나의 웹사이트, 블로그 SSL 보안 점수는?

  요즘들어 HTTPS 는 필수가 되어갑니다. 구글의 크롬웹브라우저나 애플의 사파리 웹브라우저에서는 http 주소로된 사이트의 경우 무조건 보안경고를 하거나 사이트 접속을 막아버리기 시작했거든요. HTTPS를 위한 SSL인증서 발급도 렛츠인크립트로 이제 공짜가 생겼으니 그에 따라 설치형 워드프레스도 HTTPS를 큰 부담없이 설정가능하고 저 또한 여러분께 워드프레스 블로그의 HTTPS 설정방법을 알려드렸죠. (참고: 아파치웹서버에서 설정방법,  nginx웹서버에서 설정방법)   그런데 SSL 보안에도 등급이 […]

nginx 리다이렉팅과 SSL 보안설정 대표이미지

nginx 웹서버의 SSL 보안설정과 HTTPS 라우팅설정 방법(www 도메인 리다이렉팅)

지난 글에서 HTTPS 사용을 위한 인증서를 발급받았다면 nginx(엔진엑스) 설정파일을 수정해줄 차례입니다. 아울러 ssl.conf 파일을 생성해서 SSL 보안설정, TLS 지원버전설정등을 해주겠습니다. 참고로 이번글에서 작성하는 nginx의 SSL 보안설정 내용은 보안등급 테스트에서도 전체 평점 A+ 등급이 나오는 설정입니다.     이 글은 리눅스서버  LEMP 스택에 WordPress 설치 시리즈글 연재작의 일환으로 작성되었지만 워드프레스를 사용하지 않는 경우에도 적용가능합니다. 웹서버로 nginx(엔지엑스)를 […]

렛츠인크립트 로고 + 바탕화면

nginx 서버에 HTTPS사용을 위한 SSL 인증서 발급받기 (Let’s Encrypt)

LEMP 스택에 워드프레스 사이트 설치하기 시리즈 연재작 마지막 단계는 HTTPS 사용일 것입니다. SSL 인증서는 무료인 Let’s Encrypt(렛츠 인크립트)를 사용할 것이기 때문에 웹서버로 아파치를 사용했을 때와 인증서 발급 절차는 같을 것이지만 이 글에서는 nginx를 웹서버로 사용하므로 nginx 설정파일을 다룬다는 점에서 다릅니다. 반면, 아파치 웹서버를 사용하는 bitnami 워드프레스 블로그 사용시  SSL 인증서발급과 설정에 대한 내용은 이글보다는 아래링크 […]

티스토리 로고 + HTTPS

업계소식: 티스토리 블로그도 HTTPS 지원시작!

  블로그 중에 지금까지 다음을 인수합병한 카카오가 지속 서비스중인 Tstory(티스토리) 블로그의 경우 관리자 페이지에서만 https가 쓰이고 방문자들이 접속하는 페이지(블로그 글)에는 http만 되어왔습니다. 구글도 HTTPS 적용 사이트를 우선으로 검색결과에 노출시킨다는 말도 있고 요즘들어 크롭, 사파리, 파이어폭스등 여러 웹브라우저들이 보안경고를 시작함에따라  HTTPS가 필수가 되어가고 있는 와중에 티스토리 사용자는 방법이 없어서 그동안 발만 구르고 있었죠. 하지만 8월 말부터는 티스토리 […]

케이블이 연결된 네트워크 장비 뒷면

아마존 라이트세일 인스턴스에서 네트워크 방화벽 포트 열어주기 (HTTPS, MySQL 등등)

이번 글에서는 AWS Lightsail (아마존 라이트세일) 인스턴스 레벨에서 방화벽을 설정하는 방법을 알아보겠습니다. HTTPS 뿐만 아니라 mySQL, 오라클 RDS등 포트를 열어줘야할 때라거나 여러가지 포트를 추가할 수 있습니다. 컴퓨터의 방화벽과 보안? 라이트세일 인스턴스 방화벽 포트열기   VPS 인스턴스를 서버로 사용할 경우 염두에 둬야할 게 한가지 있습니다.  HTTPS 프로토콜을 사용하려면 방화벽에서 해당포트(443번)를 열어줘야한다는 것인데요. 우선 bitnami 워드프레스 시작하기 […]

서브도메인과 DNS, 고대디에서 도메인 구매하기(Godaddy)

*연재작: 총 8 편 중 4 번째 - 워드프레스 시작하기(설치,세팅)

  아마존 라이트세일에 워드프레스 설치를 마쳤다면 이제 도메인이 필요합니다. 도메인(URL)이 없이도 IP 주소로 블로그에 접속이 가능합니다만 공개된 인터넷 사이트 주소를 IP주소로 그대로 사용하는 사람은 아무도 없고, 숫자로된 주소는 기억하기 쉽지 않기 때문에 이름을 매칭해주는 것입니다. 도매인 구매에 앞서 도메인에 대해 몇가지 언급하고 가겠습니다. 도메인과 DNS 서브도메인 HTTPS 프로토콜 고대디에서 도메인 구매하기  도메인 선점으로 돈벌기 정보 공개와 […]