2]
5353형성재7/14/20201242Visual Studio Setup Project에서 VC++2010재배포패키지설치 [4]
5352윤식7/10/20201363닷넷코어 빌드 시 runtimeconfig 파일을 없앨 수 있는지.. [4]
5351runryan7/2/20201370C# 에서 C++ dll 병렬 사용 [1]
5350홍성호6/29/20201764C++에서 정의된 구조체(공유메모리)를 C#으로 공유메모리에서 구조체 변환시 에러가 발생 합니다. [1]파일 다운로드1
5349jerome.lee6/24/20201182logon credential provider 관련 문의드립니다. [1]
5348776/19/20201175시작하세요 C# 8.0프로그래밍 책에 대한 질문입니다. [8]
5347민성6/19/20201190안녕하세요 WPF Binding에서요 [1]
5346dimohy6/18/20201073Task.WhenAll() 메소드를 이용한 코드를 좀더 짧게 사용하고 싶은데 다른 표현이 있을까요? [3]
5345질문요6/12/20201065idc vs 집 속도 [2]
5344하태6/2/20201381c++ .ilb에서 c# dll 호출 질문 드리겠습니다 (콜백함수 전달) [4]
5343하태6/2/20201656안녕하십니까! c# dll을 c++ .lib에서 호출 질문 드립니다. [4]
5342진우5/30/20201935c++ 에서 C# DLL 사용 문의 [2]
5341미나리5/28/20201281스레드 lock키워드 관련 질문드립니다 [3]
5339민성5/27/2020990WPF cmd을 실행을 할때 파라미터 넘기는 방법 [1]
5338서영준5/26/20201605.Net Core Blazor 서버에 Xing API를 이용한 통신 요청 [5]파일 다운로드1
5337ogosengi5/26/20201860C# DB connection string 보호 방법에 대하여 [2]
5336saki5/21/20201349이벤트 뷰어 .NET Runtime 오류 [3]
5335민성5/21/20201068안녕하세요 C#으로 컴퓨터 시작프로그램 목록을 가져와서 사용안함으로 바꿀려면 [1]
5334민성5/19/20201150안녕하세요 WPF 콘솔창을 띠우면서 Ping이라는 명령어가 콘솔에 Write되게 할려면 어떻게 해야 하나요?? [1]
5333초보5/18/20201254공유 메모리 관련 문의 [2]
5332질문요5/15/20201061TcpListener TcpClient 문의 [4]
5331sdd5/13/20201036안녕하세요 Settings관련하여 질문드립니다. [2]파일 다운로드1
5330하태5/7/20202961안녕하세요! 질문 드리겠습니다! C# dll에서 c++ CLR프로젝트를 참조 추가 할 수 있나요? [2]
5329김태령4/21/20201206젠킨스에서 원격 머신에 있는 실행 파일을 실행하면 백그라운드로 뜹니다 [2]
1  2  3  4  5  6  [7]  8  9  10  11  12  13  14  15  ...