«https» 태그된 질문

HTTPS는 하이퍼 텍스트 전송 프로토콜 (HTTP)의 보안 버전입니다. 일반적으로 포트 443을 사용하며 TLS (이전의 SSL) 암호화 프로토콜에 의해 구동됩니다.

3
SSL 연결없이 웹 사이트에 액세스하지 못하게하는 방법은 무엇입니까?
SSL 인증서가 설치된 웹 사이트 가 있으므로 https대신 웹 사이트에 액세스하면 http보안 연결을 사용하여 연결할 수 있습니다. 그러나 나는 여전히 웹 사이트에 비보안 적으로 액세스 할 수 있음을 알아 차렸다. http대신 에 사용하여 https. 사람들이 웹 사이트를 안전하지 않은 방식으로 사용하지 못하게하려면 어떻게해야합니까? 예를 들어 웹 사이트에 디렉토리가있는 경우. samples/이 …
11 https 

1
SSL 페이지에 비보안 자산이있는 것이 실제로 보안 문제입니까?
내 이해는 이것이 지나치게 신중한 예일 뿐이지 만, 나의 결제 양식에 안전하지 않은 자산이 포함되어 있어도 신용 카드 번호가 중간자에 의해 잡히지 않을 위험이 없습니다. 캐시 된 콘텐츠 또는 기타 이유로 인해 가끔씩 누군가가이 "오류"(내 페이지에 안전하지 않은 자산이 없지만)를보고 있다고 썼지 만 설명을 원하기 때문에이 질문을하고 있습니다. 예, 암호화 …
11 https 

3
Google은 올바른 http가 아닌 내 사이트를 https로 색인합니다.
지난 달 동안 내 웹 사이트의 홈 페이지는 Media Temple의 그리드 서버에서 호스팅되었으며 Google 웹 사이트에 https 웹 사이트로 표시되었습니다. SSL의 추가 보안을 요청하거나 요구하지 않았으므로 보안 인증서를 구입하지 않았습니다. 사이트에 대한 XML Google 사이트 맵을 제출하고 올바른 http 파일에 .htaccess 리디렉션을 추가했습니다. 왜 이런 일이 일어나고 있는지 잘 모르겠습니다. …

4
SSL은 실제로 대부분의 웹 사이트에 중요합니까?
나는 내가 구축하고있는이 사이트 (내가 만든 첫 번째 사소한 사이트)에 대해 "보안 권한을 부여하는 법"을 배우는 것에 대해 편집증을 일으켰으며 SSL을 방해하는 것을 발견했다. 여기, StackOverflow 및 n 번 사용한 후 세션 ID를 재생성하는 방법과 암호를 소금에 절인 해시하고 평문으로 저장하지 않는 방법에 대해 많은 보안 스레드를 읽었습니다. IP 주소, …


6
SSL 인증서 제공자
잠김 . 이 질문과 주제는 주제가 다르지만 역사적으로 중요하기 때문에이 질문과 답변은 잠겨 있습니다. 현재 새로운 답변이나 상호 작용을받지 않습니다. 구축중인 새 사이트에 SSL 인증서가 필요하며 SSL 공급자를 선택해야합니다. 선택할 때 무엇을 찾아야합니까? 감사!

2
보호 할 도메인 선택
우리는 모두 제공되는 웹 사이트있어 www.example.com하고 그냥 example.com- 우리는 그들이에 착륙 그렇다면, 다른 한 도메인에서 강제로 사용자의 어떤 종류를 해본 적이 없다 example.com그들이 머물 곳의 것을 다음, 나는 그 중 같은데요 페이지를 북마크에 추가 한 사용자는 약 50/50 분할이됩니다 (일부 자료에서 WWW를 생략하고 몇 년 후에도 여전히 트래픽 분할을 감지하는 …

2
다중 서버 배포에 와일드 카드 인증서 사용
현재 서비스에 베타 API를 배포하고 있으며 API의 모든 요청 / 응답이 https를 통해 작동하기를 원합니다. URL api과 wwwURL 모두에 와일드 카드 인증서를 사용하는 것에 대해 혼란 스럽습니다 . api.example.com와 모두에 와일드 카드 인증서를 사용하는 것이 좋습니다 www.example.com? 불편한 점이 있습니까? 1 서버 전용 인증서는 어떻습니까? 로드 밸런서가 전면에 있는 n …


2
3G 네트워크에서 웹 페이지의 초기 연결 및 SSL 핸드 셰이크 단계의로드 시간을 최적화하는 방법은 무엇입니까?
내 웹 사이트 www.example.com (SSL 사용 가능)은 Amazon EC2 공유 호스팅에서 호스팅됩니다. Wi-Fi / 광대역 연결에서 더 빠르게로드됩니다 (로드 시간 <2 초). 모바일 ** (H + 모드가 아닌 H 모드) **의 3G 네트워크에 문제가 있습니다. 연결 단계를 시작하면 SSL 핸드 셰이크 프로세스에 12 초가 소요됩니다. Chrome 네트워크 탭을 통해 타이밍 …

6
전체 사이트에 대한 HTTPS
등록 된 사용자를위한 공개 컨텐츠와 개인 / 사용자 정의 컨텐츠가 포함 된 상당히 표준적인 웹 사이트에서 작업하고 있습니다. 사용자가 로그인하거나 신용 카드 정보를 보낼 때 HTTPS를 사용해야한다는 것을 알고 있습니다. 전체 사이트에 HTTPS 만 사용해서는 안되는 이유가 있습니까?
10 https 

3
https로 전환 한 후 Google 순위 하락이 일반적입니까?
약 일주일 전에 내 사이트 중 하나에서 https로 전환했습니다. 나는 모든 일을 잘했다고 긍정적이다. http에서 https 버전으로 301 리디렉션을 올바르게 설정하십시오. 웹 마스터 도구에서 https 버전을 추가하고 확인했습니다. 모든 내부 링크를 업데이트했습니다. 새로운 사이트 맵을 제출했습니다. 그럼에도 불구하고 많은 페이지 (약 40 %)가 거의 즉시 순위를 잃었습니다. 떨어 뜨린 것들이 …

2
혼합 컨텐츠 경고없이 HTTPS 사이트에서 사용자가 제공 한 이미지
대부분의 포럼과 마찬가지로 사용자가 이미지를 게시 할 수있는 포럼이 있습니다. 사이트 전체에 HTTPS를 설정했지만 물론 대부분의 외부 이미지는 HTTPS가 아닌 HTTP를 사용하여 연결됩니다. 따라서 HTTPS를 통해 포럼을로드하면 혼합 된 내용 경고 등이 표시됩니다. 이 문제를 해결하기위한 전략은 무엇입니까? 일부 이미지는 내 사이트에서 가져 왔으므로 작동 할 것이므로 HTTPS를 사용하도록 해당 …
9 https  images 

1
EV 인증서를 받아야합니까?
정규 SSL 제공 업체는 US200 달러 미만의 EV 인증서를 제공하고 있으며 B2B 전자 상거래 사이트의 인증서가 한 달 만에 만료됩니다 (인증을 받기에 충분한 시간을 제공해야 함). $ 200는 여전히 합리적입니다 ( "일반"인증서 가격의 5 배인 경우에도). "그냥"해야합니까? EV 사용에 대한 단점이 있습니까? IE의 브라우저 막대가 녹색으로 바뀌고 사이트의 색 구성표에 …
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.