이번 강좌에서는 SSL 인증서 설정을 통해 SSLLabs SSL 테스트에서 A등급을 받아보도록 하겠습니다. SSLLabs의 테스트는 현재 해당 사이트의 SSL 설정의 취약점을 체크해주는 테스트로, 이 테스트에서 높은 등급을 받는다면 현재까지 알려진 SSL 취약점으로부터는 안전하다고 할 수 있습니다.

 

 

ssl.png

 

 

일단 저는 nginx 서버를 사용하므로 nginx 서버 기준으로 설명하도록 하겠습니다.

 

 

1. SSLv3 비활성화

많은 취약점이 발표된 SSLv3 프로토콜을 비활성화합니다. 이 설정 사용시 IE6에서는 해당 웹사이트에 접속할 수 없습니다.

 

ssl_protocols  TLSv1 TLSv1.1 TLSv1.2;

 

2. SSL 암호화 방식 설정

SSL 암호화 방식(Cipher)를 설정하여 취약점이 존재하는 암호화 방식(MD5, RC4 등)을 비활성화합니다. 적당히 호환성을 고려하면서 안전하다고 알려진 Cipher만 모았습니다.

 

ssl_prefer_server_ciphers on;

ssl_ciphers     EECDH+AES128:!RSA+AES128:!EECDH+AES256:!RSA+AES256:!EECDH+3DES:!RSA+3DES:!MD5:!3DES;

 

3. (선택) HSTS 설정

HSTS(HTTP Strict Transport Security) 설정을 통해 HTTP로 연결 시 강제 HTTPS를 적용할 수 있습니다. HTTPS로만 서비스를 제공하고자 하는 경우에만 설정하시기 바랍니다. 설정된 max-age 만큼 강제 HTTPS가 적용됩니다.

 

add_header Strict-Transport-Security "max-age=31536000;" always;


번호 제목 글쓴이 조회 날짜
218 open suse에서 좀 더 빠르게 구엘프 1049 2016.11.12
217 리눅스에서 유선 랜 인터페이스 정보 성민컴퓨터 1187 2016.06.24
216 Dock 프로그램 7 성민컴퓨터 1313 2016.06.08
215 Zorin 8 Lite 를 사용 하려면...... 4 file 언제나당당 1471 2015.10.13
214 파이어 폭스 빠르게 3 구엘프 1529 2017.02.16
213 Linux에서 Playonlinux없이 Windows 용 Program 설치하기 1 file 언제나당당 1561 2019.08.06
212 "microsoft_online_apps"를 이용하여 리눅스에서 MSOffice 사용하기 3 file 언제나당당 1676 2015.09.09
211 nginx에서 HTTP/2, TLS 1.3 적용하기 file 컴퓨터매니아 1684 2019.12.07
210 Polaris OS 설치 2 성민컴퓨터 1735 2016.06.11
209 터미널에서 Office2016 설치하기 file 언제나당당 1768 2019.08.11
208 LXLE 영문 설치 후 "한컴오피스 2014" 설치 방법 4 file 언제나당당 1811 2015.08.30
207 Linux Mint 17.2 Rafaela의 Gdebi 한글 번역 적용하기 6 file 박정규 1850 2015.08.01
206 리눅스 포럼 홈페이지 하단 제일 끝 모란앵두 1869 2014.07.29
205 Elementray 영문 설치 후 한컴오피스 2014 설치......^^ 4 file 언제나당당 1946 2015.08.28
204 PlayonLinux로 한컴오피스 2014 설치하기 file 언제나당당 2023 2019.08.06
203 pclinuxos64-lxde-2014.08 영문 설치 후 한글 입력하기 7 file 언제나당당 2038 2014.08.21
202 리포PE에서 데스크탑 세션 바꾸기 3 컴퓨터매니아 2060 2014.10.03
201 리눅스에서 파일 보안 삭제하기 컴퓨터매니아 2115 2014.08.30
200 오랜만에 들렀네요 2 달빛조각사 2134 2013.10.17
199 민트15 Mate의 사용자 메뉴얼(4)_패널의 우클릭 기능 file 마니또우 2196 2013.10.18

 빠른 글쓰기




   Copyright 2013-2023 LinuxForum