SSL ¼³Á¤

ÀÌ ¼½¼Ç¿¡¼­´Â, SSL ¼³Á¤À̳ª ¾Ïȣȭ ¼³Á¤ÀÇ »ç¿ë¹ýÀ» ÇØ¼³ÇÕ´Ï´Ù.

 

ÀÌ ¼½¼Ç¿¡¼­´Â£º

°³ÀÎ Á¤º¸¿Í º¸¾È - SSL

¾ÏÈ£ÀÇ ÆíÁý

 


°³ÀÎ Á¤º¸¿Í º¸¾È ¼³Á¤ £­ SSL

ÀÌ ¼½¼Ç¿¡¼­´Â, SSL ¼³Á¤ ÆÐ³ÎÀÇ »ç¿ë¹ý¿¡ ´ëÇØ ÇØ¼³ÇÕ´Ï´Ù. ¶Ç ±× ÆÐ³ÎÀÌ Ç¥½ÃµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì´Â, ´ÙÀ½ÀÇ ½ºÅÜ¿¡ µû¶ó ÁÖ¼¼¿ä£º

  1. £ÛÆíÁý£Ý ¸Þ´º¸¦ ¿­¾î £Û¼³Á¤£Ý À» ¼±ÅÃÇÕ´Ï´Ù.
  2. £Û°³ÀÎ Á¤º¸¿Í º¸¾È£Ý Ä«Å×°í¸®¿¡¼­, £ÛSSL£Ý ¸¦ ¼±ÅÃÇÕ´Ï´Ù. (ºÎ¹üÀ§-°¡ Ç¥½ÃµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì´Â,£Û°³ÀÎ Á¤º¸¿Í º¸¾È£Ý¸¦ ´õºí Ŭ¸¯ ÇØ ¸ñ·ÏÀ» Àü°³ÇØ ÁÖ¼¼¿ä. )

 

ÀÌ ¼½¼Ç¿¡¼­´Â£º

SSL ÇÁ·ÎÅäÄÝÀÇ ¹öÁ¯

SSL ÀÇ °æ°í

 

SSL ÇÁ·ÎÅäÄÝÀÇ ¹öÁ¯

º¸¾È ¼ÒÄÏ Ãþ (Secure Sockets Layer£ºSSL) ÇÁ·ÎÅäÄÝÀº, À¥ »çÀÌÆ®¿Í ºê¶ó¿ìÀú ¼ÒÇÁÆ®¿þ¾î¿ÍÀÇ ¾çÀÚ »çÀÌ¿¡ ±³È¯µÇ´Â, ¾ÏȣȭµÈ Á¤º¸ÀÇ »óÈ£ ÀÎÁõÀ» °ü¸®ÇÒ ¶§ÀÇ ¼ø¼­¸¦ Á¤ÀÇÇϰí ÀÖ½À´Ï´Ù. Æ®·£½ºÆúÆ® Ãþ º¸¾È (Transport Layer Security£ºTLS) ÇÁ·ÎÅäÄÝÀº, SSL ¿¡ ±Ù°ÅÇÑ IETF Ç¥ÁØÀûÀ̾î, TLS 1.0 Àº SSL 3.1 ÀÌ´Ù°í ÀÌÇØµÇ°í ÀÖ½À´Ï´Ù.

Åë»ó, ´ÙÀ½ÀÇ ¼¼ °³ÀÇ Ã¼Å© ¹Ú½º¸¦ ¼±ÅÃÇØ, ¿À·¡µÈ ŸÀÔ°ú »õ·Î¿î ŸÀÔÀÇ À¥ ¼­¹ö°¡ ºê¶ó¿ìÀú¿Í ±³½ÅÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ¼¼¿ä£º

TLS ¿¡ ´ëÇÑ Áß¿äÇÑ ÁÖÀÇ£º¼­¹ö¾È¿¡´Â SSL °¡ ¿Ã¹Ù¸£°Ô ½ÇÀåµÇ¾î ÀÖÁö ¾ÊÀº °Íµµ ÀÖ¾î, TLS ¸¦ ¼­Æ÷Æ®Çϴ Ŭ¶óÀÌ¾ðÆ® ¼ÒÇÁÆ®¿þ¾î (¿¹¸¦ µé¸é ºê¶ó¿ìÀú)¿Í SSL ÇÚµå ½¦ÀÌÅ©¸¦ È®¸³ÇÒ ¼ö ¾ø´Â °ÍÀÌ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ¼­¹ö´Â "TLS intolerant" (À¸)·Î¼­ ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù.

