SSL 인증서 25

보안을 위해 워드프레스 관리자 페이지에 강제로 SSL 사용하기

구글은 SSL 인증서 확산을 위해 초기에는 SSL 인증서를 적용한 사이트에 어드밴티지를 주었고 2018년 7월부터는 보안서버 인증서가 설치되지 않은 사이트에 대하여 크롬 주소란에 "주의 요함" 경고를 표시하고 있습니다. 지금은 티스토리를 비롯하여 대부분의 사이트에 SSL 인증서가 적용되고 있습니다. 워드프레스 사이트에 SSL 인증서가 설치된 경우, http 주소로 유입 시 https 주소로 리디렉션되도록 설정하는 것이 좋습니다. 또한, force_ssl_admin 함수를 사용하여 관리자 화면에 강제로 SSL을 적용하는 것이 가능합니다. 보안을 위해 워드프레스 관리자 페이지에 강제로 SSL 사용하기 관리자 페이지에 강제로 SSL을 사용하도록 설정하고 싶은 경우 다음과 같은 코드를 [**wp-config.p..

카테고리 없음 2023.08.21

클라우드웨이즈 SSL 인증서 설치 시 참고 사항

클라우드웨이즈(Cloudways)에서는 워드프레스 등의 애플리케이션을 추가하고 애플리케이션에 도메인을 연결할 수 있습니다. 또한, 애플리케이션의 SSL Certificate 섹션에서 도메인과 서브도메인의 SSL 보안서버 인증서를 설치할 수 있습니다. 도메인을 추가하고 SSL 인증서를 설치할 때 example[.]com과 같은 기본 도메인뿐만 아니라 www[.]example[.]com과 같은 형식의 www 도메인도 함께 추가하시기 바랍니다. 📍 클라우드웨이즈 할인 프로모 코드 & 가입 방법 클라우드웨이즈 SSL 인증서 설치 시 참고 사항 클라우드웨이즈(Cloudways)에 도메인을 연결하여 워드프레스를 이용하다 www로 된 주소를 입력해보니 SSL 인증서가 발생하는 것을 최근 경험했습니다. 살펴보니 www..

해외호스팅 GreenGeeks 보안서버 SSL 인증서 설치하기

해외호스팅 중 하나인 GreenGeeks는 도메인과 서브도메인에 대하여 무료 SSL 보안서버 인증서를 제공합니다. 그린긱스는 Security 메뉴를 통해 SSL 인증서 설치가 가능합니다. 이 글에서는 무료 GreenGeeks에서 무료 SSL 인증서를 설치하는 방법에 대하여 살펴보겠습니다. 참고로 비교적 저렴한 웹호스팅 서비스를 원하는 경우 우리나라에서도 잘 알려진 블루호스트 (Bluehost)를 이용하면 비용을 절감할 수 있습니다. 자세한 내용은 "해외 호스팅: 블루호스트와 사이트그라운드 비교"를 참고해보세요. (참조된 글에 있는 링크를 클릭하여 Bluehost 서비스에 가입하면 월 1달러 할인된 월 최저 2.95달러부터 서비스를 이용할 수 있습니다.) 해외호스팅 GreenGeeks 보안서버 SSL 인증..

해외 웹호스팅 블루호스트에서 무료 SSL 보안서버 인증서 설치하기

해외 웹호스팅 중 하나인 블루호스트(Bluehost)에서는 모든 도메인과 서브도메인에 대하여 무료 SSL 보안서버 인증서를 제공합니다. 최근에는 도메인이나 서브도메인을 추가하면 자동으로 SSL 인증서가 설치되어 적용됩니다. 이 글에 포함된 링크를 클릭하여 블루호스트에 가입하면 월 1달러 추가 할인된 월 최저 2.95달러부터 블루호스트 공유호스팅 서비스를 이용할 수 있습니다. 저렴한 호스팅을 원하는 경우 괜찮은 옵션일 수 있습니다. 해외 웹호스팅 블루호스트에서 무료 SSL 보안서버 인증서 설치하기 얼마 전까지만 해도 블루호스트 가입 시에 도메인을 구입하는 경우(1년 무료 등록 제공) 자동으로 SSL 인증서가 설치되었지만 애드온 도메인으로 추가하거나 서브도메인을 추가할 경우에는 라이브 채팅으로 연락하여 SS..

'이 사이트에 대한 연결이 충분히 안전하지 않습니다' 경고가 표시되는 경우

SSL 인증서를 적용했지만 엣지 브라우저에서 '이 사이트에 대한 연결이 충분히 안전하지 않습니다' 경고가 표시되는 경우가 있습니다. 크롬에서는 주의 요함 경고와 함께 '이 사이트의 보안 연결(HTTS)은 완벽하지 않습니다'가 표시됩니다. '이 사이트에 대한 연결이 충분히 안전하지 않습니다' 경고 해결하기 보안서버 SSL 인증서가 설치되었지만 사이트 내의 http 주소가 https 주소로 완전히 변환되지 않은 경우에 이와 같은 경고가 표시됩니다. 이 오류가 발생하는 경우 구글 크롬에서 관리자 도구를 사용하여 확인해보면 Mixed Content 오류가 발생함을 확인할 수 있습니다. 크롬에서는 F12를 눌러 관리자 도구에 접근할 수 있습니다. 예시: Mixed Content: The page at 'https..

