SSL 인증서 25

워드프레스: 특정 페이지에만 보안서버 SSL 인증서를 적용하는 방법

SSL 인증서를 웹서버에 설치하면 자물쇠(Padlock)와 https 프로토콜[over port 443]을 활성화하고 웹서버와 브라우저 사이에 보안 연결이 이루어지도록 합니다. SSL 인증서를 설치하고 체크아웃(결제) 페이지나 일부 페이지에만 SSL을 활성화하고 싶은 경우가 있을 수 있습니다. 이 경우 다음 코드를 테마의 함수 파일(functions.php)에 추가하면 됩니다.function crunchify_force_ssl( $force_ssl, $post_id = 0, $url = '' ) { // List of post or page IDs on which you need SSL cert // SSL 인증서가 필요한 포스트나 페이지의 ID 리스트 $list_of_post_page = array(2..

워드프레스 2018.09.04

JavaScript를 사용하여 사용자를 HTTP에서 HTTPS로 리디렉션시키기

티스토리에서 8월 말에 일괄적으로 티스토리 블로그에 SSL을 적용시킬 예정이라는 반가운 소식을 공지했네요. 외부 사이트에 내 티스토리 블로그 글이 링크되어 있는 분들이 많을 것입니다. 그런 외부 사이트에서 유입되는 http 트래픽은 어떻게 될까요? 아마도 티스토리에서 자동으로 http 트래픽을 https로 리디렉션시켜주지 않을까 예상됩니다. 이런 작업은 서버단에서 간단히 수행할 수고 서버단에서 리디렉션시켜주는 것이 안정적입니다. 가령 .htaccess 파일에 접근할 수 있다면 다음과 같은 코드로 가능합니다. RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] 만약 티스..

IT & 기타 2018.07.31

일반 공유 웹호스팅과 무료 Let's Encrypt SSL 인증서

개인정보를 취급하는 쇼핑몰 등의 사이트에서는 보안서버(SSL) 구축이 의무화되어 있습니다. 보안서버 구축 의무를 위반할 경우 최고 3,000만원까지 과태료가 부과될 수 있지만, 쇼핑몰을 운영하는 분 중에서 잘 모르는 분들이 많은 것 같습니다. 이와 관련하여 워드프레스 쇼핑몰에 무료 Let's Encrypt SSL 인증서를 설치하는 것과 관련하여 다음과 같은 질문을 올리신 분이 계시네요. 고도몰 리눅스웹호스팅에 워드프레스를 설치해 쇼핑몰을 만들었습니다 여기에 ssl 보안인증서?를 설치해야하는데 let's encrypt 라는 무료보안인증서가 있더라구요 3개월마다 갱신이 귀찮긴해도 무료라 쓰려고하는데 쇼핑몰에서 쓰기 괜찮을까요? 또 쓸 수 있는지 고도몰에다 따로 문의를 해봐야하는 사항인가요? Let's Enc..

웹호스팅 2018.07.28

구글 크롬 68 공식 릴리스 - HTTP 사이트에 '주의 요함' 표시

엊그제 구글 크롬이 버전 68로 업데이트되었습니다. 오늘 살펴보니 크롬 버전이 68.0.3440.75네요. 구글이 예고한 대로 크롬 68에서는 SSL 인증서가 설치되지 않은 사이트에 대하여 '주의 요함' 경고가 표시됩니다. 우리나라 보건복지부 사이트인데요. 주소란에 '주의 요함'이 표시되네요.ㅎㅎ 다른 정부기관 사이트에서도 마찬가지로 '주의 요함'이 표시됩니다. 참고로 이전 크롬 버전에서는 '안전하지 않음'이 표시되었습니다. 아마 '안전하지 않음'이라는 문구가 길다고 생각한 것 같습니다. 그래서 간결하게 '주의 요함'이라는 경고 문구로 바꾼 것이 아닌가 생각되네요. (간결한 것이 요즘의 트렌드와 부합합니다.ㅎㅎ) SSL 인증서가 설치되어 HTTPS로 로드되는 사이트에 대해서는 '보안 연결'이라는 문구가 ..

IT & 기타 2018.07.27

IP 주소에 SSL 인증서 적용 문제

SSL 인증서는 "https://www.example.com"과 같은 전체 주소 도메인 네임(Fully Qualified Domain Name, FQDN)에 보통 발급되지만, 일부 기관에서는 공인 IP 주소에 SSL이 필요한 경우가 있습니다. IP 주소에 SSL 인증서를 발급해주는 문제에 대해 구글을 검색해보니 '드물지만 가능하다'고 하네요. 디지털 오션에 올라온 유사한 질문에 대해 다음과 같은 답변이 있습니다. Most common use cases call for a domain when using SSL. It is possible however to create an SSL certificate for an IP address. Unfortunately the free LetsEncrypt CA ..