SSL ¼³Á¤ ÆÐ³Î·Î "TLS ¸¦ ÀÌ¿ë °¡´ÉÇÏ°Ô ÇÏ´Â " ¿É¼ÇÀ» ¼±ÅÃÇßÀ» °æ¿ì, ¼­¹ö¿Í ¾ÈÀü¼ºÀÇ ³ôÀº Á¢¼ÓÀ» È®¸³ÇÏ·Á°í ÇÒ ¶§¿¡ TLS ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ·Á°í ÇÕ´Ï´Ù. ¼­¹ö°¡ TLS intolerant ·Î ÀÌ Á¢¼Ó¿¡ ½ÇÆÐÇßÀ» °æ¿ì´Â SSL 3.0 À» »ç¿ëÇÕ´Ï´Ù.

ÇöÀç, ÀÌ °Åµ¿¿¡ °üÇØ¼­ Çϳª¸¸ Áß¿äÇÑ ¿¹¿Ü°¡ ÀÖ½À´Ï´Ù£ºÇÁ·Ï½Ã¸¦ ÅëÇØ¼­ SSL Á¢¼ÓÀ» Çϰí ÀÖ´Â °æ¿ì, ºê¶ó¿ìÀú´Â ÀüÇô TLS ¸¦ »ç¿ëÇÏ·Á°í´Â ÇÏÁö ¾Ê½À´Ï´Ù. ±× ´ë½Å SSL 3.0 À» »ç¿ëÇÕ´Ï´Ù.

 

SSL ÀÇ °æ°í

Ç¥½ÃÇϰí ÀÖ´Â À¥ »çÀÌÆ®°¡ ¾ÏȣȭÇÑ Á¢¼ÓÀ» ÀÌ¿ëÇϰí ÀÖÀ»Áö ¾î¶³Áö´Â, °£´ÜÇÏ°Ô ¾Ð´Ï´Ù. Á¢¼ÓÀÌ ¾ÏȣȭµÇ°í ÀÖ´Â °æ¿ì´Â, Navigator À©µµ¿ìÀÇ ¿ìÇϱ¸¼®ÀÇ ÀÛÀº ÀÚ¹°¼èÀÇ ¾ÆÀÌÄÜÀÌ ´ÝÀº »óŰ¡ µË´Ï´Ù. Á¢¼ÓÀÌ ¾ÏȣȭµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì´Â, ÀÛÀº ÀÚ¹°¼è´Â ¿­¸° »óÅÂÀÔ´Ï´Ù.

¸¹Àº »ç¶÷¿¡°Ô À־´Â, ÀÛÀº ÀÚ¹°¼èÀÇ ¾ÆÀÌÄÜÀ¸·Î ÆäÀÌÁöÀÇ ¾Ïȣȭ »óÅ¿¡ ´ëÇØ ÃæºÐÇÑ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. º¸ÃæÀÇ °æ°í¸¦ ¹Þ¾ÆµéÀÌ°í ½ÍÀº °æ¿ì´Â, SSL ¼³Á¤ ÆÐ³Î·Î º¹¼öÀÇ °æ°í üũ ¹Ú½º¸¦ ¼±ÅÃÇÕ´Ï´Ù. ÀÌ·¯ÇÑ °æ°í°¡ ÇÊ¿äÇÑÁö ¾î¶²Áö Àß »ý°¢ÇÏ°í ³ª¼­·Î ÇսôÙ. À½¿ïÇÏ°Ô ´À³¥Áöµµ ¸ð¸£±â ¶§¹®ÀÔ´Ï´Ù.

