묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
1.1.3에서도 SSL 제대로 적용이 안 되는 듯 합니다
2008.12.26 15:12
아시다시피 XE가 정식 버전 발표하고 1.1.2 버전 나오기까지 SSL 쪽으로 기능 지원이 좀 부실했던 것이 사실입니다.
그래서 1.1.2 나오고 관리자화면에서 SSL을 선택적으로 적용할 수 있는 메뉴가 드디어 제공되기 시작하였죠.
그러나...
SSL 사용 메뉴에서 '선택적으로'를 선택해 놓으면 회원가입/정보 수정 등의 지정된 액션에만 SSL을 사용한다고 밑에 설명이 나와 있는데 실제론 적용이 전혀 안 되고 있습니다. 쪽지 보내기나 회원 정보 수정, 관리자 화면 등으로 들어가면 URL이 http에서 https로 바뀌어야 할 텐데 그러질 못하네요. 1.1.2 이상으로 업뎃한 다른 분들도 증상이 같으신지 여쭈어 보고 싶습니다.
그리고 1.1.2 이하 버전에서는 서비스형 모듈에서 회원 메뉴로 들어간 다음 '기본 설정' 메뉴에서 'SSL 기능 사용' 메뉴에 체크해 두면 사이트 로그인 폼에 '보안로그인 사용' 기능이 추가되는데 제가 1.1.0 버전까지 이 기능을 체크해서 사용하고 있다가 1.1.2 이상으로 업뎃하면서 부터는 이 '보안로그인 사용' 메뉴를 해제할 방법이 없어지더군요. 로그인 폼에 계속 남아 있습니다. 이걸 해제하는 방법 어떻게 없을까요?
사이트 주소는 http://hosting.digimoon.net 입니다.
그래서 1.1.2 나오고 관리자화면에서 SSL을 선택적으로 적용할 수 있는 메뉴가 드디어 제공되기 시작하였죠.
그러나...
SSL 사용 메뉴에서 '선택적으로'를 선택해 놓으면 회원가입/정보 수정 등의 지정된 액션에만 SSL을 사용한다고 밑에 설명이 나와 있는데 실제론 적용이 전혀 안 되고 있습니다. 쪽지 보내기나 회원 정보 수정, 관리자 화면 등으로 들어가면 URL이 http에서 https로 바뀌어야 할 텐데 그러질 못하네요. 1.1.2 이상으로 업뎃한 다른 분들도 증상이 같으신지 여쭈어 보고 싶습니다.
그리고 1.1.2 이하 버전에서는 서비스형 모듈에서 회원 메뉴로 들어간 다음 '기본 설정' 메뉴에서 'SSL 기능 사용' 메뉴에 체크해 두면 사이트 로그인 폼에 '보안로그인 사용' 기능이 추가되는데 제가 1.1.0 버전까지 이 기능을 체크해서 사용하고 있다가 1.1.2 이상으로 업뎃하면서 부터는 이 '보안로그인 사용' 메뉴를 해제할 방법이 없어지더군요. 로그인 폼에 계속 남아 있습니다. 이걸 해제하는 방법 어떻게 없을까요?
사이트 주소는 http://hosting.digimoon.net 입니다.
댓글 10
-
백성찬
2008.12.26 15:16
-
디지문
2008.12.26 15:20
문제는 http로 접속 시엔 오브젝트 에러 팝업창이 뜬다는 것이죠.
선택적으로 적용하고픈데 아직 1.1.3 에서조차도 구현이 안 된 것일까요? -
백성찬
2008.12.26 15:24
선택 적용시 로그인에서는 바뀝니다.
보안이 신경 쓰인다면 http 접속하면 https로 리프래시 되게 하고 항상적용해도 될 것 같습니다. -
디지문
2008.12.26 15:34
지금 제 홈피에서는 보안로그인 사용 부분을 체크 먼저 해야 https로 로그인할 수 있는 상태가 됩니다.
그렇지 않을 경우 그냥 http로 로그인해야 합니다.
로그인 폼에 ID와 패스워드를 입력하고 엔터 치면 서버에 값이 전달되는 순간에 https로 변했다가 로그인이 되면 다시 http로 되돌아오는 액션을 원했는데 아직은 그러하질 못하네요.
어쨋든 관리자화면 등으로 진입하면 자동으로 https로 진입되는 등의 선택적 액션은 작동하지 않는다는 것이군요.
차기 버전에서는 꼭 보완되었음 좋겠습니다. -
백성찬
2008.12.26 15:59
로그인을 하려고 하면 https로 바뀌었다가 일반 홈페이지로 전환됩니다.
당연히 관리자에서 선택사용을 해야합니다.
중요한 것은 서버에서 SSL 기능을 지원해야 합니다.
인증서가 있어야 합니다. -
디지문
2008.12.26 16:30
성찬님의 거듭된 답변은 감사하나 이런 말씀 드리기 죄송한데 자꾸 동문서답하시는 것 같습니다.
SSL 기능은 당연히 구현해 놓았고요. 이래뵈도 리눅스로 밥벌어먹고 사는 사람입니다. SSL 기술지원도 하고 있고요.
https로 접속해 보시면 잘 될 겁니다. SSL 적용했으니 그런 것이고 인증서가 없다면 애초에 https 자체가 구현되질 않았겠죠.
