포럼
SSL에 대한 의견, XE에도 정부에도 그 의견 보내세요~
2012.08.14 07:09
자꾸 SSL 말은 나오는데... 개선의 여지는 없을것 같에서 국민신문고 사이트에 개선/제안코너에 찔러넣고 왔습니다...
제가 올린글은 http://www.epeople.go.kr/jsp/user/pp/UPpProposOpenRead.jsp?petiNo=1AB-1208-004778 이거고요ㅎㅎ
혹시 국민신문고 ID가지신 분들 추천해주세요~~ 비회원도 될 줄 알았는데 확인해보니깐 회원만 되네요ㅠ 추천한다고 얼마나 영향을 미칠진 의문이지만 ^^:;
만약 아이디 없다면 비회원이더라도 민원과 개선/제안코너에 글을 쓸 수는 있으니깐 저처럼 나름대로 의견써서 제출해보는것도 어떠실런지요ㅎㅎ
댓글 20
-
WSJ
2012.08.14 18:52
-
snows96
2012.08.15 01:22
감사합니다 ^^
-
라미아스튜디오
2012.08.14 22:28
SSL을 의무화 할거면 정부가 모든사이트 무료 SSL발급 지원해줘야 한다고 생각합니다.
보안은 무슨 말아처먹을 소리인지.. 저런거 보안하겠다고 설칠시간에 대기업 임원들이
중국이나 중소기업들한테 회원정보(이름,이메일,전화번호,주민등록번호)를 800만명씩
팔아처먹는거나 어떻게 해결해야지.. 일단 소규모 커뮤니티 사이트에 도대체 뭐 해킹할거있다고
보안서버 구축을 하라는건지 정말 이해가안됩니다..ㅠㅠ
-
snows96
2012.08.15 01:19
진짜..... SSL로그인 되있어도 빼가는 대기업을 더 강화할 생각은 안하고... 빼갈거 없고 소형웹사이트 운영하는 입장에서 운영비용보다 비싼 SSL인증서를 구입하라는건...
진짜 저도 이해가 안갑니다ㅠ
-
루아틱™
2012.08.15 13:28
대기업 임원들.. 모사이트 행킹한 팀에서 만명당 3만원에 팝니다. 중국쪽 가보시면 겁나게 많이 올려지는 글입니다. 요런 정보들을 대포 산업자들이 많이들 구매하시지요 또는 피싱업자들 어찌보면 간단한 방법은 있는듯 합니다. 외국의 사이트들 처럼 닉네임과 이메일만 받으면 되겠지요 또는 쇼셜 로그인을 쓰는 방법도 있겠지요 울나라 사이트들은 평균적으로 너무나 많은 정보를 요구합니다. 실제로 이 정보들을 타 피싱/대포/보험사등에게 팔아먹기도 하니 말입니다.
-
snows96
2012.08.16 20:13
그런데 우리나라는 닉네임과 이메일도 개인정보이기 때문에 SSL 강제/의무적용대상에 포함된다 합니다... 저도 이메일/아이디/닉네임만 딱 받고! 나머지는 선택입력인데도 불구하고 이렇게 강제적용대상이 되다니... 억울하기만 합니다ㅎㅎㅠㅠ
-
배워서남준다
2012.08.14 23:41
호스팅 업체 담당자말에 의하면 영리목적의 사이트와 기업들에게 적용된다고 하네요.
비영리, 개인 커뮤니티는 해당되지 않는다고 들었습니다.
무조건 모든 웹사이트가 다 SSL을 설치해야 하는것은 아닌가 봅니다.
좀더 자세한 정보 있으면 댓글 바랍니다.
감사합니다.
-
digirave
2012.08.15 01:05
법 개정되어서 비영리/개인 커뮤니티도 지금은 해당됩니다.
(비영리 단체 홈페이지를 운영에 참고로 참여하고 있습니다.)
-
snows96
2012.08.15 01:21
네, 윗분 말씀대로 비영리/개인 웹사이트이더라도 개인정보를 전송하는 웹사이트일 경우 무조건 의무입니다. 거꾸로 말하면 전송하지 않으면 SSL적용의무에 해당되지 않죠.
하지만 그렇다고 댓글을 안달게 할수도 없잖아요?! 댓글을 안달고 내할말만 하는 사이트는 단편적이고 아무도 찾아오지 않는 그냥 자기만 놀고있는 놀이터일 뿐이라고 생각합니다ㅎㅎ
-
루아틱™
2012.08.15 13:29
방법있습니다. 가입을 시키지 않으면 됩니다!! 쾅쾅~
-
snows96
2012.08.16 20:07
ㅎㅎ 정말 좋은 방법이군요ㅋ
-
카이닉스
2012.08.15 01:59
비영리 커뮤니티도 설치해라!
이렇게 써있는건 아니지만
왜 니넨 설치안했냐??라고
걸고 넘어질 경우 할말없습니다 -
snows96
2012.08.15 02:06
이번엔 아얘 사이트 목적이라던지 규모라던지 상관없이 무!조!건! 개인정보를 전송하면 SSL강제의무적용대상입니다. 그래서 아마 걸고넘어질겁니다ㅎㅎ
-
카이닉스
2012.08.15 02:07
네 그럼 할말없어지죠 -
루아틱™
2012.08.15 13:31
블로그 경우 SSL를 사용할 필요가 없지요 이유는 방문자들의 정보가 들어갈 이유가 없기 때문이겠죠 뭐 댓글이라고 해봐야 익명도 있고 정보를 넣지않아도 되는곳도 많으니까요
울나라는 너무나 많은 정보를 요구해서 그런듯 싶습니다. 그래서 비영리든 커뮤니티든 설치해란 말이 나오겠죠
-
snows96
2012.08.16 20:08
저도 블로그라기 보단 커뮤니티를 운영해볼 참이었는데.... 정 안되겠네요ㅋㅋ
-
ehdgkr97
2012.08.15 16:04
그래서 startssl같은곳을 이용할수밖에 없지요.. 그나마 1년단위 갱신이긴 해도 우선 무료로 발급은 해주니까요
단일도메인이긴 하지만 서브도 일일히 발급하면 가능은 하더군요. 물론 포트별로 나눠서 등록하거나 해야하긴 하지만 어차피 대부분은 www만 쓸테니까요
-
snows96
2012.08.16 20:11
저도 최근에 StartSSL을 어디서 들어서 간신히 생명줄은 건졌는데....
없었다면 어떤 꼴 날지 진짜 끔직하군요ㅋㅋㅋㅋ
게다가 StartSSL은 국내에서 정식제공하는 서비스는 아니니... 어서 국내에도 다른대책이 시급히 요구됩니다ㅎㅎ 신기하게 국내에는 SSL 저렴하거나 무료인 업체가 단 한곳도 없더군요! ㅋㅋ
-
파표
2012.08.15 23:45
정말 좋은일을 해주셨네요ㅠ추천하나 꽝!
-
snows96
2012.08.16 20:11
감사합니다~! ^^
추천 꽝!