포럼

학생회 홈페이지에도 SSL을 넣어야 하는 것인가 멘탈붕괴하다가 (..) http://tvnuri.tistory.com/entry/암호화를-이용한-웹페이지-보안 이라는 블로그 포스트를 찾았는데요, 서버에서 RSA 공개키를 내려보내주면 사용자 쪽에선 TEA라는 대칭키 알고리즘으로 ID/PW를 암호화한 후에 TEA 키를 RSA로 암호화해 둘을 서버로 올려보내고, 서버에서 복호화해 얻은 TEA 키로 ID/PW를 복호화해 처리하는 방식을 자바스크립트와 자바로 구현하셨다고 합니다.

SSL을 도입하지 않고 로그인 등 개인정보가 입력되는 부분에만 이런 보안수단을 적용시켜도 적법할까요? 물론 XE에서 이게 애드온 레벨인지 모듈 레벨인지에 따라 비영리 소규모 사이트의 대안이 될지 안될지는 또 달라지겠습니다만... (저도 일단 다음주에 스타트SSL부터 알아봐야겠네요. 아니면 학교 측과 협의해서 학교 포털 로그인을 SSO 받아다 쓰거나;)

이러저러해서 당장 쓸모가 있는 자료는 아니지만, 다른 분들께 도움이나 힌트 될 지 몰라서 올려봅니다.

글쓴이 제목 최종 글
퍼니엑스이 홍보회원은 뭘까요? [25] 2020.03.14 by 착한부산남자
착한악마 Contact Board 모바일 관련 궁금증~~ [2] 2014.01.03 by 착한악마
nado0124 대문에 변화를 주시기는 하는데... [11] 2014.01.03 by nado0124
Trickle 제작 지원 게시판 관련 [4] 2014.01.03 by 푸시아
socialskyo [10원 팁 모아보기] - XE 개선 [1] 2014.01.03 by jambox
銀童 CSS 등의 충돌 방지를 위해서 XE 에서 정하는 코딩 규칙이 있었으면 합니다. [4] 2020.03.14 by Garon
하이하이v 마켓에 판매하시는 분 다른 건 몰라도 자기 파는 거 관심 좀 가져주셨으면 좋겠네요. [10] 2014.01.03 by Garon
백성찬 글로발을 목표로 하는데 정작 다국어 검색은 안됩니다. [11] 2020.03.14 by 세인드
가르송 xe 네이버 웹검색부분 [3] 2014.01.03 by Trickle
헬리코박터 비밀 댓글 관련.. 이게 정상인가요? 커뮤니티 운영하시는 분들 한번 봐주세요.. [16] 2014.01.02 by zombiman
쿡래빗 퀴즈 게임모듈 제작건. [18] 2014.01.02 by 쿡래빗
참빛바다 자료실 오류 있습니다. [4] 2014.01.02 by 쿡래빗
socialskyo 공홈 대문이 바뀌었어요  
푸시아 GG Shop + XE 마켓 상품 연동 [10] 2014.01.02 by neostream
socialskyo 게시판 검색하다 본 글 개발자 vs 유저 file  
treasurej 안녕하세요~ 새해 복 많이 받으세요~^^ [5] file 2014.01.01 by 쿡래빗
socialskyo G 보드에 대해서 [4] 2014.01.01 by socialskyo
퍼니엑스이 XE 기본 디자인에 신경을 좀 써주셨으면 해요. [9] 2014.01.01 by socialskyo
쭌별★ php-clamav와 xe 연동? [1] 2014.01.01 by 퍼니엑스이
샤로우 위젯에 권한 옵션은 왜 없는걸까요? [2] 2014.01.01 by 쿡래빗