ÀÌ·¯ÇÑ Navigator ÀÇ °æ°í¸¦ ÀÌ¿ë °¡´ÉÇÏ°Ô ÇÏ°í ½ÍÀº °æ¿ì´Â, ´ëÀÀÇϴ üũ ¹Ú½º¸¦ ¼±ÅÃÇÕ´Ï´Ù£º

°£´ÜÇÑ ¸»ÀÇ Á¤ÀÇ´Â, ÀÎÁõ, ¾Ïȣȭ, ¶Ç´ÂÀÎÁõ¼­¸¦ ºÁ ÁÖ¼¼¿ä.


¾ÏÈ£ÀÇ ÆíÁý

ÀÌ ¼½¼ÇÀº,£Û¾ÏÈ£ÀÇ ÆíÁý£Ý´ëÈ­ »óÀÚÀÇ »ç¿ë¹ýÀ» ÇØ¼³ÇÕ´Ï´Ù. ÀÌ ´ëÈ­ »óÀÚ°¡ Ç¥½ÃµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì´Â, ´ÙÀ½ÀÇ ½ºÅÜ¿¡ µû¶ó ÁÖ¼¼¿ä£º

  1. £ÛÆíÁý£Ý ¸Þ´º¸¦ ¿­¾î £Û¼³Á¤£Ý À» ¼±ÅÃÇÕ´Ï´Ù.
  2. £Û°³ÀÎ Á¤º¸¿Í º¸¾È£Ý Ä«Å×°í¸®¿¡¼­, £ÛSSL£Ý ¸¦ ¼±ÅÃÇÕ´Ï´Ù. (ºÎ¹üÀ§-°¡ Ç¥½ÃµÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì´Â,£Û°³ÀÎ Á¤º¸¿Í º¸¾È£Ý¸¦ ´õºí Ŭ¸¯ ÇØ ¸ñ·ÏÀ» Àü°³ÇØ ÁÖ¼¼¿ä. )
  3. £Û¾ÏÈ£ÀÇ ÆíÁý£Ý¹öưÀ» Ŭ¸¯ÇÕ´Ï´Ù.

£Û¾ÏÈ£ÀÇ ÆíÁý£Ý´ëÈ­ »óÀÚ¿¡¼­´Â, ¾ÏÈ£³ª¾Ïȣȭ ¾Ë°í¸®ÁòÀ» ¼±ÅÃÇϰųª ¼±ÅÃÀ» ÇØÁ¦Çϰųª ÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù. ¼³Á¤À» º¯°æÇϱâ Àü¿¡, ½Ã½ºÅÛ °ü¸® Ã¥ÀÓÀÚ¿¡ ¹®ÀÇÇØ ÁÖ¼¼¿ä.

°¢°¢ÀÇ Ã¼Å© ¹Ú½º´Â ¾ÏÈ£ ½ºÀ§Æ®, ¶Ç´Â ¾ÏÈ£ ¾Ë°í¸®Áò¼¼Æ®¿¡ ´ëÀÀÇϰí ÀÖ½À´Ï´Ù. ¾ÏÈ£ ½ºÀ§Æ®¿¡ ´ëÇÑ Á¤º¸¸¦ Ç¥½ÃÇÏ·Á¸é , ½ºÀ§Æ®¸íÀ» ¼±ÅÃÇØ ÁÖ¼¼¿ä.

¼±ÅÃÇÑ ¾ÏÈ£ ½ºÀ§Æ®¿¡ ´ëÇØ ÀÌÇÏÀÇ Á¤º¸°¡ Ç¥½ÃµË´Ï´Ù£º

¾ÏÈ£³ª ¾Ïȣȭ¿¡ ´ëÇÑ »ó¼¼ Á¤º¸´Â, ´ÙÀ½ÀÇ on-line document¸¦ ºÁ ÁÖ¼¼¿ä£º