관리자에서 선택사용을 체크해 놓아도 https로 바뀌었다가 다시 일반 홈페이지로 전환되는 기능이 전혀 구현되고 있지 않다는 것이죠.
회원정보 수정이나 쪽지 보내기 페이지에 접근하면 역시나 https로 자동 전환되어야 할 텐데 그러하지도 못하는 상태고요.
아직 XE가 SSL 쪽으로 지원이 불완전한 건 맞는 듯 합니다.
로그인 폼의 보안로그인 기능 off 시키는 방법도 찾을 길이 막막합니다. SSL 사용안함으로 해도 계속 남아 있고요. -
백성찬
2008.12.26 17:53
진짜 답답하네요.
현재 선택사용 시 로그인, 회원가입, 회원정보수정 시만 https로 전환됩니다.
로그인 후는 http로 돌아 갑니다.
현재 선택사용 시 쪽지나 기타 기능에서는 작동하지 않습니다.
제 홈페이지에 임시로 선택 사용을 해놓을 테니 https로 변경되는 지 확인해보십시오.
http://www.bek.me
확인 후 댓글 달아 주면 원위치 하겠습니다.
-
디지문
2008.12.26 18:11
성찬님의 경우는 잘 작동하고 있는 것 같네요.
제가 XE 메뉴 사용법을 몰라서 헤매고 있는게 아닙니다. 어쨋든 저는 XE 메뉴얼대로 적용해도 안 되고 있을 뿐이죠. 성찬님이 언급하신 방법들 다 적용해도 안 되고 있는 겁니다.
사용자들마다 XE 사용 메뉴 구성을 조금씩 다르게 해서 사용하기 마련이고 업데이트도 버전 나올 때마다 순차적으로 진행하는 분들도 있고 몇 버전씩 훌쩍 건너뛰어 업데이트 하는 경우도 있는 등 여태 관리해 온 이력이 다들 조금씩 다를 것입니다. 그 과정에서 에러를 호소하는 사람들이 있기 마련이죠.
성찬님 언급하신 기능은 제 홈페이지에도 잘 적용되고 있습니다. 보안로그인 사용 체크하면 https로 당연 바뀝니다. 그리고 로그인하고 나면 다시 http로 자동 전환되고요. 근데 문제는 이 보안로그인 사용 부분이 나오지 않아야 정상인데 이걸 해제하는 옵션은 찾을 수도 없고 혹시나 해서 SSL 사용 안함으로 해 놔도 사라지질 않는다는 거죠.
SSL 사용 안함에 체크하나 선택적으로 사용함에 체크하나 여부에는 관계없이 그냥 보안로그인 사용에 체크하면 https로 URL이 변경됩니다. 옵션 자체가 무의미한 상태입니다.
성찬님 홈페이지를 보니 제 홈피처럼 메인페이지에 외부로그인을 직접 삽입한 게 아니라 일단 '로그인'이라는 텍스트메뉴를 달아놓고 이 메뉴로 연결되는 링크 자체가 https로 되어 있네요. 그리고 로그인을 하게 되면 http로 자동 전환되고... 이건 제 홈피에서도 마찬가지로 구현되고 있는 기능입니다. 로그인하면 무조건 http로 향하거든요. 대신 엉뚱하게 '보안로그인 사용' 메뉴가 자꾸 나온다는...
선택사용 시 쪽지나 관리자 페이지에서는 성찬님도 작동하지 않는다는 말씀이군요.
관리자 화면에서는 SSL 선택사용에 체크하면 쪽지나 관리 기능 페이지에 접근 시 https로 전환되는 액션이 실행된다고 밑에 설명이 나와 있는데도 그러하질 않는 점을 제가 지적한 겁니다. 제가 원하던 건 이게 아니거든요. -
백성찬
2008.12.26 18:42
로그인 폼에 보안이란 것이 1.1.3에서 나오지 않습니다.
예전 버전에서 저렇게 나왔던 것으로 압니다.
기본 설치 한 경우입니다. http://xe.bek.me/
https 는 회원가입을 눌러보면 됩니다.
보안 포트가 다른경우 입니다.
관리자의 메시지내용은
선택적으로에서는 회원가입/정보수정등의 지정된 action에서 SSL을 사용하고 항상 사용은 모든 서비스가 SSL을 이용하게 됩니다.
로 되어 있습니다.
-
디지문
2008.12.26 19:11
1.1.0까지 보안로그인 폼이 나오도록 설정해서 쓰고 있었는데 1.1.2로 업뎃하고 이게 사라지질 않고 계속 남아있는 거죠.
관리자 메뉴에서 어떻게 해제할 수 있는 메뉴조차도 찾아볼 수 없습니다. 대략 난감한 상태죠.
SSL 선택사용은 회원가입/정보수정에서만 선택적으로 적용되는 모양입니다. 이건 1.1.0 이하 버전에서 보안로그인 사용 기능을 활성화해 놓아도 가능했던 기능이었습니다.
XE 차기 버전에서 SSL 기능이 좀 더 확대되길 기다리는 수 밖에 없겠네요.
항상사용으로 해보십시오.