안녕하세요?
먼저 답변하신 분의 말씀처럼 인증서가 설치되어있지 않아도
암호화되어 전송됩니다.
인증서 경고창을 없애는 방법은 CA키를 설치하면 됩니다.
더 자세한 내용은 SSL에 관한 문서를 참고하시고요.
크게 웹서버 daemon을 두개 띄우는 방법을 구상하셨는데...
이게 apache랑 tomcat을 뜻하나요? 만약 mod_jk등을 이용해서
기본적으로 두개 모두 80번 포트로 접근한다면 권한 분리에 조금
신경을 쓰셔야 할 것 같습니다. 두개의 웹서버 daemon을 independent하게
작동시키는게 의외로 꼬이는 일이 많아서...
개인적으로 비슷한 솔루션을 제시해서 관리하고 있는 곳이 있어서
제가 추천하는 방법은 apache와 apache-ssl(mod_ssl아님)을 이용해서
웹서버를 2개 띄우는 방법입니다.
물론 각각의 httpd.conf가 따로 있어서 권한 설정도 따로할 수 있습니다
한가지 유념하셔야 할 일은... 실제로 권한을 분리시켜 웹서버를
두개 띄우면 노하우가 쌓여있지 않는 이상, 몇몇군데에서
꼬이는 일을 각오하셔야 합니다. (예 php session directory...)
반드시 테스트를 충분히 거친 후에 적용시키는 것이 좋습니다.
그럼...
: 안녕하세요.
:
: 사내에서 관리자가 처리해야 할 부분을 웹상에서 처리할수 있도록 하기 위해
: 보안을 구축하고자 합니다.
:
: 현재 대략적인 구성은 이렇습니다.
:
: 회사 홍보용 페이지 html+php로 구성 기본 80포트 이용하게 해놓았습니다.
: (apache 실행은 nobody로)
:
: 그리고 관리자가 웹상에서 처리해야 할 일들을 위해 아파치를 따로 띄울려고
: 합니다. html+jsp+servlet를 이용할 예정입니다.
: 주로 root의 권한으로 처리해야 할 일들을 소화해 내어야 하기때문에
: apache 실행을 root의 권한을 주어서 할려고 합니다.
:
: 관리자가 접근할 웹사이트의 보안을 위해 기본적으로 해당 포트에 대해서
: 고정된 ip에서만 접근 가능하게 해놓을려고 하며, .htaccess(md5암호화)
: 를 추가적으로 할려고 합니다.
:
: 정상적으로 접근을 한다고 했을시 웹상에서 접근이 불가능 할 것이라 생각이
: 됩니다.
:
: 이때 오고가는 데이터에 대한 스니핑이나 ip스푸핑등을 이용하여 해킹할
: 가능성이 충분히 있는지 궁금합니다.
:
: 그래서 SSL을 추가 사용해 볼까 생각하고 있습니다.
:
: 제가 알기로 SSL이 기본적으로 오고가는 패킷에 대한 암호화를 하여 전송하는
: 역할을 하는것으로 알고 있습니다.
: 관리자만 쓸거라 verisign같은곳에서 반드시 인증을 받아서 써야 할 지 궁금합
: 니다.
: 인증기관에서 인증 안되어도 패킷은 암호화 되어 전송되는것인지요?
: (현재 mod_ssl과 openssl정도 설치하여 https 접근만 가능하게 해놓았음)
:
: 현재의 구축만으로도 충분할지, 아니면 제가 크게 실수로 놓치고 있는부분이
: 있는지 궁금합니다.
:
: 조언 부탁 드립니다.