2011-04-12 6 views
0

온라인으로 SSL에 관한 기사를 읽은 후 (얼마 전, 출처를 잊어 버렸습니다) - 저는 SSL 관련 기사의 절반이 가득하다는 결론에 도달했습니다. 나머지 절반은 귀하의 사이트에서 물건을 판매하는 경우 SSL이 반드시 필요하다고 제안하는 것으로 보입니다.SSL 시작하기

제 질문은 Google에서 이것을 찾으려고 시도한 후 어떻게 SSL을 실제로 사용합니까?와 같은 것입니다. 귀하의 사이트에 어떻게 넣으시겠습니까?

왜 그런지는 모르겠지만 SSL 인증서를 지불하고 SSL 제공 업체 사이트에 웹 사이트 세부 정보를 입력하면 귀하의 웹 사이트에서 SSL을 작동시키는 것이 항상 인상적이었습니다. 어떻게 든 SSL 서비스에 의해?

프로그래밍과 관련된 것이 있습니까?

+1

어떤 서버를 사용하십니까? SSL 사용은 주로 서버 구성으로 이루어집니다. –

+0

나는 Winhost.com을 사용합니다. 그들은 SSL Cert의 제품을 재판매합니다. 그러나 나는 그것들을 사용할 계획이 없다. 나는 그것을 판매/재판매하지 않는 호스팅 제공 업체와 테스트/놀이터 계정에 가입 할 계획이므로 직접 설정할 수 있습니다 - 단지 방법을 배우는 것 –

답변

1
  1. 루트 액세스를 제공하는 호스팅 제공 업체를 찾습니다.
  2. 은 베리사인 또는 다른 신뢰할 수있는 기관의 서명이 요구를 가지고 인증서 서명 요청 PKCS에게 웹 서버 (메모리에서) # 12를 생성하는 웹 서버를 설치
  3. 따르 지침을
  4. OpenSSL을
  5. 를 설치합니다. $$$
  6. 은 갈

좋은 웹 서버에 인증서를 서명 설치합니다. 지시는 메모리에서 오전 3시. 대부분 괜찮지 만 프로그래밍은 필요하지 않습니다. 자세한 안내는 호스팅 제공 업체에서 제공합니다. 그들을 따라가.

5 단계를 건너 뛰고 고유 인증 기관을 설치할 수 있지만 사용자가 사이트와의 보안 연결을 시도 할 때 경고 메시지가 표시됩니다. 실제로 무언가를 판매하거나 표준 브라우저와의 보안 연결을 설정하려는 경우 UX가 좋지 않습니다.

+0

지침을 주셔서 대단히 감사합니다! 많이 감사합니다, @ Jordan :) –

+0

아마도 공식적으로 _supports_ SSL을 제공하는 제공 업체를 찾으면 처음 몇 단계를 건너 뛸 수 있습니다. 프로그래밍을하지 않고 설정하는 데 도움이 될 수 있습니다. –

1

SSL은 인증 기관과 관련없이 작동 할 수 있습니다. 따라서 CA는 필수는 아닙니다. 물론 CA를 사용하지 않으면 인증서를 오프라인으로 가져 오는 방법이 필요합니다. 처음 MiTM이 사이트에 처음 연결될 때 수행되지 않도록하십시오. 그렇지 않으면 사용자는 첫 번째 연결에서 웹 서버가 보낸 인증서를 수락 할 수 있습니다 (단, 첫 번째 연결에서는 MiTM의 영향을받습니다).

또한 CA는 인증서에 대한 제 3 자 신뢰를 제공하는 것 외에는 아무 것도하지 않습니다. 모든 구현 문제는 귀하가 결정합니다.