SSL 보안서버 적용 사이트에서 '이 사이트에 대한 연결은 완벽하게 보안이 되지 않습니다' 오류

워드프레스 정보를 제공하는 블로그 Avada 2018. 6. 17. 06:28 • 댓글:

SSL 보안서버 인증서

구글 크롬에서 '주의 요함' 경고 표시

다음달부터 SSL 보안서버 인증서를 설치하지 않은 모든 HTTP 사이트에 대해 구글 크롬에서는 '안전하지 않음' 경고를 표시할 예정입니다.

티스토리 블로그의 경우 개별 블로그 글에서는 벌써부터 "안전하지 않음" 경고가 표시되고 있습니다.

이렇게 브라우저에 "안전하지 않음"이라는 경고가 표시되면 SEO(검색엔진최적화)에 부정적인 영향을 미칠 수 있습니다.

티스토리의 경우 티스토리에서 SSL 인증서를 제공해주지 않으면 어떻게 할 수 없기 때문에 그대로 사용해야 하지만, 일반 사이트의 경우 SSL 보안서버 인증서를 설치하여 HTTP 대신 HTTPS로 로드되도록 하면 보안이 강화되고 SEO에도 긍정적인 영향을 미치게 됩니다.

업데이트: 이 글을 작성한 이후에 티스토리에서도 SSL 인증서를 제공해주고 있습니다. 그리고 구글 크롬에는 비 보안서버 사이트에 대하여 '안전하지 않음' 대신 '주의 요함' 경고를 표시합니다.

작년 중순에 전세계의 약 60% 정도의 사이트가 HTTPS를 통해 사이트가 로드된다는 통계가 있습니다.

우리나라의 많은 웹호스팅 업체에서는 SSL 인증서를 유료로 판매하고 있습니다. 가령 카페24에서는 최소 연간 38,500원에 구입이 가능합니다.

블루호스트, 사이트그라운드, A2 Hosting 등 일부 해외 호스팅에서는 SSL 보안서버 인증서를 무료로 제공하고 있습니다.

서브도메인에 SSL 인증서를 적용하려면 와일드카드 인증서가 필요합니다. 카페24의 경우 와일드카드는 연간 462,000원으로 매우 비싼 편입니다. 사이트그라운드에서는 와일드카드 보안서버 인증서를 제공합니다.

SSL 보안서버 적용 사이트에서 '이 사이트에 대한 연결은 완벽하게 보안이 되지 않습니다' 오류가 발생하는 경우

SSL 인증서를 설치한 후에 해당 도메인의 모든 http 주소를 https로 변경해주어야 합니다. 그렇지 않을 경우 다음 그림과 같이 주소란에 녹색 자물쇠 대신 i 기호가 표시되고, i 기호를 클릭해보면 "이 사이트에 대한 연결은 완벽하게 보안이 되지 않습니다. 공격자는 사용자가 이 사이트에서 보고 있는 이미지를 볼 수 있으며 이미지를 수정하여 사용자를 속일 수 있습니다."라는 메시지가 표시됩니다.

이 사이트에 대한 연결은 완벽하게 보안이 되지 않습니다'

위의 화면은 제가 머리를 식히기 위해 가끔 방문하는 생각노트라는 워드프레스 사이트입니다. 생각노트 블로그의 일부 글에서는 위와 같이 주소란에 녹색 자물쇠 대신 i 기호가 표시되고 있습니다.

이 문제를 해결하려면 해당 도메인의 모든 http 주소를 찾아서 https 주소로 변경해주면 됩니다. 예를 들어, http로 로드되는 이미지와 내부 링크 등을 https로 바꾸어주면 문제가 해결됩니다.

SSL 보안서버 인증서가 제대로 적용되면 그림과 같이 녹색 자물쇠와 함께 "안전함"이라는 문구가 표시됩니다.

예전에는 SSL 인증서를 적용하면 사이트 속도가 느려진다는 말이 있었습니다. 이 부분에 대해 Bluehost 담당자에게 문의해보니 SSL 인증서를 잘못 적용할 경우 속도가 느려질 수 있지만 제대로 적용하면 그런 문제가 발생하지 않는다라는 답변을 들었습니다.

http URL을 https로 완전히 변경하지 않으면 일부 이미지가 제대로 표시되지 않거나 사이트 속도가 느려지는 등의 문제가 발생할 수 있습니다. 그리고 SSL 적용 후에 http 트래픽을 https 트래픽으로 리디렉션시켜주는 코드를 추가하는 것이 좋습니다.

추가: 티스토리 SSL 적용 문제

2018년 8월 말에 티스토리에서 모든 티스토리 블로그에 SSL을 적용했습니다. 하지만 일부 블로그에서는 SSL을 적용한 후에 '보안 연결' 문구가 표시되지 않고 '이 사이트의 보안 연결(HTTPS)은 완벽하지 않습니다' 경고 문구가 표시될 수 있습니다.

여러 가지 원인으로 '보안 연결'이 제대로 되지 않을 수 있습니다. 만약 댓글 때문에 이 오류가 발생한다면 '아이콘' 관련 플러그인을 해제하시면 문제가 해결될 수 있습니다.

또 다른 원인으로 유튜브 동영상, 네이버 동영상, 다음지도, 네이버 지도 등을 플러그인을 사용하여 삽입한 경우에도 이 문제가 발생할 수 있습니다.

참고: