포럼

학생회 홈페이지에도 SSL을 넣어야 하는 것인가 멘탈붕괴하다가 (..) http://tvnuri.tistory.com/entry/암호화를-이용한-웹페이지-보안 이라는 블로그 포스트를 찾았는데요, 서버에서 RSA 공개키를 내려보내주면 사용자 쪽에선 TEA라는 대칭키 알고리즘으로 ID/PW를 암호화한 후에 TEA 키를 RSA로 암호화해 둘을 서버로 올려보내고, 서버에서 복호화해 얻은 TEA 키로 ID/PW를 복호화해 처리하는 방식을 자바스크립트와 자바로 구현하셨다고 합니다.

SSL을 도입하지 않고 로그인 등 개인정보가 입력되는 부분에만 이런 보안수단을 적용시켜도 적법할까요? 물론 XE에서 이게 애드온 레벨인지 모듈 레벨인지에 따라 비영리 소규모 사이트의 대안이 될지 안될지는 또 달라지겠습니다만... (저도 일단 다음주에 스타트SSL부터 알아봐야겠네요. 아니면 학교 측과 협의해서 학교 포털 로그인을 SSO 받아다 쓰거나;)

이러저러해서 당장 쓸모가 있는 자료는 아니지만, 다른 분들께 도움이나 힌트 될 지 몰라서 올려봅니다.

글쓴이 제목 최종 글
HIKARU 1.5.3 업데이트후 Content 위젯 문제 file  
카이닉스 웹호스팅에 SSL 설치하신분들 어떠신가요? 조언 부탁드려요~ [3] 2012.07.31 by 빛의바다
이조현 하나에 도메인에 xe로 홈피를 만들고 만든홈피를 다른 도메인으로 복사하니..오브젝트 에러가 생깁니다...ㅠㅠ  
paulryu03 [1.5.3] 업데이트 후에 관리자만 로그인이 안되는 현상이 생겼습니다. [1] 2020.03.14 by BNU
크루씨 요즘 SSL 이슈? 화가 되고있는데요 ^^^ [33] 2012.07.30 by 크루씨
심플찡 으엌 정말 급합니다 ㅠㅠ! [12] 2012.07.29 by 파표
패트릭 [급]코어 1.5.2.5 코어 에러 발견 개발자 분께서는 수정해주세요. [27] file 2012.07.28 by RGM
sejin7940 에디터에서 썸네일 선택 기능 - 24일에 공개배포 할께요. [14] 2020.03.14 by YO-DA
_천자_ 모듈을 만들고 있습니다. 그런데 파일을 utf-8로 저장하면 에러가 발생 [2] 2012.07.28 by misol
데미갓 1.5.3 패치된 후에 문제가 많네요;; [5] 2012.07.28 by 데미갓
데미갓 1.5.3. 수동 패치후 관리자 로그인이 되지 않습니다. [5] 2012.07.28 by 데미갓
데미갓 1.5.2.7 설치하려고 보니 사라졌네요? [1] 2012.07.27 by 루아틱™
xe매니아 이번 xe속도에 대해서.. [4] 2012.07.27 by 루아틱™
dus2000.myid.net SSL 대신 자바+RSA를 사용한 보안로그인? [3] 2012.07.27 by 루아틱™
pelo 호스팅 질문좀 하겠습니다. [1] 2012.07.27 by 루아틱™
銀童 Nginx SPDY 를 적용해보았습니다. [4] 2012.07.27 by 미노아
CoffeeMix 엮인글 발송은 잘 되는데 받는게 안되네요. [2] [1] 2020.03.14 by CoffeeMix
dus2000.myid.net 문돌이 대학생이 XE 주무르는 얘기 [4] 2012.07.27 by CoffeeMix
씨지크 XE공식홈페이지에 안전하지 않은 콘텐츠가 있습니다. [3] file 2012.07.26 by 빛의바다
銀童 새로운 XE forked project 를 만들어보면 어떨까요? [14] 2020.03.14 by Garon