IT & 기타 2018.07.11

티스토리를 이미지 업로드 용도로 사용할 경우 참고 사항

웹호스팅을 이용하는 경우 이미지가 많은 공간을 차지하고, 방문자가 이미지를 로드할 때마다 트래픽으로 계산되기 때문에 용량과 트래픽이 제한된 호스팅을 이용하는 경우 이미지 용량과 트래픽 때문에 티스토리에 이미지를 올려놓고 사이트에는 이미지 링크를 삽입하는 방법을 이용할 수 있습니다. 실제로 이 방법을 사용하는 분들을 종종 봅니다. (공간과 트래픽이 여유로운 호스팅을 이용하고 싶은 경우 블루호스트나 사이트그라운드 같은 해외 호스팅을 이용해볼 수 있습니다. "해외 호스팅: 블루호스트와 사이트그라운드 비교"를 참고해보세요. 국내에서도 무제한 호스팅을 제공하는 업체가 있지만 제약이 많습니다(참고).) 이 경우 SSL 인증서를 설치하면 티스토리 이미지 링크 때문에 브라우저 주소란에 녹색 '안전함' 자물쇠가 표시되지..

해외 웹호스팅 HostGator - 공유호스팅에 무료 SSL 인증서 제공

해외 호스팅 중 하나인 호스트게이터(HostGator)에서 이제 모든 공유 호스팅(Shared Hosting) 상품에 대하여 무료로 SSL을 제공한다고 하네요. SSL 인증서를 설치하면 브라우저에 "안전함"이 표시되어 사용자들에게 신뢰를 줄 수 있습니다. 그리고 구글 크롬에서는 7월부터 모든 HTTP 사이트에 대하여 "안전하지 않음"이라는 경고를 표시할 예정(참고)이므로 SSL 보안서버 인증서를 설치하면 SEO에도 도움이 됩니다. 저는 블루호스트, 사이트그라운드 등 여러 가지 해외 호스팅에서 호스팅되는 사이트(대부분 워드프레스 사이트)를 운영하거나 관리하고 있습니다만, HostGator에서 운영 중인 사이트는 없습니다. HostGator를 사용하는 사용자가 우리나라에서는 드물지만 워드프레스 관련 서비스를..

웹호스팅 2018.06.29

SSL 보안서버 적용 사이트에서 '이 사이트에 대한 연결은 완벽하게 보안이 되지 않습니다' 오류

구글 크롬에서 '주의 요함' 경고 표시다음달부터 SSL 보안서버 인증서를 설치하지 않은 모든 HTTP 사이트에 대해 구글 크롬에서는 '안전하지 않음' 경고를 표시할 예정입니다. 티스토리 블로그의 경우 개별 블로그 글에서는 벌써부터 "안전하지 않음" 경고가 표시되고 있습니다. 이렇게 브라우저에 "안전하지 않음"이라는 경고가 표시되면 SEO(검색엔진최적화)에 부정적인 영향을 미칠 수 있습니다. 티스토리의 경우 티스토리에서 SSL 인증서를 제공해주지 않으면 어떻게 할 수 없기 때문에 그대로 사용해야 하지만, 일반 사이트의 경우 SSL 보안서버 인증서를 설치하여 HTTP 대신 HTTPS로 로드되도록 하면 보안이 강화되고 SEO에도 긍정적인 영향을 미치게 됩니다. 업데이트: 이 글을 작성한 이후에 티스토리에서도 ..

IT & 기타 2018.06.17

아이폰, 아이패드 디바이스에서 휴대폰 및 신용카드 결제 시 오류 발생

워드프레스 플러그인을 판매하는 코드엠샵에 의하면 iOS 11.3 버전을 사용하는 아이폰(iPhone), 아이패드(iPad) 디바이스에서 휴대폰 및 신용카드 결제 시 오류가 발생한다고 합니다. [오류 원인] - iOS 11.3 업데이트에서 사파리(Safari) 브라우저의 보안 정책 강화로 결제 오류 발생 [증상] - 결제 완료 후 쇼핑몰의 결제 페이지로 이동 시, 쇼핑몰 주소가 https://가 아닌 경우에 화면 멈춤 현상이 발생합니다. [해결 방법] - 사이트에 보안서버 SSL 인증서를 설치하여 보안 서버를 구성해야 합니다. 구글 크롬에서는 금년 7월부터 https://로 로드되지 않는 사이트에 "안전하지 않음"(Not Secure) 경고를 표시한다고 합니다. 그러므로 그 이전까지 SSL 인증서를 설치하..

워드프레스 2018.04.20

사이트 URL의 http를 https로 바꾸는 방법 (보안서버 SSL 인증서)

종종 사이트 URL의 http://... 부분을 https://...로 변경하는 방법에 대해 문의해오는 분이 계십니다. 도메인 주소의 http:// 부분을 https://로 변경하려면 보안서버 SSL 인증서를 설치해야 합니다. 사이트 주소 URL의 http를 https로 바꾸는 방법 https란 인터넷 상에서 정보를 암호화하는 SSL(Secure Socket Layer) 프로토콜을 이용하여 데이터를 전송하고 있음을 의미합니다. http://... 주소를 https://... 주소로 바꾸려면 유효한 보안서버 SSL 인증서를 설치해야 합니다. 참고로 유효한 SSL 인증서가 설치되어 있지 않은 상태에서 사이트의 주소를 https://...로 변경하면 브라우저에 인증서 오류가 표시됩니다. 위의 그림과 같이 구글..

IT & 기타 2018.04.19