포럼

http://anizone.net 을

nginx + ssl + spdy 환경으로 개선하면서 적용한 내용에 대해서 이후에 혹시 하실려는 분들을 위해서 남겨봅니다.


1. $_SERVER['HTTPS'] 등의 인식이 되지 않으면 XE 에서 에러가 납니다.

Context::getRequestUri 등의 함수에서 해당 변수를 이용해서 체크하므로, 환경에서 제대로 체크되는지 확인해보시기 바랍니다.

해당 변수가 인식되지 않으면 XSS 등의 문제로 게시판등이 계속 새로고침 됩니다.


nginx + php-fpm 의 경우 해당 줄을 이용하면됩니다.

fastcgi_param   HTTPS   on;


2. 항상 적용 / 선택적 적용 / 비사용

옵션 자체가 상당히 애매한 편입니다.

항상 적용은 SSL 적용을 강제하지만 이 방법보다는 리다이렉트를 사용하는것이 훨씬 유리합니다. 

선택적 적용은 SSL 을 해제하는 루틴이 있기 때문에

FULL SSL 환경을 구현하려면 비사용 - 리다이렉트 겸용을 하시는게 가장 유리해보입니다.


3. 모듈 개발등에서 http:// 등의 절대 경로로 가져오는 부분들에 대한 점검

4. nginx 에서 리다이렉트

rewrite ^ https://$server_name$request_uri? permanent;


그 외에는 딱히 XE 를 SSL 로 사용하는데 큰 문제는 없었습니다. 
보안강화하시고 천국가세요

물론.. 전 보안 때문에 한게 아니라 SPDY 때문에 한거지만 그게 그거..


글쓴이 제목 최종 글
mekey 이런 위젯 만들 계획 갖고 계신분 있나요?  
최영석222 1.5.3 업데이트 후 탭형 최근글 대상 모듈 선택이 안됩니다. [2] file 2020.03.14 by 최영석222
SCAC html 사용 안하는데 광고 올라와 납치당하시는 분 계신가요? [4] 2020.03.14 by SCAC
bibi xe마켓에서 미리보기 기능을 강화하는 방법은 어떨까요? [3] 2012.08.10 by bibi
흰색앵초 memcached 이제 원활하게 사용되나요? [5] 2012.08.09 by 루아틱™
씨지크 board 1.4.5.beta 에서 댓글등록시 관리자메일 발송 주석처리 [3] 2012.08.09 by 씨지크
스마트XE 1.5.3.1.beta 로 업데이트 후 화면이 다 깨지는 경우 [2] 2012.08.09 by 스마트XE
CMD 자식 댓글이 있는 댓글 삭제에 대한 설문 조사 [34] 2020.03.14 by BNU
미노아 1.5.2.7 인데 모듈 업데이트가 안사라지네요 더 구버전으로 돌려야겠어요ㅠ.ㅠ [2] 2020.03.14 by 미노아
디쎔버 페이지를 독립적인 파일로 만들 수 있으면 좋겠습니다. [16] 2012.08.08 by CM
CM 이번주 토요일 서면이나 해운대에서... XE부산포럼 커뮤니티형모임을 개최합니다.  
숭숭군 회원 가입후 이동할 페이지 작동안함??? [1] file 2012.08.08 by 마음의빈자리
Haltze 1.4에서 1.5 올라오면서 게시글 DB구조가 바뀌었나요? [8] 2012.08.08 by misol
forest535 이런 내용 질답게시판에 올리기도 그렇고... [4] file 2012.08.06 by snows96
난다날아 공식사이트 1.5.3 테스트 피드백 [14] 2012.08.06 by HIKARU
퍼니엑스이 StartSSL에서 인증서 받는거 성공하신 분 계신가요? [13] 2012.08.05 by 다른사람
Mr.Kwon 시험을 보는... 그런 모듈은 없나요? [3] 2012.08.05 by 윈컴이
many 1.5.3. 업뎃후  
CMD Xzet 한글 mid [7] 2012.08.04 by 윈컴이
빛의바다 관리자 페이지에서 페이지 오류가 발생하더니 몇가지 기능이 안되네요.. file