포럼

http://anizone.net 을

nginx + ssl + spdy 환경으로 개선하면서 적용한 내용에 대해서 이후에 혹시 하실려는 분들을 위해서 남겨봅니다.


1. $_SERVER['HTTPS'] 등의 인식이 되지 않으면 XE 에서 에러가 납니다.

Context::getRequestUri 등의 함수에서 해당 변수를 이용해서 체크하므로, 환경에서 제대로 체크되는지 확인해보시기 바랍니다.

해당 변수가 인식되지 않으면 XSS 등의 문제로 게시판등이 계속 새로고침 됩니다.


nginx + php-fpm 의 경우 해당 줄을 이용하면됩니다.

fastcgi_param   HTTPS   on;


2. 항상 적용 / 선택적 적용 / 비사용

옵션 자체가 상당히 애매한 편입니다.

항상 적용은 SSL 적용을 강제하지만 이 방법보다는 리다이렉트를 사용하는것이 훨씬 유리합니다. 

선택적 적용은 SSL 을 해제하는 루틴이 있기 때문에

FULL SSL 환경을 구현하려면 비사용 - 리다이렉트 겸용을 하시는게 가장 유리해보입니다.


3. 모듈 개발등에서 http:// 등의 절대 경로로 가져오는 부분들에 대한 점검

4. nginx 에서 리다이렉트

rewrite ^ https://$server_name$request_uri? permanent;


그 외에는 딱히 XE 를 SSL 로 사용하는데 큰 문제는 없었습니다. 
보안강화하시고 천국가세요

물론.. 전 보안 때문에 한게 아니라 SPDY 때문에 한거지만 그게 그거..


글쓴이 제목 최종 글
디쎔버 페이지를 독립적인 파일로 만들 수 있으면 좋겠습니다. [16] 2012.08.08 by CM
CM 이번주 토요일 서면이나 해운대에서... XE부산포럼 커뮤니티형모임을 개최합니다.  
숭숭군 회원 가입후 이동할 페이지 작동안함??? [1] file 2012.08.08 by 마음의빈자리
Haltze 1.4에서 1.5 올라오면서 게시글 DB구조가 바뀌었나요? [8] 2012.08.08 by misol
forest535 이런 내용 질답게시판에 올리기도 그렇고... [4] file 2012.08.06 by snows96
난다날아 공식사이트 1.5.3 테스트 피드백 [14] 2012.08.06 by HIKARU
퍼니엑스이 StartSSL에서 인증서 받는거 성공하신 분 계신가요? [13] 2012.08.05 by 다른사람
Mr.Kwon 시험을 보는... 그런 모듈은 없나요? [3] 2012.08.05 by 윈컴이
many 1.5.3. 업뎃후  
CMD Xzet 한글 mid [7] 2012.08.04 by 윈컴이
빛의바다 관리자 페이지에서 페이지 오류가 발생하더니 몇가지 기능이 안되네요.. file  
빽짱구 1.5.3 업데이트 이후 가끔 이런증상이 있는건 왜그럴까요. [7] file 2012.08.04 by 데미갓
Cody Get 방식으로 전송되면서 로그인정보를 포함시키는 경우  
코불스 외국에 거주하는 사람은 XE마켓을 이용할 수가 없는것 같네요. [9] 2020.03.14 by BNU
노튼 모바일 페이지 수정하고 저장하면 [2] 2012.08.03 by 배워서남준다
카이닉스 웹호스팅에서 부분 SSL 사용시 특정게시판, 특정페이지 적용 방법~ [4] 2012.08.03 by 카이닉스
똥똥 [아르바이트 모집]XE개발 파트를 도와줄 아르바이트 생을 모집합니다. [11] 2012.08.02 by CM
銀童 사이트 FULL SSL 적용 후기 [2] 2012.08.02 by 銀童
pentopen 공홈 admin 화면에서도 '요청하신 기능을 실행할 수 있는 권한이 없습니다.'가 나오네요. [7] 2012.08.01 by 라르게덴
레오디 현재 쿨노보 브라우저(구.크롬플러스)에서 로그인이 안됩니다. file