2020년 4월 19일 일요일

SSL 적용 시 HTTPS 경고

웹 브라우저가 신뢰하지 않는 사설 인증서를 이용한 SSL 통신은 보안 경고를 피해갈 수 없다. 엘라스틱 스택도 마찬가지.


이때 인증서를 웹 브라우저에 등록하면 귀찮은 보안 경고를 피해갈 수 있다. 다음은 크롬 설정.


인증서 등록.



등록된 인증서.


이제 좀 깔끔하네.


그런데 SSL 적용하면 뭐 좋다고 이리들 매달릴까? 물론 누군가 평문 통신을 훔쳐볼 수도 있겠지만, 통신 내용을 엿보려면 내 전화기 또는 상대 전화기를 뚫거나 중계자 위치 확보 등의 물리적 접근은 필수. 누가 관리하는지 알 수 없는 무료 와이파이를 괜히 조심하라는 게 아님.   

구글도 그렇고 SSL이 보안 수준을 엄청 높여주는 것처럼 얘기들 하지만 명분도 좋고 티도 잘 나는 건 인정 SSL은 물리 보안이 뚫린 상황에서 도청 가능성을 낮춰줄 뿐이다. 그런데 물리 보안이 뚫리면 사실 도청이 문제가 아니다.


관련 글

댓글 없음:

댓글 쓰기

크리에이티브 커먼즈 라이선스