modssl+openssl에서 인증서 만들때 자가인증을해도 세션은 암호화가 됩니다.
그러니 그냥쓰셔도 무방할듯합니다.
물론 인증서 대화창이 나타나지만 가볍게 무시해주시면 됩니다. :)
익스에서만 그렇고 모질라에선 한번만 클릭해주시면 될듯..
: 안녕하세요.
:
: 사내에서 관리자가 처리해야 할 부분을 웹상에서 처리할수 있도록 하기 위해
: 보안을 구축하고자 합니다.
:
: 현재 대략적인 구성은 이렇습니다.
:
: 회사 홍보용 페이지 html+php로 구성 기본 80포트 이용하게 해놓았습니다.
: (apache 실행은 nobody로)
:
: 그리고 관리자가 웹상에서 처리해야 할 일들을 위해 아파치를 따로 띄울려고
: 합니다. html+jsp+servlet를 이용할 예정입니다.
: 주로 root의 권한으로 처리해야 할 일들을 소화해 내어야 하기때문에
: apache 실행을 root의 권한을 주어서 할려고 합니다.
:
: 관리자가 접근할 웹사이트의 보안을 위해 기본적으로 해당 포트에 대해서
: 고정된 ip에서만 접근 가능하게 해놓을려고 하며, .htaccess(md5암호화)
: 를 추가적으로 할려고 합니다.
:
: 정상적으로 접근을 한다고 했을시 웹상에서 접근이 불가능 할 것이라 생각이
: 됩니다.
:
: 이때 오고가는 데이터에 대한 스니핑이나 ip스푸핑등을 이용하여 해킹할
: 가능성이 충분히 있는지 궁금합니다.
:
: 그래서 SSL을 추가 사용해 볼까 생각하고 있습니다.
:
: 제가 알기로 SSL이 기본적으로 오고가는 패킷에 대한 암호화를 하여 전송하는
: 역할을 하는것으로 알고 있습니다.
: 관리자만 쓸거라 verisign같은곳에서 반드시 인증을 받아서 써야 할 지 궁금합
: 니다.
: 인증기관에서 인증 안되어도 패킷은 암호화 되어 전송되는것인지요?
: (현재 mod_ssl과 openssl정도 설치하여 https 접근만 가능하게 해놓았음)
:
: 현재의 구축만으로도 충분할지, 아니면 제가 크게 실수로 놓치고 있는부분이
: 있는지 궁금합니다.
:
: 조언 부탁 드립니다.--EcusE is not EQUUS :)