웹호스팅/기타 2020.04.10

구글 크롬: HTTPS 페이지에서 안전하지 않은 콘텐츠 차단

작년 구글은 2020년 2월부터 HTTPS 페이지에서 안전하지 않은 콘텐츠(insecure content)를 차단하겠다고 발표했습니다. Starting with Chrome 79 (December 2019) Google will start moving toward blocking all mixed or non-secure content loaded by a secure site. The December change is the first in a series of steps to phase in this change and will affect many sites that may not know they are serving mixed content. Today most sites serve their ..

IT & 기타/IT 2020.02.11

얼마나 많은 사이트가 HTTPS를 사용할까? (기본 프로토콜 HTTPS 이용 웹사이트 통계)

SSL 보안서버 인증서가 설치되지 않고 HTTP로 로드되는 웹사이트는 구글 크롬에서 "주의 요함" 경고가 표시되고 있습니다. 이 때문에 SSL 인증서를 설치하지 않은 사이트는 SEO에서 불이익을 당할 수 있습니다. 그러면 얼마나 많은 사이트가 HTTPS로 로드되고 있을까요? W3Techs 통계에 의하면 2020년 1월 현재 전세계 웹사이트의 57.5%가 HTTPS 프로토콜을 사용하고 있다고 합니다. 작년 4월에 50%를 돌파하여 점진적으로 증가하는 추세를 보이고 있습니다. 웹사이트를 HTTPS로 로드되도록 하려면 도메인에 대하여 SSL 보안서버 인증서를 설치해야 합니다. 티스토리 블로그의 경우 2018년 8월부터 SSL이 적용되기 시작했습니다. 국내 웹호스팅의 경우 유료로 SSL 보안서버를 판매하고 있습..

웹호스팅/기타 2020.01.08

시놀로지 NAS에 Let's Encrypt SSL 인증서 설치하기

시놀로지 NAS에 Let's Encrypt SSL 인증서를 설치하고 자동으로 갱신되도록 할 수 있습니다. Let's Encrypt는 무료이고, 와일드카드 인증서까지 지원하므로 사용하지 않을 이유는 없는 것 같습니다. 시놀로지 NAS에 Let's Encrypt SSL 인증서 설치하기 해외 블로그의 "Install a Let’s Encrypt SSL certificate on a Synology NAS" 글을 보면 시놀로지 NAS에 Let's Encrypt SSL 인증서를 설치하기 위해서는 먼저 다음 사항을 갖추어야 합니다. example.com과 같은 자신만의 도메인이 있어야 합니다. 닷컴(.com) 도메인을 저렴하게 구입하려는 경우 고대디를 이용할 수 있습니다("고대디 .com 도메인 등록 할인" 참고)..

일상 2019.05.26

htaccess 파일에서 특정 페이지(URL)를 제외하고 HTTPS로 리디렉션시키기

SSL 인증서를 설치하고 다음과 같은 코드를 .htaccess 파일에 추가하면 모든 http 트래픽이 https로 리디렉됩니다. RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] 하지만 경우에 따라 SSL 인증서를 설치한 상황에서 특정 페이지만 http로 연결되도록 해야 하는 경우가 있을 수 있습니다. 예를 들어, 개인정보를 취급하는 페이지에는 모두 SSL 보안서버 인증서를 설치하여야 하지만 네이버 쇼핑과 네이버 페이를 사용하려면 https가 아닌 일반 http로 접속이 되어야 한다고 합니다. 이 경우 다음 stackoverflow 글을 참고해볼 수 있습니다. hta..

IT & 기타 2018.11.16

페이스북 로그인 연동 시 참고사항 (HTTPS 요건)

워드프레스에서는 소셜 로그인 플러그인을 설치하여 사용자들이 페이스북, 트위터, 구글, 네이버, 카카오톡 계정으로 워드프레스 사이트에 로그인하거나 댓글을 달 수 있도록 할 수 있습니다. 페이스북이나 트위터, 구글은 설정이 수월한 편이고, 네이버와 카톡은 매뉴얼을 숙지하여 진행해야 원활하게 연동시킬 수 있을 것입니다. 페이스북 계정으로 로그인이 가능하도록 연동시키려면 사이트가 HTTPS로 로드되어야 합니다. 페이스북이 개인정보 유출로 홍역을 치른 후에 인스타그램 API를 제한하는 등 개인정보 정책을 강화하고 있습니다. 이러한 조치의 하나로 SSL 인증서가 설치된 사이트에서만 페이스북 로그인 연동이 가능하도록 정책을 변경한 것 같습니다. 실제로 소셜 로그인 플러그인을 하나 선택하여 설치해보면 페이스북 연동 섹..

워드프레스 2018.09.21