포럼

http://anizone.net 을

nginx + ssl + spdy 환경으로 개선하면서 적용한 내용에 대해서 이후에 혹시 하실려는 분들을 위해서 남겨봅니다.


1. $_SERVER['HTTPS'] 등의 인식이 되지 않으면 XE 에서 에러가 납니다.

Context::getRequestUri 등의 함수에서 해당 변수를 이용해서 체크하므로, 환경에서 제대로 체크되는지 확인해보시기 바랍니다.

해당 변수가 인식되지 않으면 XSS 등의 문제로 게시판등이 계속 새로고침 됩니다.


nginx + php-fpm 의 경우 해당 줄을 이용하면됩니다.

fastcgi_param   HTTPS   on;


2. 항상 적용 / 선택적 적용 / 비사용

옵션 자체가 상당히 애매한 편입니다.

항상 적용은 SSL 적용을 강제하지만 이 방법보다는 리다이렉트를 사용하는것이 훨씬 유리합니다. 

선택적 적용은 SSL 을 해제하는 루틴이 있기 때문에

FULL SSL 환경을 구현하려면 비사용 - 리다이렉트 겸용을 하시는게 가장 유리해보입니다.


3. 모듈 개발등에서 http:// 등의 절대 경로로 가져오는 부분들에 대한 점검

4. nginx 에서 리다이렉트

rewrite ^ https://$server_name$request_uri? permanent;


그 외에는 딱히 XE 를 SSL 로 사용하는데 큰 문제는 없었습니다. 
보안강화하시고 천국가세요

물론.. 전 보안 때문에 한게 아니라 SPDY 때문에 한거지만 그게 그거..


글쓴이 제목 최종 글
퍼니엑스이 StartSSL에서 인증서 받는거 성공하신 분 계신가요? [13] 2012.08.05 by 다른사람
Mr.Kwon 시험을 보는... 그런 모듈은 없나요? [3] 2012.08.05 by 윈컴이
many 1.5.3. 업뎃후  
CMD Xzet 한글 mid [7] 2012.08.04 by 윈컴이
빛의바다 관리자 페이지에서 페이지 오류가 발생하더니 몇가지 기능이 안되네요.. file  
빽짱구 1.5.3 업데이트 이후 가끔 이런증상이 있는건 왜그럴까요. [7] file 2012.08.04 by 데미갓
Cody Get 방식으로 전송되면서 로그인정보를 포함시키는 경우  
코불스 외국에 거주하는 사람은 XE마켓을 이용할 수가 없는것 같네요. [9] 2020.03.14 by BNU
노튼 모바일 페이지 수정하고 저장하면 [2] 2012.08.03 by 배워서남준다
카이닉스 웹호스팅에서 부분 SSL 사용시 특정게시판, 특정페이지 적용 방법~ [4] 2012.08.03 by 카이닉스
똥똥 [아르바이트 모집]XE개발 파트를 도와줄 아르바이트 생을 모집합니다. [11] 2012.08.02 by CM
銀童 사이트 FULL SSL 적용 후기 [2] 2012.08.02 by 銀童
pentopen 공홈 admin 화면에서도 '요청하신 기능을 실행할 수 있는 권한이 없습니다.'가 나오네요. [7] 2012.08.01 by 라르게덴
레오디 현재 쿨노보 브라우저(구.크롬플러스)에서 로그인이 안됩니다. file  
HIKARU 1.5.3 업데이트후 Content 위젯 문제 file  
카이닉스 웹호스팅에 SSL 설치하신분들 어떠신가요? 조언 부탁드려요~ [3] 2012.07.31 by 빛의바다
이조현 하나에 도메인에 xe로 홈피를 만들고 만든홈피를 다른 도메인으로 복사하니..오브젝트 에러가 생깁니다...ㅠㅠ  
paulryu03 [1.5.3] 업데이트 후에 관리자만 로그인이 안되는 현상이 생겼습니다. [1] 2020.03.14 by BNU
크루씨 요즘 SSL 이슈? 화가 되고있는데요 ^^^ [33] 2012.07.30 by 크루씨
심플찡 으엌 정말 급합니다 ㅠㅠ! [12] 2012.07.29 by 파표