발품팔아서 겨우 공짜 인증서 얻었는데도
보안에 취약할수 있습니다~
이거 계속 뜨네;;;
내가 서버 설정을 잘못했나 싶어서 주소창 왼쪽에 자물쇠도 눌러서 확인했는데
발급해준 업체 이름도 뜨고 https 연결수립도 확인했는데말이야...
발품팔아서 겨우 공짜 인증서 얻었는데도
보안에 취약할수 있습니다~
이거 계속 뜨네;;;
내가 서버 설정을 잘못했나 싶어서 주소창 왼쪽에 자물쇠도 눌러서 확인했는데
발급해준 업체 이름도 뜨고 https 연결수립도 확인했는데말이야...
CA가 듣보잡이변 브라우저도 신뢰할 수 있는 기관인지 모를 수 있음. 혹은 테스트 인증서일 수도 ㅋ ㅋ ㅋ
오 씨바 서버시간이 1분 느리다. 맞춰볼게요
흠냐 안되네
1분 느린 건 상관 없을 듯. 인증서 만료기간이 1초는 아닐꺼잖.
1초 > 1분. 오타 수정.
브라우저에서 CA가 신뢰할만한 기관인지 체크하는 거 알고보면 다 Root CA들 정보 가지고 있어. 거기서 체크 안되면 그런 일이 발생.
흠냐... 데탑브라우저(IE, IE Edge, FF, Chrome)에서는 모두 경고메시지가 안뜨는데...
모바일브라우저(FF, Chrome)에서는 모두 신뢰할수 없는 연결이라는 메시지가 뜨네요
일단 SSL문제는 접어둬야겠네욥... ㅜ.ㅜ
그거 모바일에서도 CA 등록이 미리 다 되어있는데 너가 발급받은 회사 CA 혹은 Root CA 등록이 안되어있는 듯.
하긴... 데탑에서는 다되고 모바일에서 다 안되는거 보면 그게 맞겠네요... 감솨함당~
PKI는 학부 보안 수업에서도 다 다루는 내용.
그만큼 기초임.
뭔소린지 모르겠다. 뭐하는거니
https 연결할때 브라우저에서 보안경고 안뜨게하려면 인증받은 업체의 인증서를 사용해야하는데, 공짜업체의 인증서를 받아서 서버에 적용한결과 데스크탑 브라우저에서는 정상적으로 인증이 되는데 모바일 브라우저에서는 인증이 안됨
걍 잘라그랬는데 신경쓰여서 구글에 쳐보니 비슷한 케이스가 있네요... 잘 해결되면 다시 글 올리겟슴다 ㅋㅋ
걍 HTTP 로 ECC 알고리즘 적용해서 직접 짜. Man in the middle 걱정되면 비번 등 민감한 건 영지식 증명으로 인증시키고.
HTTP WebSocket 기반으로 짤거면 ECC로 짜도 MITM에 뚫리니 걍 Diffie-Hellman 방식으로 키 교환한뒤 PRNG로 stream xor 하든지...
물론 학교에서는 이런 건 이론 위주로만 알려주지. 수업 시간은 제한적이라 깊게 하냐 얕고 넓게 하냐의 trade off 문제가 걸러있으니깐. 내가 PKI 학부 때 배운다고 얘기 꺼낸 건, CA, Root CA 얘긴 나도 옛날부터 알았지만 보안 수업 때도 교수가 다루고 넘어갔던 기억이 나서임.